摘要:的賬單讓冒汗的賬單經(jīng)過一些調(diào)查,他找到了原因。將用戶的賬戶余額忘的一干二凈,而則表示這很有趣于是,一個新的云攻擊方式產(chǎn)生了無視余額攻擊。無視余額攻擊還會攻擊云服務(wù)商嗎和如何避免這一攻擊再次發(fā)生
越來越多的信息保存在像Google、Amazon這樣的云服務(wù)平臺上,這些服務(wù)并不總是相互促進而變得更有效率。AWS可以為你節(jié)省成本,但是Panos Ipeirotis講述了一個悲催的故事,當(dāng)他收到Amazon的賬單后開始冒汗,1000多美元的費用遠遠超過他充值的金額。原來,Google和Amazon“聯(lián)合”上演了這一鬧劇:Google文檔瘋狂的訪問Amazon S3服務(wù)以及AWS計費統(tǒng)計漏洞和不完善的余額警告系統(tǒng)導(dǎo)致了這一結(jié)果。Wired記者Robert McMillan進行了報道,CSDN對其進行編譯。目前,事件過去半個多月,Amazon終于升級了用戶余額警告系統(tǒng),隨后將帶來這一報道。就在今天,盛大云用戶張永生在微博中抱怨,因為帳號欠費把所有已購買的主機和年付帶寬套餐服務(wù)全部停掉??磥韲@在用戶計費、服務(wù)、防范惡意攻擊等方面,無論國內(nèi)還是國外的云服務(wù)商都要不斷提升服務(wù)水平。
Panos Ipeirotis上周查收了AWS的賬單,他開始冒汗。居然高達1177.76美元,這遠遠高過他充值的金額,他發(fā)現(xiàn)在過去的每個小時里都額外多支付了50到100美元,他不知道這是怎么回事。
讓Panos Ipeirotis冒汗的AWS賬單
經(jīng)過一些調(diào)查,他找到了原因。非常偶然,他發(fā)現(xiàn)了一個新的互聯(lián)網(wǎng)攻擊方式,這個方式基于Google文檔服務(wù)。他把這叫做無視余額攻擊(Denial of Money attack),他表示其他人也可以會受此攻擊。
Ipeirotis,一名紐約大學(xué)的信息運營專家,他創(chuàng)建了一個不同尋常的電子表格。作為一個如何利用大眾外包完成圖片信息摘要的實驗項目的一部分,他在Google文檔發(fā)布了25000張極小的圖片,然后他邀請人們來對圖片進行描述。問題由此產(chǎn)生了,這些極小的圖片的鏈接訪問到位于Amazon的S3存儲服務(wù),顯然,Google的服務(wù)器有些瘋狂。“Google略帶侵略性的從Amazon攫取圖片,一次,一次,又一次,”他說。
Amazon將用戶的賬戶余額忘的一干二凈,而Google則表示:這很有趣!于是,一個新的云攻擊方式產(chǎn)生了:無視余額攻擊。Ipeirotis在博客披露了事件,他在博文中寫道:他相信Google會解決這一問題。但直到修復(fù)完成,任何人依然可以建立一個類似的表格,并產(chǎn)生昂貴悲催的賬單?!癎oogle變身成為一個完美合法的武器,”他寫道。
無視余額攻擊還會攻擊云服務(wù)商嗎?Google和Amazon如何避免這一攻擊再次發(fā)生?
文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請注明本文地址:http://systransis.cn/yun/3607.html
摘要:問題出在了文檔瘋狂的訪問存儲服務(wù),而的余額警告系統(tǒng)也沒有及時發(fā)現(xiàn)這一狀況,稱之為無視余額攻擊。但是直到宣稱已經(jīng)修復(fù)這一問題后,任何人依然可能受到來自合法的攻擊,變身為一個合法而完美的武器。 云服務(wù)雖然方便快捷,但是在計費方面仍然有許多改進之處。尤其,當(dāng)對陣的雙方是Google和Amazon時,用戶的利益很可能被忽視。上個月,Panos Ipeirotis收到了AWS的賬單后徹底無語了,賬單...
摘要:今天,大會召開,在這場規(guī)模三萬人的盛會上,宣布推出作為多云服務(wù)新方案,提供跨云目前僅支持和管理集群。是業(yè)界第一個多集群多云管理平臺。正如發(fā)布而極大地幫助普及了技術(shù)一樣,我們也相信將促進將多集群多云管理帶入更主流的階段。 今天, Google Cloud NEXT 2019大會召開,在這場規(guī)模三萬人的盛會上,Google宣布推出Anthos作為多云服務(wù)新方案,提供跨云(目前僅支持AWS和...
摘要:云計算系統(tǒng)中的數(shù)據(jù)管理技術(shù)主要是的數(shù)據(jù)管理技術(shù)和團隊開發(fā)的開源數(shù)據(jù)管理模塊。五典型云計算平臺介紹由于云計算技術(shù)范圍很廣,目前各大企業(yè)提供的云計算服務(wù)主要根據(jù)自身的特點和優(yōu)勢實現(xiàn)的。藍云平臺的一個重要特點是虛擬化技術(shù)的使用。(3) 海量數(shù)據(jù)管理技術(shù)云計算需要對分布的、海量的數(shù)據(jù)進行處理、分析,因此,數(shù)據(jù)管理技術(shù)必需能夠高效的管理大量的數(shù)據(jù)。云計算系統(tǒng)中的數(shù)據(jù)管理技術(shù)主要是Google的BT(B...
摘要:今天,大會召開,在這場規(guī)模三萬人的盛會上,宣布推出作為多云服務(wù)新方案,提供跨云目前僅支持和管理集群。是業(yè)界第一個多集群多云管理平臺。正如發(fā)布而極大地幫助普及了技術(shù)一樣,我們也相信將促進將多集群多云管理帶入更主流的階段。今天, Google Cloud NEXT 2019大會召開,在這場規(guī)模三萬人的盛會上,Google宣布推出Anthos作為多云服務(wù)新方案,提供跨云(目前僅支持AWS和Azur...
閱讀 1859·2021-11-22 15:24
閱讀 1315·2021-11-12 10:36
閱讀 3215·2021-09-28 09:36
閱讀 1844·2021-09-02 15:15
閱讀 2758·2019-08-30 15:54
閱讀 2399·2019-08-30 11:02
閱讀 2398·2019-08-29 13:52
閱讀 3548·2019-08-26 11:53