#public cloud

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Eric Pauley, Ryan Sheatsley, Blaine Hoak, Quinn Burke 0002, Yohan Beugin, Patrick D. McDaniel

该论文系统性地研究了公有云环境中因IP地址等资源重用导致的“云抢注”(Cloud Squatting)攻击风险。作者定义了一类攻击:攻击者通过分配云资源(如IP地址),利用前租户遗留的配置(如DNS记录、服务引用、配置文件中硬编码的IP)来劫持流量或窃取数据。为量化该威胁,研究团队在Amazon Web Services的us-east-1区域部署了定制的互联网望远镜,自2021年3月起历经101天,部署了超过300万台虚拟服务器,接收了约150万个唯一IP地址(约占该区域可用IP池的56%)。实验识别出4类云服务和7类第三方服务(包括数据库、缓存、移动应用和Web服务)以及DNS系统中存在可利用的遗留配置。系统累计接收超过500万条云消息,其中包含大量敏感数据,如金融交易、GPS定位和个人身份信息(PII)。此外,发现了5446个可被利用的域名,涵盖231个eTLD,其中105个位于全球前10000热门域名、23个位于前1000。通过与受影响租户的沟通,揭示了三大根本原因:缺乏组织层面的管控、服务卫生不佳、未遵循最佳实践。最后,论文讨论了可能的缓解措施,并介绍了Amazon已计划部署的部分缓解方案。该研究填补了云资源重用安全性的系统性测量空白,对云服务商和用户均具有重要参考价值。

💡 推荐理由: 云抢注攻击利用云资源重用中的配置残留,可导致敏感数据泄露和服务劫持,是云环境中被忽视但危害巨大的风险。本文首次大规模测量该威胁,为安全从业者提供了威胁认知和防御依据。

🎯 建议动作: 建议云安全团队关注并及时跟进云服务商的安全公告,评估自身是否存在类似配置残留风险,并建立资源生命周期管理流程。

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.7)