傳黑客利用亞馬遜服務(wù)器攻擊索尼在線娛樂(lè)系統(tǒng) |
發(fā)布時(shí)間: 2012/7/30 9:57:29 |
5月15日消息,據(jù)國(guó)外媒體報(bào)道,一位知情人士稱,上個(gè)月黑客攻擊索尼公司在線娛樂(lè)系統(tǒng)時(shí),使用了亞馬遜公司旗下網(wǎng)絡(luò)服務(wù)云計(jì)算部門的服務(wù)器。 該人士稱,黑客使用化名從亞馬遜的E2C服務(wù)租用了一個(gè)服務(wù)器,并通過(guò)該服務(wù)器對(duì)索尼在線娛樂(lè)系統(tǒng)發(fā)動(dòng)攻擊。據(jù)悉,該賬戶目前已經(jīng)被關(guān)閉。 該事件揭露了黑客如何利用所謂的云計(jì)算技術(shù)發(fā)動(dòng)史上第二大網(wǎng)絡(luò)攻擊事件。在這一事件中,有超過(guò)1億索尼用戶的個(gè)人數(shù)據(jù)遭竊。索尼稱:"這是一起精心策劃、非常專業(yè)、高度復(fù)雜的網(wǎng)絡(luò)攻擊犯罪。" 亞馬遜發(fā)言人德魯·海德納(Drew Herdener)拒絕對(duì)這一消息發(fā)表評(píng)論。該公司也拒絕了對(duì)首席執(zhí)行官杰夫·貝佐斯(Jeff Bezos)采訪的請(qǐng)求。 索尼美國(guó)公司發(fā)言人帕特里克·希伯爾德(Patrick Seybold)表示:"我們?nèi)栽谂浜蠄?zhí)法機(jī)構(gòu)對(duì)事件進(jìn)行調(diào)查,所以,我們目前不會(huì)就此事發(fā)表進(jìn)一步評(píng)論。" 上述知情人士稱,黑客沒(méi)有攻擊亞馬遜的服務(wù)器,只是利用偽造信息以合法公司的名義與亞馬遜簽訂了服務(wù)協(xié)議。 即便如此,亞馬遜網(wǎng)絡(luò)服務(wù)部門在本次事件中所扮演的角色可能引起一些擔(dān)憂,部分企業(yè)此前也曾就通過(guò)他人的遠(yuǎn)程服務(wù)器交付計(jì)算服務(wù)(即云計(jì)算)的安全性提出質(zhì)疑。 在《消費(fèi)者報(bào)告》雜志本周舉辦的一個(gè)活動(dòng)上, 貝佐斯稱云端的安全性是亞馬遜面臨的首要任務(wù)。根據(jù)Fast Company網(wǎng)站報(bào)道,貝佐斯表示:"數(shù)據(jù)安全是一個(gè)動(dòng)態(tài)環(huán)境,而不是靜態(tài)環(huán)境。在這種情況下,壞人的犯罪手段越來(lái)越豐富,而好人則需要不斷加強(qiáng)防衛(wèi)。" 通過(guò)劫持或租用的服務(wù)器發(fā)起攻擊是老黑客慣用的手段。美國(guó)安全公司Online Intelligence總裁E.J希伯特(E.J. Hilbert)表示,服務(wù)器數(shù)量在世界各地不斷增多,使得這種犯罪活動(dòng)變得更加容易。他透露,聯(lián)邦調(diào)查局(FBI)將可能傳召亞馬遜進(jìn)行調(diào)查,或者可能嘗試申請(qǐng)一份搜查令。 希伯特說(shuō):"執(zhí)法機(jī)關(guān)將通過(guò)傳召亞馬遜了解本次交易的過(guò)程,或者掌握誰(shuí)當(dāng)時(shí)登陸該特定互聯(lián)網(wǎng)地址。如果獲得搜查令,F(xiàn)BI將能夠取得更多詳細(xì)的信息,包括支付信息以及信用卡使用者的情況。" 海德納拒絕透露亞馬遜是否收到了傳票或搜查證。FBI駐圣迭戈辦事處發(fā)言人達(dá)雷爾·?怂刮炙(Darrell Foxworth)表示,不便就FBI是否向亞馬遜發(fā)出傳票或搜查證發(fā)表評(píng)論。他說(shuō):"我們會(huì)密切關(guān)注此事的進(jìn)展。" 亞馬遜網(wǎng)絡(luò)服務(wù)部門主要從事將計(jì)算空間租借給Netflix、Eli Lilly & Co。等公司的業(yè)務(wù)。這些公司由此就不必自己購(gòu)買服務(wù)保存數(shù)據(jù),處理訪問(wèn)者激增的問(wèn)題。據(jù)投資銀行巴克萊資本(Barclays Capital)和Lazard Capital Markets估計(jì),亞馬遜網(wǎng)絡(luò)服務(wù)部門過(guò)去一年?duì)I收約為5億美元,相當(dāng)于亞馬遜342億美元營(yíng)收總額的1.5%左右。但亞馬遜并未公開(kāi)過(guò)網(wǎng)絡(luò)服務(wù)部門的營(yíng)收情況。 惡意攻擊事件在美國(guó)呈上升趨勢(shì)。根據(jù)隱私及信息管理調(diào)查機(jī)構(gòu)Ponemon Institute今年三月發(fā)布的一份研究報(bào)告,2010年此類事件增加了7%,平均每起攻擊事件讓美國(guó)企業(yè)付出720萬(wàn)美元的代價(jià)。該研究還發(fā)現(xiàn),大約85%的美國(guó)企業(yè)遭受過(guò)一起或一起以上的網(wǎng)絡(luò)攻擊。 本文出自:億恩科技【www.riomediacenter.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |