當(dāng)Google遇到Amazon:完美的云攻擊產(chǎn)生發(fā)布時(shí)間:2012.05.15 新聞來源:csdn.net 瀏覽次數(shù):
導(dǎo)讀:越來越多的信息保存在像Google、Amazon這樣的云服務(wù)平臺(tái)上,這些服務(wù)并不總是相互促進(jìn)而變得更有效率。AWS可以為你節(jié)省成本,但是Panos Ipeirotis講述了一個(gè)悲催的故事,當(dāng)他收到Amazon的賬單后開始冒汗,1000多美元的費(fèi)用遠(yuǎn)遠(yuǎn)超過他充值的金額。原來,Google和Amazon“聯(lián)合”上演了這一鬧。篏oogle文檔瘋狂的訪問Amazon S3服務(wù)以及AWS計(jì)費(fèi)統(tǒng)計(jì)漏洞和不完善的余額警告系統(tǒng)導(dǎo)致了這一結(jié)果。Wired記者Robert McMillan進(jìn)行了報(bào)道,CSDN對(duì)其進(jìn)行編譯。 目前,事件過去半個(gè)多月,Amazon終于升級(jí)了用戶余額警告系統(tǒng),隨后將帶來這一報(bào)道。就在今天,盛大云用戶張永生在微博中抱怨,因?yàn)閹ぬ?hào)欠費(fèi)把所有已購(gòu)買的主機(jī)和年付帶寬套餐服務(wù)全部停掉?磥韲@在用戶計(jì)費(fèi)、服務(wù)、防范惡意攻擊等方面,無論國(guó)內(nèi)還是國(guó)外的云服務(wù)商都要不斷提升服務(wù)水平。如果你有云服務(wù)計(jì)費(fèi)方面的牢騷、故事,歡迎向CSDN投稿。 Panos Ipeirotis上周查收了AWS的賬單,他開始冒汗。居然高達(dá)1177.76美元,這遠(yuǎn)遠(yuǎn)高過他充值的金額,他發(fā)現(xiàn)在過去的每個(gè)小時(shí)里都額外多支付了50到100美元,他不知道這是怎么回事。 經(jīng)過一些調(diào)查,他找到了原因。非常偶然,他發(fā)現(xiàn)了一個(gè)新的互聯(lián)網(wǎng)攻擊方式,這個(gè)方式基于Google文檔服務(wù)。他把這叫做無視余額攻擊(Denial of Money attack),他表示其他人也可以會(huì)受此攻擊。 Ipeirotis,一名紐約大學(xué)的信息運(yùn)營(yíng)專家,他創(chuàng)建了一個(gè)不同尋常的電子表格。作為一個(gè)如何利用大眾外包完成圖片信息摘要的實(shí)驗(yàn)項(xiàng)目的一部分,他在Google文檔發(fā)布了25000張極小的圖片,然后他邀請(qǐng)人們來對(duì)圖片進(jìn)行描述。問題由此產(chǎn)生了,這些極小的圖片的鏈接訪問到位于Amazon的S3存儲(chǔ)服務(wù),顯然,Google的服務(wù)器有些瘋狂!癎oogle略帶侵略性的從Amazon攫取圖片,一次,一次,又一次,”他說。 Amazon將用戶的賬戶余額忘的一干二凈,而Google則表示:這很有趣!于是,一個(gè)新的云攻擊方式產(chǎn)生了:無視余額攻擊。Ipeirotis在博客披露了事件,他在博文中寫道:他相信Google會(huì)解決這一問題。但直到修復(fù)完成,任何人依然可以建立一個(gè)類似的表格,并產(chǎn)生昂貴悲催的賬單!癎oogle變身成為一個(gè)完美合法的武器,”他寫道。 無視余額攻擊還會(huì)攻擊云服務(wù)商嗎?Google和Amazon如何避免這一攻擊再次發(fā)生? 本文共分
1
頁(yè)
|