97成人免费视频,97视频免费公开成人福利,免费视频99,99婷婷,国产伊人久久,亚洲视频欧美,国产精品福利久久

您當前的位置是:  首頁 > 新聞 > 國際 >
 首頁 > 新聞 > 國際 >

容器開發(fā)者可能成為駭客攻擊目標

2017-08-01 15:50:39   作者:   來源:CTI論壇   評論:0  點擊:


  Aqua Security警告駭客可先將開發(fā)人員誘至駭客掌控的惡意網(wǎng)頁,再利用Docker API執(zhí)行非特權程式,發(fā)動主機重新綁定攻擊取得控制權,植入影子容器,長駐於Hypervisor中。
  提供容器安全服務的Aqua Security上周藉由黑帽(Black Hat)駭客會議發(fā)表一研究報告,指稱容器開發(fā)者很可能成為駭客攻擊目標,并展示了攻擊行徑,以證明相關威脅不只是個理論,且該被認真看待。
  近來頗受開發(fā)人員歡迎的容器技術屬於輕量的虛擬技術,它能打包并隔離程式,也讓程式更容易移植,其中更以Docker最受青睞。根據(jù)統(tǒng)計,全球約有1400萬個Docker主機,有超過90萬個Docker程式,近年來所列出的Docker職缺成長了77000%,Docker專案的貢獻者達到3300名。
  Aqua Security在上周展示了攻擊Docker開發(fā)人員的手法,先將Docker開發(fā)人員誘導至駭客所控管的網(wǎng)頁,利用Docker API執(zhí)行非特權的程式,接著展開主機重新綁定(Host Rebinding)攻擊,以取得受害者機器上的Docker守護進程控制權,這時駭客已可呼叫任何Docker API,最後再於Docker中植入影子容器,以長駐於Hypervisor中。
  Aqua Security安全研究負責人Michael Cherny表示,也許有些人認為鎖定開發(fā)者的攻擊并不會對企業(yè)帶來真正的威脅,但事實上開發(fā)人員不但具備較高的工作站權限,還有許多擁有管理員權限,他們經(jīng)常能夠存取重要的原始碼或與應鏈系統(tǒng)、測試資料庫或測試環(huán)境,有些還能存取生產環(huán)境。
  有監(jiān)於開發(fā)人員也會不時進行某些看起來有惡意嫌疑的操作,於是選擇關閉安全控制,更容易出現(xiàn)安全空窗。再者,若駭客真的掌控了容器管理員的工作站,也將有能力污染開發(fā)人員所建置的映像檔,而讓駭客將觸角延伸至生產環(huán)境。
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專題

凤冈县| 子洲县| 绍兴县| 东辽县| 邛崃市| 锡林郭勒盟| 陆良县| 汾阳市| 靖远县| 白水县| 五寨县| 竹溪县| 江源县| 古交市| 来凤县| 安泽县| 德江县| 加查县| 报价| 时尚| 六盘水市| 东源县| 宁夏| 新乡市| 宜宾市| 深州市| 芜湖县| 久治县| 合川市| 雷波县| 宝应县| 如皋市| 翁源县| 淳安县| 云阳县| 壶关县| 湟源县| 县级市| 满洲里市| 八宿县| 武强县|