软件安全公司RedLock的
研究
人员近日发现,黑客攻击了特斯拉在亚马逊云系统AWS上的账户,并用它来运行挖矿软件。这一最新的网络攻击案还暴露了特斯拉的某些非公开数据,其中包括与特斯拉汽车相关的敏感遥测信息。但特斯拉方面称,根据初步调查,目前并没有发现对用户数据或者汽车安全性产生影响。
此前,黑客还利用类似的方法攻击过咖啡零售巨头星巴克、谷歌旗下的视频网站YouTube、英国政府信息部门、英国保险公司Aviva和荷兰SIM卡制造巨头金雅拓等。而此次特斯拉受到的黑客攻击进一步暴露了这种新型网络袭击手法的狡猾。
RedLock公司相关人士对第一财经记者表示,黑客是通过一个叫做Kubernetes的管理控制台作为入口潜入亚马逊云AWS系统的,而且使用多种策略避开使用公共“采矿池”,从而隐藏了真实的IP地址,令这种恶意行为更加难以被监测到。Kubernetes是谷歌开发的一个开源系统,全球超过半数企业用户都在使用这种软件系统,来部署和管理大量基于云的应用程序和资源。但特斯拉的该控制台无需任何密码,存在较大的安全隐患。
数字货币的疯狂上涨导致挖矿风潮正在催生越来越多的网络犯罪。纽约
研究
机构DataTrek Research联合创始人Nick Colas对第一财经记者表示:“全球黑客都在瞄准虚拟货币,未来一定会看到更多网络犯罪案。”
这起事件背后暴露的是虚拟货币世界的网络犯罪新名词——Cryptojacking。在这种网络攻击方式当中,黑客通过部署软件来窃取计算机中央处理器(CPU)的计算能力,从而达到挖矿的目的。
芝加哥大学计算机系教授赵燕斌对第一财经记者表示:“和传统的黑客攻击不同,在这种新的网络攻击中,黑客不以窃取用户数据等信息为目的,而是为了窃取硬件的计算能力。”
众所周知,挖矿需要强大的计算能力以及由此产生的高昂的电费。不过,赵燕斌指出,从已有的案例来看,这些以挖矿为目的的黑客行为利润极低。“挖矿是一个‘伪随机’的过程,因为黑客在挖之前是不知道自己能赚取多少利润的,这些利润取决于多少人和你竞争,以及对方使用了多少硬件设备。”赵燕斌向第一财经记者解释道,“所以这些黑客矿工并不聪明。”
在RedLock公司发现了特斯拉的风险后,便立即帮助特斯拉解决了安全漏洞,不过公司没有透露黑客利用该漏洞赚取了多少利润,也没有透露黑客是挖了哪一种数字货币。
RedLock CTO Gaurav Kumar表示,企业应该及时监控可以的网络行为来避免系统被攻击。“从这起事件中得出的经验是响亮和明确的,证明云系统是有可能被黑客找到漏洞从而进行攻击的。”Kumar在一份声明中说道,“在我们的
研究
中,亚马逊云、微软云和谷歌都在努力致力于网络安全,去年并没有发生重大的网络袭击案。”
不过,Kumar强调,网络安全是一个应该被全业界共同引起关注的事件,所有
行业
参与者都有义务监控他们的网络基础设施和网络配置,并时刻观察可疑的网络访问,这几点做不到,网络安全无从谈起。
虚拟货币热度不减,黑客也开始瞄准这一市场,窃取硬件的计算能力用来挖矿。
网站地图
- 单位信息
- 单位地址:北京市西城区国宏大厦23层
邮政编码:100038
开户银行:北京建行万丰支行
银行账号:1100 1042 4000 5300 0736
联 系 人:李春风 梁娜
联系电话:010-65067990 65067996
图文传真:010-65066990
单位信箱:vip@cmrn.com.cn
全国统一咨询电话:4008790365
- 产品分类
- 煤炭
- 石油
- 天然气
- 铁矿
- 金属矿
- 非金属矿
- 农副食品
- 食品
- 方便食品
- 调味品
- 饮料
- 酒类
- 烟草
- 纺织
- 服装
- 鞋帽
- 皮革羽绒
- 木材
- 家具
- 造纸
- 纸制品
- 印刷
- 文体用品
- 玩具
- 石油加工
- 炼焦
- 化学原料
- 化肥
- 农药
- 涂料
- 合成材料
- 化学试剂
- 日化
- 化学药品
- 中药
- 兽药
- 生物制药
- 卫生材料
- 化纤
- 橡胶
- 轮胎
- 塑料
- 非金属
- 水泥
- 玻璃
- 陶瓷
- 耐火材料
- 钢铁
- 有色金属
- 金属制品
- 集装箱
- 不锈钢
- 通用设备
- 锅炉
- 机床
- 轴承
- 齿轮
- 衡器
- 钢铁铸件
- 专用设备
- 采矿设备
- 石油钻采
- 工程机械
- 冶金设备
- 炼油设备
- 橡胶设备
- 塑料设备
- 模具
- 印刷设备
- 制药设备
- 纺织机械
- 医疗器械
- 环保设备
- 交通运输
- 铁路
- 汽车
- 摩托车
- 船舶
- 电气
- 电机
- 输配电
- 电线电缆
- 电池
- 照明器材
- 通信设备
- IT
- 电子元件
- 仪器仪表
- 光学仪器
- 眼镜
- 工艺品
- 回收
- 电力
- 燃气供应
- 水务
- 汽车零部件
- 家电
- 相关文章
-
- 特斯拉加速中国市场布局 启动校招500人
- 特斯拉将在华独资建厂 25%关税难减免
- 宝马将与特斯拉联手 开发电动汽车充电技术
- 特斯拉紧急接洽三星LG找外援 长期合作可能性低
- 特斯拉拟3年后在中国造车 年产能数十万辆
- 特斯拉有望破限在华独资建厂
- 特斯拉收购自动化生产公司Perbix
- 特斯拉电池问题未解工程总监离职 年内30亿美元融资消耗殆尽
- 特斯拉又接大订单
- 特斯拉因安全气囊存隐患召回部分Model S系列汽车
关于我们
-
联系我们
-
网站地图
-
企业客户
中经市场研究网 © 版权所有 北京中经纵横信息咨询中心
相关搜索:可行性报告大纲,可研报告盖章,可行性报告,可研报告,编写可研报告,可行性报告内容批复,可行性分析怎么写,可行性报告编写,立项可行性报告
地址:北京市西城区木樨地北里国宏大厦23层
电话:010-65067990 65067996 传真:010-65066990 信箱:
cn@cmrn.com.cn
京ICP备07500824号
<script type="text/javascript">var _bdhmProtocol = (("https:" == document.location.protocol) ? " https://" : " http://");document.write(unescape("%3Cscript src='" + _bdhmProtocol + "hm.baidu.com/h.js%3Fe88d53b3e2ff5ae56c49bd329126f0bf' type='text/javascript'%3E%3C/script%3E"));</script>
