亚洲av成人精品一区二区久久-91精品在线看片-爽快操我大尺度视频-99久久精品国产免看国产一区

我要做網(wǎng)站

當(dāng)Google遇到Amazon:完美的云攻擊產(chǎn)生

發(fā)布時間:2012.05.15 新聞來源:csdn.net 瀏覽次數(shù):

導(dǎo)讀:越來越多的信息保存在像Google、Amazon這樣的云服務(wù)平臺上,這些服務(wù)并不總是相互促進而變得更有效率。AWS可以為你節(jié)省成本,但是Panos Ipeirotis講述了一個悲催的故事,當(dāng)他收到Amazon的賬單后開始冒汗,1000多美元的費用遠(yuǎn)遠(yuǎn)超過他充值的金額。原來,Google和Amazon“聯(lián)合”上演了這一鬧。篏oogle文檔瘋狂的訪問Amazon S3服務(wù)以及AWS計費統(tǒng)計漏洞和不完善的余額警告系統(tǒng)導(dǎo)致了這一結(jié)果。Wired記者Robert McMillan進行了報道,CSDN對其進行編譯。

目前,事件過去半個多月,Amazon終于升級了用戶余額警告系統(tǒng),隨后將帶來這一報道。就在今天,盛大云用戶張永生在微博中抱怨,因為帳號欠費把所有已購買的主機和年付帶寬套餐服務(wù)全部停掉。看來圍繞在用戶計費、服務(wù)、防范惡意攻擊等方面,無論國內(nèi)還是國外的云服務(wù)商都要不斷提升服務(wù)水平。如果你有云服務(wù)計費方面的牢騷、故事,歡迎向CSDN投稿。

Panos Ipeirotis上周查收了AWS的賬單,他開始冒汗。居然高達(dá)1177.76美元,這遠(yuǎn)遠(yuǎn)高過他充值的金額,他發(fā)現(xiàn)在過去的每個小時里都額外多支付了50到100美元,他不知道這是怎么回事。

經(jīng)過一些調(diào)查,他找到了原因。非常偶然,他發(fā)現(xiàn)了一個新的互聯(lián)網(wǎng)攻擊方式,這個方式基于Google文檔服務(wù)。他把這叫做無視余額攻擊(Denial of Money attack),他表示其他人也可以會受此攻擊。

Ipeirotis,一名紐約大學(xué)的信息運營專家,他創(chuàng)建了一個不同尋常的電子表格。作為一個如何利用大眾外包完成圖片信息摘要的實驗項目的一部分,他在Google文檔發(fā)布了25000張極小的圖片,然后他邀請人們來對圖片進行描述。問題由此產(chǎn)生了,這些極小的圖片的鏈接訪問到位于Amazon的S3存儲服務(wù),顯然,Google的服務(wù)器有些瘋狂!癎oogle略帶侵略性的從Amazon攫取圖片,一次,一次,又一次,”他說。

Amazon將用戶的賬戶余額忘的一干二凈,而Google則表示:這很有趣!于是,一個新的云攻擊方式產(chǎn)生了:無視余額攻擊。Ipeirotis在博客披露了事件,他在博文中寫道:他相信Google會解決這一問題。但直到修復(fù)完成,任何人依然可以建立一個類似的表格,并產(chǎn)生昂貴悲催的賬單!癎oogle變身成為一個完美合法的武器,”他寫道。

無視余額攻擊還會攻擊云服務(wù)商嗎?Google和Amazon如何避免這一攻擊再次發(fā)生?

本文共分 1
鎮(zhèn)江網(wǎng)站建設(shè)客戶服務(wù)一 鎮(zhèn)江網(wǎng)站建設(shè)客戶服務(wù)二
分享到:

蘇公網(wǎng)安備 32111102000210號