中文

度量与缓解公共云上 IP 复用的风险

密码学与安全 2022-10-28 v1

摘要

公共云通过资源共享提供可扩展且高性价比的计算。然而,从传统的本地服务管理迁移到云引入了新挑战;未能正确配置、维护或停用弹性服务可能导致功能故障与易受攻击。在本文中,我们探讨了一类广泛的云攻击,称之为云蹲占(cloud squatting)。在云蹲占攻击中, adversary 在云中分配资源(例如 IP 地址),此后利用潜在配置来攻击先前的租户。为度量与分类云蹲占,我们在 Amazon Web Services 的 us-east-1 区域内部署了定制互联网望远镜。利用该装置,我们部署了超过 300 万台服务器,在自 2021 年 3 月起的 101 天内接收了 150 万个唯一 IP 地址(可用池的 56%)。我们识别出 4 类云服务、7 类第三方服务以及 DNS 作为可利用潜在配置的来源。我们发现可利用配置既普遍且在许多情况下极其危险;我们接收了超过 500 万条云消息,许多包含敏感数据如金融交易、GPS 位置和 PII。在 7 类第三方服务中,我们识别出数十个可 exploited 软件系统,横跨数百台服务器(例如数据库、缓存、移动应用和 Web 服务)。最后,我们识别出 5446 个可利用域名,横跨 231 个 eTLD——其中包括前 10,000 中的 105 个以及前 1000 流行域名中的 23 个。通过租户披露,我们确定了若干根本原因,包括(a)缺乏组织控制,(b)不良服务卫生,以及(c)未遵循最佳实践。我们以对可能缓解措施的讨论作结,并描述了 Amazon 针对本研究将部署的缓解措施。

关键词

引用

@article{arxiv.2204.05122,
  title  = {Measuring and Mitigating the Risk of IP Reuse on Public Clouds},
  author = {Eric Pauley and Ryan Sheatsley and Blaine Hoak and Quinn Burke and Yohan Beugin and Patrick McDaniel},
  journal= {arXiv preprint arXiv:2204.05122},
  year   = {2022}
}