云之缰绳:通过数据平面攻陷云系统
网络与互联网体系结构
2017-02-13 v2
摘要
虚拟交换机已在云操作系统中流行,以更灵活的方式互连虚拟机。然而,本文表明虚拟交换机在云环境中引入了新的攻击面,其影响可能是灾难性的。我们的分析显示,这些漏洞由以下原因造成:(1) 不恰当的安全假设(特权的虚拟交换机在内核与用户空间执行),(2) 此类网络的逻辑集中化(例如 OpenStack 或 SDN),(3) 数据平面系统与集中控制器之间存在双向通信信道,以及 (4) 非标准协议解析器。我们的工作强调了在我们的威胁模型中将数据平面纳入考量的必要性。特别是,它迫使我们重新审视当今认为数据平面只能被复杂攻击者攻陷的假设:我们展示,攻陷现代计算机网络的数据平面实际上可以由资源有限且成本低(即仅需租用云中一台虚拟机的成本)的非常简单攻击者完成。作为案例研究,我们仅对生产级虚拟交换机的包处理器(即 OvS)代码库的 2% 进行模糊测试,识别出导致未认证远程代码执行的严重漏洞。特别地,我们提出“rein 蠕虫”,使我们能在不到 100 秒内完全攻陷测试环境。我们还评估了现有缓解措施(如 ASLR、PIEs 和无条件栈金丝雀)在 OvS 上的性能开销。我们发现,虽然在内核空间应用这些对策会带来显著开销,但在用户空间性能开销可忽略不计。
引用
@article{arxiv.1610.08717,
title = {Reins to the Cloud: Compromising Cloud Systems via the Data Plane},
author = {Kashyap Thimmaraju and Bhargava Shastry and Tobias Fiebig and Felicitas Hetzelt and Jean-Pierre Seifert and Anja Feldmann and Stefan Schmid},
journal= {arXiv preprint arXiv:1610.08717},
year = {2017}
}