利用蜜罐桶刻画野外的云存储扫描
密码学与安全
2023-12-04 v1 网络与互联网体系结构
摘要
本工作中,我们分析了攻击者针对安全性薄弱的云存储桶(bucket)发起攻击的程度。我们部署了数百个具有不同名称与内容的AWS S3蜜罐桶(honeybucket),以诱捕并测量不同的扫描策略。攻击者明显偏好扫描看似属于组织的桶,尤其是设有漏洞披露计划的技术领域商业实体。攻击者通过下载、上传与删除文件持续与桶内容交互。最令人警觉的是,我们记录到多起恶意攻击者从蜜罐桶下载、阅读并理解文档,进而试图获取未授权服务器访问的事件。
引用
@article{arxiv.2312.00580,
title = {Using Honeybuckets to Characterize Cloud Storage Scanning in the Wild},
author = {Katherine Izhikevich and Geoff Voelker and Stefan Savage and Liz Izhikevich},
journal= {arXiv preprint arXiv:2312.00580},
year = {2023}
}