据国外媒体报道,英国一家计算机安全公司日前称,亚马逊EC2云计算服务很容易被恶意利用,一位技术专家已找到方法,可以利用EC2进行点对点BT下载。
基于网络的亚马逊EC2云计算服务可以让软件开发者动态地计算、编译及试运行软件,而无须在本地安装所有资源。如今,开发员布莱特·奥康纳(Brett O’Connor)发明了一种方法,可以利用这一服务运行开源BT软件TorrenFlux。虽然这样做需要一些技术知识,但对具有中等经验的用户来说,用奥康纳的方法在EC2而非本地计算机上安装TorrentFlux并非难事。
近年来,互联网服务商在商用及家用宽带服务中已逐渐封锁了BT这一极耗带宽的下载方式,奥康纳方法的目的就是要逃避这种封锁,因为使用亚马逊的服务将让封锁无从下手。
“我写了一个基于网络的开源BT下载‘机器’,它解放了我的网络,利用了亚马逊的云服务,”奥康纳表示,“我可以在任何地方访问并上传种子文件,还可以在我的iPhone(手机上网)手机上进行管理”。
英国计算机安全公司GSS声称,这一方法说明,EC2可能被用于恶意BT文件的存放和发布。该公司的戴维·霍布森(David Hobson)说:“这意味着,黑客和其他任何感兴趣的势力只需要向亚马逊交纳75美元,就可以使用高速BT下载服务,而很难或根本不会被察觉。”
霍布森认为,这种方法的“危险之处在于,公司可能发现员工正在从亚马逊EC2向公司计算机传输文件,这是一个完全合法的站点,但却会导致内部计算机感染病毒,其后果是难以预料的”。
截至目前,亚马逊尚未对此公开回应。此前,亚马逊在其“简单存储服务”(S3)中已支持了BT协议,但该服务要比EC2贵得多。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
黑客发现,跨站脚本仍是最大漏洞
据HackerOne称,跨站脚本(XSS)漏洞仍然是最常被利用的漏洞。Hackerone是旨在联系企业和白帽黑 […]
-
如何保护无服务器应用?
无服务器应用的新趋势有望帮助我们实现云计算的原始梦想。通过无服务器应用,不再有维护基础设施的工作,让你可专注于构建更好的应用,这是非常令人信服并相当强大的……
-
如何检测出定制服务器中预装的恶意软件?
定制服务器意味着企业需要对更多硬件安全承担责任,并更多地依靠定制制造商,而不是传统服务器供应商……
-
云是网络攻击的潜在金矿,端到端安全成迫切需求
为保企业借助云计算进行数字化转型成果不被网络攻击者破坏,企业在部署云服务之初就需要将云安全问题考虑在内,并通过部署整合的安全方案为企业的数据资产护航。