国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

S3影子存儲桶使AWS帳戶容易受到攻擊

安全
研究人員發現了一種攻擊AWS服務或自動配置AWS S3存儲桶的第三方項目的新方法,這種被稱為“Shadow Resource”的新攻擊向量可能導致AWS賬戶被接管、遠程代碼執行或敏感數據泄露。

攻擊者可以通過預先創建具有可預測名稱的S3存儲桶,從而訪問AWS賬戶或敏感數據,而這些存儲桶將被各種服務和工具自動使用。

研究人員發現了一種攻擊AWS服務或自動配置AWS S3存儲桶的第三方項目的新方法,這種被稱為“Shadow Resource”的新攻擊向量可能導致AWS賬戶被接管、遠程代碼執行或敏感數據泄露。

安全公司Aqua Security的研究人員發現,六種AWS服務會創建具有可預測名稱的S3存儲桶,這些存儲桶易受新劫持技術的攻擊,他們在本周的Black Hat USA安全會議上展示了他們的研究成果。

“Shadow Resource”攻擊涉及攻擊者在其他AWS區域提前創建存儲桶,然后等待目標用戶在這些區域啟用易受攻擊的服務,從而導致敏感文件和配置被存儲在由攻擊者控制的存儲桶中。

Aqua確定易受此技術攻擊的AWS服務包括CloudFormation、Glue、EMR、SageMaker、ServiceCatalog和CodeStar。亞馬遜已經修復了這些服務中的問題,并正在調查過去是否曾被利用過,其他表現出類似S3存儲桶配置行為的AWS服務和第三方工具可能仍然存在漏洞。

具有后門潛力的影子存儲桶

Aqua的研究人員在注意到AWS CloudFormation每次在新的AWS地理區域啟用時,都會在后臺創建一個S3存儲桶后,開始了他們的調查。這個S3存儲桶用于存儲用戶創建的CloudFormation模板,其名稱格式為[固定前綴]-[唯一哈希值]-[AWS區域名稱],例如cf-templates-123abcdefghi-us-east-1。

S3存儲桶名稱在整個AWS基礎設施中是唯一的,因此研究人員想知道,如果攻擊者提前在用戶可能稍后啟用的不同區域中注冊了CloudFormation預期會創建的存儲桶名稱,會發生什么。

存儲桶名稱的前綴和哈希部分在各區域之間保持不變——只有區域部分會改變。因此,如果攻擊者確定了哈希值,他們可以在用戶尚未使用的區域中預先注冊該存儲桶。盡管猜測哈希值是不可能的,但Aqua研究人員設法在GitHub的公共倉庫或公開的錯誤票中找到了這些哈希值。

接下來他們想知道,當用戶在某個區域部署服務時,CloudFormation是否會使用攻擊者創建的現有存儲桶,還是會在嘗試創建存儲桶時出現錯誤。他們發現,CloudFormation確實會響應一個錯誤——但只有在存儲桶未配置為公共訪問時才會如此,這是因為它無法向存儲桶寫入文件。

因此,如果攻擊者配置了非常寬松的策略以允許服務所需的操作,并啟用了公共訪問,CloudFormation將直接使用這個惡意存儲桶。

問題的影響取決于易受攻擊服務在存儲桶中存儲的內容。對于CloudFormation(一個基礎設施即代碼工具)來說,存儲在存儲桶中的模板用于自動部署由用戶定義的基礎設施堆棧。

這些模板可能包含敏感信息,如環境變量、憑據等,但問題更嚴重的是,攻擊者可以在存儲桶中保存的模板中注入后門代碼,這些代碼將在用戶的賬戶中執行。例如,攻擊者可以在模板中注入一個惡意的Lambda函數,該函數可以在賬戶中創建一個新的管理員角色,供攻擊者使用。

使用賬戶ID生成可預測的S3存儲桶名稱

CloudFormation攻擊依賴于服務為用戶在某個區域創建的現有S3存儲桶名稱被泄露在代碼倉庫中,但其他自動創建S3存儲桶的AWS服務使用了更為可預測的命名模式。例如,AWS EMR(Elastic MapReduce)生成的S3存儲桶名稱為aws-emr-studio-[account-ID]-[region],而AWS SageMaker則使用sagemaker-[region]-[account-ID]。

根據AWS文檔,AWS賬戶ID不被視為機密或敏感信息。因此,它比由特定服務生成的唯一哈希值更有可能在多個地方被暴露。

AWS EMR是一項服務,用戶可以使用Apache Hadoop、Apache Spark、Apache Hive和Jupyter Notebook等框架處理和分析大數據集。由EMR Studio創建的S3存儲桶用于存儲敏感的配置文件,同樣易受此類攻擊。

例如,攻擊者可以在受害者的EMR服務存儲的Jupyter Notebook文件(.ipynb)中注入惡意函數,導致Jupyter Notebook界面中出現跨站腳本(XSS)漏洞。研究人員表示,這種漏洞可用于將用戶重定向到偽造的AWS登錄頁面,從而竊取他們的憑據。

AWS SageMaker是一個用于構建、訓練和部署機器學習模型的服務,也存在類似的漏洞,因為SageMaker Canvas會自動設置一個可預測的S3存儲桶。如果攻擊者預先注冊了這個存儲桶,他們可以訪問敏感的模型訓練數據,甚至可以污染數據集,從而創建不準確的模型。

研究人員還警告說,許多組織用于在其AWS環境中部署資源的開源工具也會創建具有可預測名稱的S3存儲桶,這些名稱通常依賴于AWS賬戶ID、固定前綴和區域名稱,這些工具是否易受攻擊取決于它們在存儲桶已存在的情況下是否會報錯,或者它們是否會繼續使用現有存儲桶(該存儲桶可能是由攻擊者擁有的)。影響還取決于存儲在這些存儲桶中的文件和資源類型。

研究人員在GitHub上搜索AWS賬戶ID模式,得到了將近160,000個結果。此外,還有其他人建立的包含AWS賬戶ID的列表,以及可能包含賬戶ID的S3存儲桶名稱列表。AWS賬戶ID還可以通過已知技術從AWS訪問密鑰ID中推導出來。

桶壟斷攻擊及其緩解措施

為了最大化攻擊成功的可能性,攻擊者可以使用可預測的命名模式在組織尚未使用的所有AWS區域中創建影子S3存儲桶。AWS目前有33個區域,而一個組織不太可能使用其中的所有區域。研究人員將這種攻擊稱為“桶壟斷攻擊”。

首先,攻擊者找到一個基于AWS賬戶ID生成具有可預測名稱的S3存儲桶的服務或開源工具。然后,他們識別出使用該服務或工具的組織,并找到其賬戶ID。確定這些組織尚未使用哪些區域來部署服務或工具并不困難,因為存儲桶名稱在整個服務中是唯一的,容易檢查它們是否已存在。

Aqua Security的研究人員提出的一種緩解措施是,組織可以為其使用的服務或工具所使用或假定的角色定義一個范圍化的策略,并在策略中包含`aws:ResourceAccount`條件元素,這可以用于檢查擁有資源(如S3存儲桶)的AWS賬戶ID是否與條件中提供的用戶自身的AWS賬戶ID匹配。

想要檢查某些服務的存儲桶是否遵循可預測名稱模式且由自己擁有的組織,可以使用以下命令:`aws s3api list-objects-v2 --bucket --expected-bucket-owner `。如果回復為“訪問被拒絕(Access Denied)”,則表示盡管存儲桶名稱中包含您的賬戶ID,但該存儲桶并不屬于您的賬戶。

那些基于AWS賬戶ID并使用可預測模式自動生成存儲桶名稱的工具應轉向使用唯一的哈希值和隨機標識符來為每個區域生成存儲桶名稱。

責任編輯:龐桂玉 來源: 企業網D1Net
相關推薦

2017-09-04 15:37:19

2024-08-23 15:02:23

2015-03-09 10:12:51

AWS S3AWSCloudFront

2012-04-27 11:09:44

AmazonAWS

2019-07-19 17:19:19

網絡安全銀行軟件

2023-08-17 15:40:52

2014-05-21 15:15:10

AWS S3

2022-04-12 14:37:26

區塊鏈橋區塊鏈貨幣

2024-07-04 15:47:28

2017-03-14 10:54:19

AWS S3云存儲故障

2023-10-30 07:46:21

2010-12-28 10:48:37

2016-09-20 23:44:43

2024-10-24 16:29:07

2017-04-24 11:18:14

美團云

2022-11-18 09:51:33

2017-03-01 09:00:31

亞馬遜AWSAWS S3云計算宕機

2017-03-09 00:41:40

2016-12-07 13:20:45

AWSS3Amazon Athe

2021-06-09 09:46:44

TeamTNT團伙谷歌云AWS
點贊
收藏

51CTO技術棧公眾號

日韩精品在线视频观看| 91精品国产综合久久久久久丝袜 | 91大神在线播放精品| 高清不卡一区| 日韩在线观看免费全集电视剧网站| 亚洲欧美视频一区二区| 亚洲美女视频网站| 韩国三级成人在线| 中文字幕av日韩| 2020国产精品小视频| 亚洲欧洲在线播放| 精品国产精品国产偷麻豆| 国产精品久久久久久久久久新婚 | 国产a∨精品一区二区三区不卡| 色婷婷精品视频| 欧美自拍视频在线| 韩日欧美一区二区三区| 日本一区免费观看| 懂色中文一区二区在线播放| 久久精品日韩| 亚洲影院免费观看| 免费电影视频在线看| 色综合男人天堂| 亚洲每日更新| 韩国成人av| 2022国产精品视频| 午夜伦理大片视频在线观看| 欧美激情久久久久久| 久久精品国产精品亚洲红杏| 狠狠色一日本高清视频| 一区二区在线免费视频| 欧美激情五月| 黄页大全在线免费观看| 欧美高清视频在线观看| 日本怡春院一区二区| 日本在线免费观看视频| 久久精品人人做人人爽| 日本91福利区| 不卡专区在线| 欧美一区二区综合| 欧美日韩卡一卡二| 亚洲精品乱码| 成年人羞羞的网站| 亚洲欧洲国产精品| 国产剧情在线观看一区二区| 黄网在线免费| 亚洲r级在线观看| 亚洲国产欧美在线| heyzo久久| 成人一区二区三| 欧美激情奇米色| 国内精品国产成人| 亚洲伦乱视频| 美国av一区二区三区| 91精品国产一区二区三区蜜臀| 久久先锋影音| 秋霞伦理一区| 国产欧美日韩小视频| 欧美精品在线免费| 黄色成人av在线| 青青国产91久久久久久| 激情视频网站在线播放色| 91免费看蜜桃| 亚洲欧美日韩久久| 亚洲综合小说图片| 国自产拍在线网站网址视频| 亚洲午夜精品久久久久久浪潮| 日韩av网站在线| 国产精品伦一区二区三级视频| 国产成人夜色高潮福利影视| 粉嫩喷白浆久久| 久久久精品有限公司| www.久久撸.com| 免费成人深夜夜行网站视频| 久久精品国产99国产精品澳门| av电影在线观看不卡| 吉吉日韩欧美| 波多野结衣天堂| 国产精品视频大全| 欧美久久久一区| 国产成人av电影在线播放| 国模吧精品视频| 蜜臀av国内免费精品久久久夜夜| 国产精品初高中精品久久| 伊人亚洲福利一区二区三区| 亚洲一级在线观看| 成人一区二区视频| 要久久爱电视剧全集完整观看| 午夜影院免费播放| 97神马电影| 亚洲视频在线免费观看| 欧美性xxxxx极品娇小| 国产精品一区二区不卡| 亚洲在线久久| 国产激情一区| 国产白丝在线观看| 91久久影院| 自拍偷拍21p| 国产精品又粗又长| 国产精品区一区二区三在线播放| 亚洲天堂男人天堂| 欧美日韩亚洲综合一区 | 日韩欧美你懂的| 色一情一伦一子一伦一区| 国产精品女上位| av福利精品导航| 久久99精品网久久| 巨胸喷奶水www久久久免费动漫| 男同在线观看| 岛国在线大片| 自拍av在线| 无夜福利视频观看| 免费高清特黄a大片| 东北一级毛片| 天天操,天天操| 日本中文视频| 日韩一区二区三区中文字幕| 羞羞网站在线观看入口免费| 色婷婷狠狠18| 成人在线视频一区二区三区| 国产91porn| 成人国产在线看| 久久久久久久中文| www国产免费| 日韩黄色片视频| 亚洲一区精彩视频| 成年人网站国产| 无码精品a∨在线观看中文| 公共露出暴露狂另类av| 91在线观看免费| 日本午夜精品一区二区| 亚洲aⅴ天堂av在线电影软件| 视频一区二区三| 亚洲熟妇国产熟妇肥婆| 亚州福利视频| 三级在线视频| 美女100%一区| 精品九九在线| 日本午夜一本久久久综合| 亚洲欧美偷拍自拍| 毛片av一区二区| 91免费视频网址| 婷婷亚洲久悠悠色悠在线播放| 欧美军同video69gay| 亚洲第一区在线观看| 午夜精品福利电影| 精品国产一区二区三区免费| 日韩在线视频在线| 日韩一区二区三区中文字幕| 久久99精品久久| 欧美日韩激情网| 国产三级一区二区三区| 欧美午夜片欧美片在线观看| 日韩精品视频中文在线观看| 伊人久久大香线蕉精品组织观看| 国产在线欧美| 国产精品久久久久aaaa| 91福利在线看| 夜夜嗨av色一区二区不卡| 成人h视频在线观看播放| 成人黄色一区二区| 日本不卡网站| 国产精选一区| 国产亚洲欧美一区在线观看| 亚洲国产成人91精品| 国产精品一区二区av| 欧美视频在线播放一区| caoprom在线| 天堂精品中文字幕在线| 一个色在线综合| 日本欧美在线看| 欧美日韩精品一区二区| 日本欧美中文字幕| 国产野外作爱视频播放| 成人av色网站| 亚洲桃色综合影院| 久久久久久久综合狠狠综合| 中文字幕欧美日韩| 97视频在线观看播放| 一区二区三区在线视频看| 福利h视频在线| 国内露脸中年夫妇交换精品| 成人午夜av影视| 久久久久久久一区二区| 成年人免费看的视频| 日韩色性视频| 国产精品久线观看视频| 久久精品国产亚洲精品2020| 成年人在线观看视频免费| 四虎5151久久欧美毛片| 久久蜜臀中文字幕| 国产精品美乳一区二区免费 | 亚洲人成777| 中文在线资源观看网站视频免费不卡| 日韩日本欧美亚洲| 日本xxxx黄色| av中文一区| 欧美一区二区三区视频免费播放 | 成人久久久久| 五月天久久网站|