傳黑客利用亞馬遜服務(wù)器攻擊索尼在線娛樂系統(tǒng)
北京時間5月14日上午消息,據(jù)知情人士透露,黑客上月在對索尼在線娛樂系統(tǒng)攻擊時使用了亞馬遜旗下網(wǎng)絡(luò)服務(wù)部門(Web Services)的服務(wù)器。
該人士稱,黑客通過化名從亞馬遜EC2服務(wù)部門租用了一臺服務(wù)器,并利用這臺服務(wù)器侵入索尼在線娛樂系統(tǒng)。這揭示了黑客如何利用所謂的云計算技術(shù)發(fā)動史上第二大網(wǎng)絡(luò)攻擊事件。在這一事件中,有超過1億索尼用戶的個人數(shù)據(jù)遭竊。索尼表示,“這是一起精心策劃、非常專業(yè)、高度復(fù)雜的網(wǎng)絡(luò)攻擊犯罪。”
亞馬遜發(fā)言人德魯·海德納(Drew Herdener)拒絕對這一消息發(fā)表評論。索尼美國公司發(fā)言人帕特里克·希伯德(Patrick Seybold)表示,“我們?nèi)栽谂浜蠄?zhí)法機構(gòu)的調(diào)查工作,所以,我們目前不會就此事發(fā)表進一步評論。”上述知情人士稱,黑客沒有攻擊亞馬遜的服務(wù)器,只是利用偽造信息以合法公司的名義與亞馬遜簽訂了服務(wù)協(xié)議。
即便如此,亞馬遜在索尼娛樂平臺遭攻擊事件所扮演的角色,可能會加劇一些企業(yè)對通過遠(yuǎn)端服務(wù)器提供計算服務(wù)(即所謂的云計算)的安全性的擔(dān)憂。亞馬遜CEO杰夫·貝佐斯(Jeff Bezos)本周在美國權(quán)威雜志《消費者報告》(Consumer Reports)舉辦的一個活動上表示,云計算安全是亞馬遜當(dāng)前面臨的首要任務(wù)。
貝佐斯說:“數(shù)據(jù)安全是一個動態(tài)環(huán)境而非靜態(tài)環(huán)境。在這種動態(tài)環(huán)境下,壞人的犯罪手段越來越豐富,而好人則不得不努力跟上這種變化。”用劫持或租來的服務(wù)器發(fā)動攻擊是黑客的慣用手段。美國安全公司Online Intelligence總裁E.J。希爾伯特(E.J. Hilbert)表示,服務(wù)器數(shù)量在世界各地不斷增多,使得這種犯罪活動變得更加容易。
希爾伯特曾是美國聯(lián)邦調(diào)查局(以下簡稱“FBI”)網(wǎng)絡(luò)犯罪調(diào)查人員。據(jù)他透露,作為此次調(diào)查的一部分,F(xiàn)BI可能會向亞馬遜發(fā)出傳票,要求其提供相關(guān)信息,或搜查亞馬遜相關(guān)部門。希爾伯特說:“執(zhí)法機關(guān)會從亞馬遜提供的信息中了解交易歷史”,或當(dāng)時誰登錄了具體的互聯(lián)網(wǎng)地址,而“搜查證則可以令執(zhí)法機關(guān)獲得更詳細(xì)的信息,如支付信息,所使用的信用卡。”
海德納拒絕透露亞馬遜是否收到了傳票或搜查證。FBI駐圣迭戈辦事處發(fā)言人達(dá)雷爾·?怂刮炙(Darrell Foxworth)表示,他不便就FBI是否向亞馬遜發(fā)出傳票或搜查證發(fā)表評論。他說:“我們會密切關(guān)注此事的進展。”亞馬遜網(wǎng)絡(luò)服務(wù)部門主要從事將計算空間租借給Netflix、Eli Lilly & Co。等公司的業(yè)務(wù)。
這些公司由此就不必自己購買服務(wù)保存數(shù)據(jù),處理訪問者激增的問題。據(jù)投資銀行巴克萊資本和Lazard Capital Markets估計,亞馬遜網(wǎng)絡(luò)服務(wù)部門過去一年營收約為5億美元,相當(dāng)于亞馬遜342億美元營收總額的1.5%左右。但亞馬遜并未公開過網(wǎng)絡(luò)服務(wù)部門的營收情況。
在PSN和Qriocity娛樂網(wǎng)絡(luò)遭黑客攻擊癱瘓以后,索尼向用戶提供了為期一年的免費身份防盜保護服務(wù)。黑客可能還竊取了索尼旗下在線娛樂服務(wù)用戶的信用卡等個人信息。據(jù)知情人士透露,紐約總檢察官已向索尼發(fā)出了傳票。
惡意攻擊事件在美國正呈現(xiàn)上升趨勢。根據(jù)隱私及信息管理調(diào)查機構(gòu)Ponemon Institute今年三月發(fā)布的一份研究報告,2010年此類事件增加了7%,平均每起攻擊事件讓美國企業(yè)付出720萬美元的代價。該研究還發(fā)現(xiàn),大約85%的美國企業(yè)遭受過一起或一起以上的網(wǎng)絡(luò)攻擊。
(責(zé)任編輯:admin)- “掃一掃”關(guān)注融合網(wǎng)微信號
免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊用戶所發(fā)布的內(nèi)容提供存儲空間,融合網(wǎng)不對其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。
第三方企業(yè)注冊用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊用戶的立場和觀點,并不代表融合網(wǎng)的立場或觀點。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點和立場,更與本站立場無關(guān)。相關(guān)各方及作者在我方平臺上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個人觀點,與本網(wǎng)站立場無關(guān),不對您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險。
根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負(fù)責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊用戶)承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。
第三方企業(yè)注冊用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機關(guān)查處的權(quán)利。參照相應(yīng)司法機關(guān)的查處結(jié)果,融合網(wǎng)對于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。
個人或單位如認(rèn)為第三方企業(yè)注冊用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準(zhǔn)備好具有法律效應(yīng)的證明材料,及時與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時協(xié)調(diào)第三方企業(yè)注冊用戶并迅速做出相應(yīng)處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。