精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

只需幾分鐘,AWS 密鑰泄露即被利用

安全
正如Clutch研究人員所看到的,當(dāng)前泄露的AWS密鑰的問(wèn)題在于,這些密鑰的撤銷留給了客戶,而大多數(shù)客戶未能迅速行動(dòng)。

開(kāi)發(fā)者經(jīng)常無(wú)意中在網(wǎng)上暴露AWS訪問(wèn)密鑰,這已不是秘密,這些密鑰在組織有機(jī)會(huì)撤銷它們之前,就被攻擊者抓取并濫用。Clutch Security的研究人員進(jìn)行了一項(xiàng)測(cè)試,以查看這種情況發(fā)生的速度有多快。

他們將AWS訪問(wèn)密鑰(在不同場(chǎng)景下)散布在:

代碼托管和版本控制平臺(tái):

  • GitHub和GitLab 公共代碼倉(cāng)庫(kù):Docker Hub(用于容器)、npm(用于JavaScript包)、PyPI(用于Python軟件)、Crates.io(用于Rust crates)
  • 托管和測(cè)試代碼片段的倉(cāng)庫(kù):JSFiddle、Pastebin以及公共和私有GitHub Gists
  • 開(kāi)發(fā)者論壇:Stack Overflow、Quora、Postman社區(qū)和Reddit 。

這項(xiàng)測(cè)試的結(jié)果顯示,攻擊者傾向于在幾分鐘內(nèi)發(fā)現(xiàn)并利用在GitHub和DockerHub上泄露的AWS訪問(wèn)密鑰,而在PyPI、Pastebin和Postman社區(qū)上暴露的密鑰則在幾小時(shí)內(nèi)被利用。

在GitLab、Crates.io、公共GitHub Gists、JSFiddle、Stack Overflow、Reddit和Quora上發(fā)布的AWS秘密在1到5天內(nèi)被利用。只有在npm和私有GitHub Gists上泄露的密鑰未被使用。

如何自動(dòng)撤銷暴露的AWS密鑰 研究人員發(fā)現(xiàn),攻擊者通常足夠快,能夠在AWS(如果客戶使用AWS的安全中心和信任顧問(wèn)服務(wù))發(fā)送的關(guān)于暴露密鑰的警報(bào)之前行動(dòng)。

盡管AWS將暴露的密鑰自動(dòng)放入“隔離區(qū)”,但這并不足以阻止所有濫用:它只是限制了攻擊者創(chuàng)建一些AWS資源的能力。研究人員泄露的AWS訪問(wèn)密鑰允許攻擊者登錄到公司的沙盒云環(huán)境,進(jìn)行偵察,提升權(quán)限和進(jìn)行橫向移動(dòng),甚至試圖利用公司的基礎(chǔ)設(shè)施進(jìn)行資源密集型操作。

Clutch Security 公司對(duì)此表示,“這不是機(jī)會(huì)主義;而是自動(dòng)化和意圖。我們觀察到的行動(dòng)描繪了一幅有方法、高度組織的操作流程。”

正如Clutch研究人員所看到的,當(dāng)前泄露的AWS密鑰的問(wèn)題在于,這些密鑰的撤銷留給了客戶,而大多數(shù)客戶未能迅速行動(dòng)。“現(xiàn)實(shí)很清楚:暴露和輪換之間的時(shí)間窗口足以讓攻擊者造成重大損害。”

AWS密鑰泄露事件愈演愈烈

就目前來(lái)看,AWS密鑰泄露呈現(xiàn)出愈演愈烈的趨勢(shì)。

AWS密鑰泄漏已在一些主要應(yīng)用程序中被發(fā)現(xiàn),例如Adobe Photoshop Fix,Adobe Comp,Hootsuite,IBM的Weather Channel以及在線購(gòu)物服務(wù)Club Factory和Wholee。這些結(jié)果是對(duì)提交給CloudSEK的移動(dòng)應(yīng)用安全搜索引擎BeVigil的1萬(wàn)多個(gè)應(yīng)用程序進(jìn)行分析后得出的。

總部位于班加羅爾的網(wǎng)絡(luò)安全公司分析的應(yīng)用程序中,公開(kāi)的AWS密鑰可以訪問(wèn)多個(gè)AWS服務(wù),包括S3存儲(chǔ)服務(wù)的憑據(jù),這反過(guò)來(lái)又可以訪問(wèn)88個(gè)存儲(chǔ)桶,其中包含10073444個(gè)文件和數(shù)據(jù),總計(jì)5.5 tb。存儲(chǔ)桶中還包括源代碼、應(yīng)用程序備份、用戶報(bào)告、測(cè)試工件、配置和憑據(jù)文件,這些文件可以用來(lái)深入訪問(wèn)應(yīng)用程序的基礎(chǔ)設(shè)施,包括用戶數(shù)據(jù)庫(kù)。

除此之外,近年來(lái)AWS密鑰泄露事件屢屢發(fā)生。據(jù)媒體11月14日?qǐng)?bào)道,自2021年以來(lái),一個(gè)名為“fabrice”的惡意Python包在PyPI中被發(fā)現(xiàn),該軟件包竊取了Amazon Web Services憑據(jù),已被下載超過(guò)37000次。

大量下載是由于fabrice 對(duì)合法的SSH 遠(yuǎn)程服務(wù)器管理包“fabric”進(jìn)行錯(cuò)字造成的,這是一個(gè)非常受歡迎的庫(kù),下載量超過(guò)2 億次。該 Fabrice 之所以長(zhǎng)期未被檢測(cè)到,是因?yàn)樵?PyPI 上首次提交后就部署了先進(jìn)的掃描工具,而且很少有解決方案進(jìn)行追溯掃描。

值得一提的是,這個(gè)軟件包通過(guò)執(zhí)行特定腳本,在Linux和Windows系統(tǒng)上竊取AWS密鑰,并將其傳遞給VPN服務(wù)器,使得追蹤變得更加困難。

在另外一起假冒LockBit勒索軟件的事件中,攻擊者濫用AWS S3 Transfer Acceleration功能實(shí)施勒索軟件攻擊,將Golang勒索軟件偽裝成LockBit,以迫使受害者支付贖金。已確認(rèn)的AWS訪問(wèn)密鑰和賬戶已被暫停,趨勢(shì)科技檢測(cè)到30多個(gè)嵌入了AWS訪問(wèn)密鑰ID和秘密訪問(wèn)密鑰的樣本。

CloudSEK研究人員表示:在移動(dòng)應(yīng)用程序源代碼中硬編碼的AWS密鑰可能是一個(gè)巨大的漏洞,特別是如果(身份和訪問(wèn)管理)角色具有廣泛的范圍和權(quán)限。誤用的可能性非常大且攻擊的危害性非常大,因?yàn)楣艨梢枣溄樱粽呖梢赃M(jìn)一步訪問(wèn)整個(gè)基礎(chǔ)設(shè)施,甚至代碼庫(kù)和配置。

參考來(lái)源:https://www.helpnetsecurity.com/2024/12/02/revoke-exposed-aws-keys/

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2024-04-19 09:37:49

Ollama大語(yǔ)言模型開(kāi)源

2016-09-30 15:13:01

Python代碼

2013-07-02 09:58:38

ClojureClojure教程

2021-12-02 11:54:10

云計(jì)算云錯(cuò)誤配置網(wǎng)絡(luò)安全

2009-12-29 09:01:46

ADSL斷線

2010-03-01 18:13:22

Python程序

2010-01-21 09:46:24

C++程序

2010-02-23 14:19:30

Python目錄操作

2010-01-06 15:35:06

JSON對(duì)象

2010-03-04 10:01:01

Android基本組件

2009-11-25 17:22:12

路由器安裝

2017-08-03 17:30:26

戴爾IoT設(shè)備

2009-12-21 13:51:54

ADO.NET處理

2020-10-09 08:56:59

Windows 10

2010-01-26 14:53:43

C++

2010-01-06 13:39:51

擴(kuò)展Jquery的Js

2010-01-21 14:51:02

C++函數(shù)指針

2022-04-06 09:28:04

漏洞SQL注入

2009-12-30 09:58:28

mpls標(biāo)簽

2022-04-12 08:46:30

for 循環(huán)遍歷字符串
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

ass极品水嫩小美女ass| 精品久久久久久综合日本| 91成人精品一区二区| 国语自产精品视频在线看抢先版结局 | 欧美成人精品xxx| 国产精品一区二区无码对白| 成人激情综合| 亚洲日本韩国一区| 美女被啪啪一区二区| 一区二区三区黄| 亚洲一区欧美激情| 久久精品福利视频| 六十路息与子猛烈交尾| 亚洲精品tv| 欧美午夜影院在线视频| 色爽爽爽爽爽爽爽爽| 亚洲色欧美另类| 狠狠久久亚洲欧美| 国产91在线播放| 久久国产免费观看| 日韩在线看片| 日韩精品一区二区视频| 最好看的中文字幕| 欧美性片在线观看| 欧美日韩精品二区| 白白操在线视频| 国产成人天天5g影院在线观看| 丰满放荡岳乱妇91ww| 国产日韩在线一区| 精品国产乱子伦| 亚洲国产网站| 欧美另类xxx| 亚洲AV成人无码网站天堂久久| 欧美三级自拍| 日韩美女天天操| 国产永久免费网站| 午夜av成人| 欧美日韩在线视频一区二区| 国产毛片久久久久久国产毛片| 日本视频在线免费观看| 久久久久久久国产精品影院| 国产一区二区高清视频| 亚洲av少妇一区二区在线观看| 久久精品国内一区二区三区| 日韩av观看网址| 亚洲欧美精品一区二区三区| 在线欧美亚洲| 欧美精品激情视频| 久草视频在线资源站| 一区二区三区网站| 久久av红桃一区二区小说| 九九九视频在线观看| 午夜a一级毛片亚洲欧洲| 亚洲国产欧美久久| 玖玖爱在线精品视频| 亚洲视频国产| 日韩精品中午字幕| 午夜福利三级理论电影| 亚洲日本va午夜在线电影| 日韩精品一区二区三区视频在线观看 | 久久久久久网| 日韩美女在线观看| 午夜精品免费观看| 日本视频一区二区三区| 国产精品女人久久久久久| 涩涩视频在线观看| 麻豆freexxxx性91精品| 成人h视频在线| av网站在线观看免费| 国产精品综合av一区二区国产馆| 亚洲专区中文字幕| 欧美一区二区三区激情| 9人人澡人人爽人人精品| 精品乱子伦一区二区三区| 四虎影院在线播放| 日本一区二区综合亚洲| 国产又爽又黄ai换脸| 污污的网站在线看| 精品久久久精品| 无码精品a∨在线观看中文| 偷拍视频一区二区三区| 欧美精品国产精品| 国产白袜脚足j棉袜在线观看 | 极品销魂美女一区二区三区| 成人黄色网免费| 欧美77777| 国产日产欧美一区| 国产女人18毛片| 三妻四妾的电影电视剧在线观看| 91久久精品午夜一区二区| 青青草原国产在线视频| 久久久91麻豆精品国产一区| 亚洲国产精品免费| 手机免费观看av| 欧美.www| 国产精品444| av加勒比在线| 国产视频一区在线播放| 伊人色综合影院| segui88久久综合9999| 欧美一a一片一级一片| 在线观看视频在线观看| 亚洲传媒在线| 色综合天天综合网国产成人网 | 少妇大叫太粗太大爽一区二区| 成人aaaa| 午夜精品一区二区三区在线 | 麻豆精品一区二区三区视频| 国产精品日韩精品欧美精品| 成人国产精品一区| 日韩av成人| 一区二区三区美女视频| 亚洲五月天综合| 久久97精品| 美女精品久久久| japanese国产在线观看| 成人a区在线观看| 中国 免费 av| 欧美××××黑人××性爽| 亚洲国产女人aaa毛片在线| av在线免费播放网址| 老**午夜毛片一区二区三区| 国产精品三区四区| 亚洲妇熟xxxx妇色黄| 欧美日韩国产首页| 蜜桃精品一区二区| 一区二区国产精品| av一区二区三区在线观看| av中文字幕在线| 色综合视频一区二区三区高清| 蜜桃视频无码区在线观看| 色999国产精品| 国产精品高潮视频| 久久久久国产精品嫩草影院| 亚欧色一区w666天堂| 精品国产午夜福利在线观看| 国产精品久久久久久麻豆一区软件 | 美腿丝袜在线亚洲一区| 免费在线成人av电影| wwwww亚洲| 日韩欧美国产精品一区| 国产又黄又爽又无遮挡| 狠狠久久亚洲欧美| 天堂av免费看| 日韩免费在线电影| 日韩午夜在线视频| 在线视频 中文字幕| 国产精品私房写真福利视频| 久久黄色免费看| 精品久久影视| 国产精品第一第二| 在线毛片网站| 欧美乱熟臀69xxxxxx| 蜜桃av.com| 国内精品不卡在线| 一本色道久久88亚洲精品综合| **国产精品| 久久99久久亚洲国产| 国内毛片毛片毛片毛片| 亚洲一区二区四区蜜桃| 亚洲av午夜精品一区二区三区| 国产精品vip| 国产精成人品localhost| missav|免费高清av在线看| 亚洲精品国产成人| 永久免费无码av网站在线观看| 91老师片黄在线观看| 日韩av在线综合| 国产一区二区在线| 国产噜噜噜噜噜久久久久久久久 | 露出调教综合另类| 欧美专区日韩视频| www免费网站在线观看| 欧美久久免费观看| 老妇女50岁三级| 成人高清免费观看| 成年人免费在线播放| 成人同人动漫免费观看| 5566中文字幕一区二区| 国产亚av手机在线观看| 亚洲乱码国产乱码精品精天堂| 日本中文字幕久久| 中文字幕中文字幕在线一区 | 欧美精品久久久久久久久久久| 日韩理论电影中文字幕| 国产精品日日做人人爱| 中文av资源在线| 国产视频久久久久| 97人妻精品一区二区三区视频 | 免费看污视频的网站| 国产精品久久二区二区| 日本一区二区免费视频| 久久天天综合| 今天免费高清在线观看国语| 亚洲精品亚洲人成在线观看| 国产精品午夜国产小视频| 污的网站在线观看| 国产一区av在线| 亚洲AV无码精品自拍| 色999日韩国产欧美一区二区| 日本黄色小说视频| 国产亚洲欧美在线| 2025中文字幕| 日本中文字幕一区二区视频| 黄色激情在线视频| 青青草国产免费一区二区下载| 99精品国产一区二区| 色婷婷综合久久久中字幕精品久久| 久久影视电视剧免费网站清宫辞电视| 国产又爽又黄网站亚洲视频123| 欧美挠脚心视频网站| 中文字幕亚洲精品一区| 亚洲人成影院在线观看| 精品少妇人妻一区二区黑料社区 | 亚洲天堂偷拍| 亚洲精品一区二区三区樱花| 欧美变态网站| 96成人在线视频| 偷拍自拍亚洲| 国产精品电影在线观看| gogo高清午夜人体在线| 久久成人精品一区二区三区| 成年在线观看免费人视频| 日韩成人黄色av| 91在线视频国产| 欧美曰成人黄网| 一二三区免费视频| 五月婷婷激情综合网| 1024手机在线视频| 最近日韩中文字幕| 长河落日免费高清观看| 久久久蜜桃精品| 欧美bbbbb性bbbbb视频| gogo大胆日本视频一区| av在线天堂网| 国产二区国产一区在线观看| 岛国av免费在线| 麻豆精品视频在线观看免费| 国产精彩免费视频| 日韩中文字幕91| 欧美日韩在线免费播放| 亚洲自啪免费| 国产一级片黄色| 丝袜亚洲另类欧美| 久久精品视频91| 日韩福利电影在线| 天天爽人人爽夜夜爽| 日韩在线一二三区| 激情婷婷综合网| 日本不卡视频一二三区| 欧美婷婷精品激情| 青青草97国产精品免费观看| 婷婷六月天在线| 蜜桃精品视频在线观看| 色播五月综合网| 精品一区中文字幕| aaaaaaaa毛片| 国产a视频精品免费观看| 国产免费a级片| 99re8在线精品视频免费播放| av电影在线播放| 97成人超碰视| 手机免费看av| 中文字幕视频一区| 亚洲国产成人精品综合99| 亚洲国产日日夜夜| 欧美三日本三级少妇99| 日韩欧美一区二区在线| 亚洲中文无码av在线| 欧美精品日韩一区| 亚洲女人18毛片水真多| 亚洲爱爱爱爱爱| 色天堂在线视频| 中文字幕亚洲无线码a| 污网站在线免费看| 欧美专区国产专区| 成人午夜888| 国产精品日韩一区二区| 欧美热在线视频精品999| 一区二区在线中文字幕电影视频| 欧美日韩视频一区二区三区| 中文字幕无码精品亚洲35| 日韩精品一级中文字幕精品视频免费观看 | 一级黄色片播放| 亚洲国产影院| 九九热免费精品视频| 国产一区二区免费看| 日本一卡二卡在线| 中文天堂在线一区| 欧美精品一区二区成人| 色婷婷av一区二区三区软件| 97成人免费视频| 日韩av在线不卡| 欧美激情二区| 欧美亚洲成人精品| 亚州欧美在线| 欧美二级三级| 午夜欧美精品| 黄色三级视频在线| 成人激情黄色小说| 国产一区在线观看免费| 精品久久久精品| www.污视频| 国产一区二区黄| 九色porny丨入口在线| 成人黄色免费网站在线观看| 亚洲精品白浆高清| 妺妺窝人体色www看人体| 日本欧美加勒比视频| 中国xxxx性xxxx产国| 亚洲欧洲无码一区二区三区| 中文字幕国产在线观看| 欧美电影免费观看完整版| 成年人在线观看视频| 久久露脸国产精品| www.欧美| 亚洲国产精品视频一区| 午夜亚洲性色视频| 国产精品果冻传媒| 亚洲精品亚洲人成人网在线播放| 欧美日韩 一区二区三区| 亚洲韩国日本中文字幕| 99在线播放| 91欧美视频网站| 日韩欧美精品综合| www日韩在线观看| 91在线码无精品| 日本学生初尝黑人巨免费视频| 欧美一区二区视频在线观看2020| 成人亚洲综合天堂| 欧美在线视频在线播放完整版免费观看 | 亚洲精品乱码| 香蕉视频1024| 一区二区在线观看免费视频播放| 国产又粗又猛又黄又爽无遮挡| 亚洲视频第一页| 日韩免费福利视频| 麻豆传媒一区| 性一交一乱一区二区洋洋av| 欧美xxxxx精品| 天天影视色香欲综合网老头| 免费国产黄色片| 欧美精品福利在线| 激情av综合| 男人日女人bb视频| 91在线视频免费观看| 国产精品国产三级国产专区52| 亚洲第一视频网站| missav|免费高清av在线看| 国产区一区二区三区| 在线视频精品| 蜜桃av免费看| 欧美性感一类影片在线播放| 成a人v在线播放| 国产一区二区丝袜| 天天色天天射综合网| 91人妻一区二区三区| 亚洲综合激情另类小说区| 日韩一卡二卡在线| 日韩av快播网址| 欧美黄色大片在线观看| 亚洲黄色片免费| 亚洲午夜在线电影| 桃花色综合影院| 国产精品一二三在线| 一本一道久久a久久精品蜜桃| 岛国精品一区二区三区| 黄色一区二区在线| 大地资源中文在线观看免费版| 国产欧美精品日韩| 欧美色图麻豆| 中出视频在线观看| 欧美视频中文字幕| 菠萝蜜视频国产在线播放| 成人av免费在线看| 免播放器亚洲| 日日操免费视频| 精品国产成人在线影院 | 国产美女精品视频| 欧美视频二区| 黄色aaa视频| 91.麻豆视频| 精品丝袜在线| 亚洲在线不卡| 成人黄页毛片网站| 一级特黄免费视频| 免费不卡欧美自拍视频| 亚洲宅男一区| 超碰在线免费av| 黑人精品xxx一区| 里番在线观看网站| 国产成人成网站在线播放青青| 久热精品在线| 69av.com| 在线日韩精品视频| 成人动态视频| 欧美性受xxxxxx黑人xyx性爽| 午夜私人影院久久久久| 色视频在线免费观看| 国内视频一区|