亚马逊云计算服务可帮助黑客攻破WiFi网络

简介: 一位安全专家称,他已经找到一种迅速和廉价的方法破解无线网络常用的口令保护方式。这个方法就是使用每一个都可以在网络上租用的亚马逊的强大的计算机。德国科隆的一位计算机安全顾问Thomas Roth称,他能够使用一种特别制作的软件攻破采取保护措施的网络。

一位安全专家称,他已经找到一种迅速和廉价的方法破解无线网络常用的口令保护方式。这个方法就是使用每一个都可以在网络上租用的亚马逊的强大的计算机。德国科隆的一位计算机安全顾问Thomas Roth称,他能够使用一种特别制作的软件攻破采取保护措施的网络。他编写的这个软件在亚马逊基于云计算的计算机运行。这个软件利用亚马逊的高速计算机每 秒可测试40万个潜在的口令。如果企业和家庭网络使用相对简单的口令保护自己的网络,就很容易受到这种攻击。

亚马逊向开发人员和无钱购买自己的设备或者不经常使用计算机因此没有足够理由购买计算机设备的企业租赁计算机使用时间。亚马逊的客户包括个人程序员和企业用户。

亚马逊发言人称,如果Roth利用亚马逊的Web服务和亚马逊的EC2(弹性计算云)服务在未经用户许可的情况下突破用户的网络,Roth的研究就违反了亚马逊的政策。

亚马逊发言人Drew Herdener称,这位研究人员使用亚马逊EC2服务所做的工作是不可预测的。正如许多研究人员经常做的那样,他利用EC2服务作为一种工具显示如何改善一些网络配置的安全。使用亚马逊Web服务进行测试是很好的。然而,这种做法违反了我们可接受的使用政策。我们的政策不允许在未经许可的情况下利用我们的服务攻破一个网络。

Roth将在本月晚些时候将在华盛顿举行的“黑帽”黑客会议上公开发布自己的软件并且教人们如何使用这个软件。

Roth说,他将公开他的研究成果是为了说服持怀疑态度的网络管理员相信,对于在WiFi网络上传送的数据采用常用的加密口令的方法不足以阻止入侵者攻破他们的网络。

名为WPA-PSK的加密方式使用一个口令加密数据。如果潜在的入侵者能够猜出这个口令,攻击者就能够访问这个网络上的计算机和其它设备。

Roth称,如果黑客使用足够强大的计算机能力“蛮力”计算出保护网络的口令,这个网络就会被黑客攻破。

在亚马逊开始以便宜的价格租赁强大的计算机使用时间之前,普通黑客是很难破解这些口令的。破解这些口令需要许多台计算机进行数学计算。

Roth在他的攻击中使用的亚马逊的计算机的每分钟租赁费是28美分。要购买和维护这种设备至少需要数百万美元。

Roth称,他使用自己的软件和亚马逊基于云计算的计算机攻破了他的邻居采用WPA-PSK保护的网络。整个攻击的处理过程用了大约20分钟。后来,他更新了自己的软件以提高速度性能。他认为攻破同样的网络大约需要6分钟。

本文转载自:http://cnbeta.com/articles/131773.htm

目录
相关文章
|
5月前
|
人工智能 运维 安全
中企出海大会|打造全球化云计算一张网,云网络助力中企出海和AI创新
阿里云网络作为全球化战略的重要组成部分,致力于打造具备AI技术服务能力和全球竞争力的云计算网络。通过高质量互联网服务、全球化网络覆盖等措施,支持企业高效出海。过去一年,阿里云持续加大基础设施投入,优化海外EIP、GA产品,强化金融科技与AI场景支持。例如,携程、美的等企业借助阿里云实现业务全球化;同时,阿里云网络在弹性、安全及性能方面不断升级,推动中企迎接AI浪潮并服务全球用户。
859 8
|
26天前
|
分布式计算 安全 大数据
别等被黑客敲门才醒悟:大数据如何帮你防住网络攻击?
别等被黑客敲门才醒悟:大数据如何帮你防住网络攻击?
107 32
|
4月前
|
JSON 中间件 Go
Go 网络编程:HTTP服务与客户端开发
Go 语言的 `net/http` 包功能强大,可快速构建高并发 HTTP 服务。本文从创建简单 HTTP 服务入手,逐步讲解请求与响应对象、URL 参数处理、自定义路由、JSON 接口、静态文件服务、中间件编写及 HTTPS 配置等内容。通过示例代码展示如何使用 `http.HandleFunc`、`http.ServeMux`、`http.Client` 等工具实现常见功能,帮助开发者掌握构建高效 Web 应用的核心技能。
250 61
|
Ubuntu 网络协议 Unix
02理解网络IO:实现服务与客户端通信
网络IO指客户端与服务端通过网络进行数据收发的过程,常见于微信、QQ等应用。本文详解如何用C语言实现一个支持多客户端连接的TCP服务端,涉及socket编程、线程处理及通信流程,并分析“一消息一线程”模式的优缺点。
190 0
|
5月前
|
网络协议 安全 Devops
Infoblox DDI (NIOS) 9.0 - DNS、DHCP 和 IPAM (DDI) 核心网络服务管理
Infoblox DDI (NIOS) 9.0 - DNS、DHCP 和 IPAM (DDI) 核心网络服务管理
143 4
|
6月前
|
机器学习/深度学习 人工智能 安全
从攻防演练到AI防护:网络安全服务厂商F5的全方位安全策略
从攻防演练到AI防护:网络安全服务厂商F5的全方位安全策略
128 8
|
9月前
|
安全 网络协议 网络安全
【Azure APIM】APIM服务配置网络之后出现3443端口不通,Management Endpoint不健康状态
如果没有关联的网络安全组,则阻止所有网络流量通过子网和网络接口。
166 30
|
8月前
|
云安全 人工智能 安全
公共云网络安全即服务!阿里云稳居市占率第一!
公共云网络安全即服务!阿里云稳居市占率第一!
|
10月前
|
存储 安全 网络安全
云计算与网络安全:技术融合的双刃剑
在数字化浪潮中,云计算如同一股不可阻挡的力量,推动着企业和个人用户步入一个高效、便捷的新时代。然而,随之而来的网络安全问题也如影随形,成为制约云计算发展的阿喀琉斯之踵。本文将探讨云计算服务中的网络安全挑战,揭示信息保护的重要性,并提供实用的安全策略,旨在为读者呈现一场技术与安全的较量,同时指出如何在享受云服务带来的便利的同时,确保数据的安全和隐私。
203 6
|
10月前
|
存储 人工智能 安全
云计算与网络安全:技术融合与挑战
在数字化时代的浪潮中,云计算和网络安全已成为推动社会进步的两大关键技术。本文将探讨云计算服务的发展,网络安全的重要性,以及信息安全技术的演进。我们将通过实例分析,揭示云服务如何增强数据保护,网络安全措施如何应对新兴威胁,以及信息安全技术的创新如何为企业带来竞争优势。文章旨在为读者提供对云计算和网络安全领域的深入理解,并展示它们如何共同塑造我们的未来。