亞馬遜云計算服務被曝安全漏洞
基于網(wǎng)絡的亞馬遜EC2云計算服務可以讓軟件開發(fā)者動態(tài)地計算、編譯及試運行軟件,而無須在本地安裝所有資源。如今,開發(fā)員布萊特·奧康納(Brett O'Connor)發(fā)明了一種方法,可以利用這一服務運行開源BT軟件TorrenFlux。雖然這樣做需要一些技術(shù)知識,但對具有中等經(jīng)驗的用戶來說,用奧康納的方法在EC2而非本地計算機上安裝TorrentFlux并非難事。
近年來,互聯(lián)網(wǎng)服務商在商用及家用寬帶服務中已逐漸封鎖了BT這一極耗帶寬的下載方式,奧康納方法的目的就是要逃避這種封鎖,因為使用亞馬遜的服務將讓封鎖無從下手。
“我寫了一個基于網(wǎng)絡的開源BT下載‘機器’,它解放了我的網(wǎng)絡,利用了亞馬遜的云服務,”奧康納表示,“我可以在任何地方訪問并上傳種子文件,還可以在我的iPhone手機上進行管理”。
英國計算機安全公司GSS聲稱,這一方法說明,EC2可能被用于惡意BT文件的存放和發(fā)布。該公司的戴維·霍布森(David Hobson)說:“這意味著,黑客和其他任何感興趣的勢力只需要向亞馬遜交納75美元,就可以使用高速BT下載服務,而很難或根本不會被察覺。”
霍布森認為,這種方法的“危險之處在于,公司可能發(fā)現(xiàn)員工正在從亞馬遜EC2向公司計算機傳輸文件,這是一個完全合法的站點,但卻會導致內(nèi)部計算機感染病毒,其后果是難以預料的”。
截至目前,亞馬遜尚未對此公開回應。此前,亞馬遜在其“簡單存儲服務”(S3)中已支持了BT協(xié)議,但該服務要比EC2貴得多。
【編輯推薦】