首页 > 外闻 > 关键词 > 云攻击最新资讯 > 正文

当Google遇到Amazon:完美的云攻击产生

2012-05-15 22:02 · 稿源:csdn.net

导读:越来越多的信息保存在像Google、Amazon这样的云服务平台上,这些服务并不总是相互促进而变得更有效率。AWS可以为你节省成本,但是Panos Ipeirotis讲述了一个悲催的故事,当他收到Amazon的账单后开始冒汗,1000多美元的费用远远超过他充值的金额。原来,Google和Amazon“联合”上演了这一闹剧:Google文档疯狂的访问Amazon S3服务以及AWS计费统计漏洞和不完善的余额警告系统导致了这一结果。Wired记者Robert McMillan进行了报道,CSDN对其进行编译。

目前,事件过去半个多月,Amazon终于升级了用户余额警告系统,随后将带来这一报道。就在今天,盛大云用户张永生在微博中抱怨,因为帐号欠费把所有已购买的主机和年付带宽套餐服务全部停掉。看来围绕在用户计费、服务、防范恶意攻击等方面,无论国内还是国外的云服务商都要不断提升服务水平。如果你有云服务计费方面的牢骚、故事,欢迎向CSDN投稿。

让Panos Ipeirotis冒汗的AWS账单

Panos Ipeirotis上周查收了AWS的账单,他开始冒汗。居然高达1177.76美元,这远远高过他充值的金额,他发现在过去的每个小时里都额外多支付了50到100美元,他不知道这是怎么回事。

经过一些调查,他找到了原因。非常偶然,他发现了一个新的互联网攻击方式,这个方式基于Google文档服务。他把这叫做无视余额攻击(Denial of Money attack),他表示其他人也可以会受此攻击。

Ipeirotis,一名纽约大学的信息运营专家,他创建了一个不同寻常的电子表格。作为一个如何利用大众外包完成图片信息摘要的实验项目的一部分,他在Google文档发布了25000张极小的图片,然后他邀请人们来对图片进行描述。问题由此产生了,这些极小的图片的链接访问到位于Amazon的S3存储服务,显然,Google的服务器有些疯狂。“Google略带侵略性的从Amazon攫取图片,一次,一次,又一次,”他说。

Amazon将用户的账户余额忘的一干二净,而Google则表示:这很有趣!于是,一个新的云攻击方式产生了:无视余额攻击。Ipeirotis在博客披露了事件,他在博文中写道:他相信Google会解决这一问题。但直到修复完成,任何人依然可以建立一个类似的表格,并产生昂贵悲催的账单。“Google变身成为一个完美合法的武器,”他写道。

无视余额攻击还会攻击云服务商吗?Google和Amazon如何避免这一攻击再次发生?

本文编译自:包研

译文出处:CSDN.NET,转载请注明出处链接。

网友热搜:

  • 相关推荐
  • 大家在看
  • 亚马逊AWS称其阻止了创纪录的 2.3 Tbps DDoS 攻击

    亚马逊表示,其AWS Shield服务经受住了有记录以来最大的DDoS攻击,今年 2 月份中旬它阻止了一场2.3 Tbps DDoS攻击。

  • 亚马逊透露了如何抵制2月有史以来最大的DDoS攻击

    [TechWeb]随着几乎整个商业世界都在线迁移并进入某种形式的云空间,公司,特别是云提供商必须花费大量时间和精力来抵御各种网络攻击,这不足为奇。亚马逊网络服务公司在其最新的《 2020年第一季度季度报告》中宣布,它们可能抵御了有史以来最大的攻击之一。据该公司称,该公司最近不得不抵御2月的DDoS(分布式拒绝服务)攻击,其峰值流量为2.3 Tbps。它能够通过其AWS Shield服务缓解这种攻击,该服务旨在保护Amazon按需云计算平台

  • 亚马逊联手高盛推出小型亚马逊,最高100万美元额度

    亚马逊正与合作银行高盛为美国商家推出一项新的数字信贷额度。据知情人士透露,在该电商巨头平台上销售商品的小企业主很快就会收到来自高盛Marcus品牌的定向邀请,最高可获得100万美元的信贷额度。潜在的借款人将在亚马逊商家的在线中心Seller Central上看到该入口,并可以通过简单的两步程序进行申请。由于没有被授权公开讨论合作关系,知情人士要求匿名。信用额度将附带6.99%

  • 亚马逊员工跳槽谷歌遭起诉 称其违反亚马逊竞业禁止协议

    近日,亚马逊前营销主管莱恩·霍尔因跳槽到谷歌被老东家亚马逊起诉。亚马逊云服务部门AWS周一在诉状中称,霍尔跳槽到谷歌云部门违反了和亚马逊的竞业禁止协议,可能泄露AWS的商业机密。因为亚马逊的诉讼,霍尔目前还没有正式入职谷歌。

  • 亚马逊海量关键词排名如何监控?10倍提效亚马逊运营的工具推荐!

    没有一个亚马逊卖家不知道查询关键词排名的重要性,关键词排名作为 Listing 的流量入口,可以为 Listing 带来更多的流量。因此在进行亚马逊运营的时候,我们常常需要查询关键词排名。 一般来说,卖家通常的做法是建立一个 Excel 表格,进行长期监控。 每个卖家查询关键词排名的频率不尽相同,一般以一周 2-5 次为主,操作方法如图: 设置条件格式,用红色表示下降,绿色表示上升,这样就很容易知道,哪些关键词排名是上升的,哪些

  • 亚马逊宣布成立全球打假团队 专门打击违法售假者

    凤凰网科技讯 (作者/薛星星)6月24日消息,亚马逊宣布成立全球打假团队,专门负责打击违反法律法规和亚马逊商城规则、在亚马逊上销售假冒商品的售假者,并将其诉诸法律。亚马逊方面透露,这支全球性的跨职能团队由前美国联邦检察官、资深调查人员和数据分析师组成。亚马逊表示,他们的首要目标是阻止假冒商品在亚马逊商城中上架。目前,亚马逊已能确保消费者浏览的99.9%的商品未出现有效的假冒商品投诉。亚马逊称,2019年,亚马逊

  • 加州和华盛顿正在审查亚马逊的商业行为是否存在垄断

    加利福尼亚州和华盛顿州的官员正在审查亚马逊的商业行为,以确定该公司是否违反了任何有关在其网站上销售商品的独立商家的法律。

  • 亚马逊行业恐慌,用第三方服务商安全吗?某软件靠谱吗?

    为了简化运营步骤,提高运营效率,许多卖家都会使用第三方服务商。这些软件接入了亚马逊的 MWS API 接口, MWS API 集成了包括姓名、电子邮件和送货地址等敏感客户信息在内的数据,但却忽略了自己的数据有可能会被第三方服务商给「卖」了,严重的甚至导致账号被封。首先,先和诸位卖家科普亚马逊 MWS 是什么?亚马逊商城网络服务 Amazon Marketplace Web Service (MWS) 是一个集成式网络服务 API,能够帮助亚马逊卖家通过编程方式?

  • 亚马逊部署AI 距离助手 保证工人维持社交距离

    据observer报道,亚马逊将在各仓库部署AI智能工具,帮助员工们保持社交距离。这套工具包括显示器、深度传感器和支持人工智能的摄像头,可以实时跟踪员工的行动。当工人们相距6英尺以内时,电视上员工脚边的圆圈就会闪烁红光,提示员工应移至安全距离。这些设备是独立的,这意味着它们可以在需要的地方快速部署和移动。目前该工具已经在少数地区完成了测试,将会在未来几周内在亚马逊的各仓库中部?

  • 亚马逊宣布成立全球打假团队 阻止假冒商品上架

    今日,亚马逊宣布成立全球打假团队,负责打击违反法律法规和亚马逊商城规则的售假者,该团队由前美国联邦检察官、资深调查人员和数据分析师组成。据悉,亚马逊将阻止假冒商品在亚马逊商城中上架。亚马逊还推出一系列品牌保护工具和服务,帮助品牌所有者发现并报告违规行为或者自动移除假货。

  • Genesys选择亚马逊(AMZN)为首选云提供商

    [TechWeb]亚马逊 AMZN一直致力于加强云计算部门Amazon Web Services(AWS)的客户群,以扩大在云行业的影响力。最近,公司的云计算部门Amazon Web Services(AWS)已被Genesys选为Genesys Cloud(领先的公共云联络中心平台)的首选云提供商。这加强了亚马逊的云客户基础。由AWS提供支持的Genesys Cloud依靠AWS全面的云服务集。它使用AWS强大的数据库功能为客户提供新功能,并使组织能够轻松部署和扩展平台。值得注意的是,该公司?

  • 跨境收款别担心,有亚马逊全球收款(ACCS)就够了

    收款,可以说是跨境电商卖家业务全流程中最重要的环节。跨境电商业务中的选品、采购、仓储、物流、营销等环节都需要依托于稳定的资金链来进行,而收款的高效安全稳定是卖家回笼货款并用于下一流程业务开展的关键。近期某国外支付平台破产暴雷,卖家辛辛苦苦销售货品所得的货款无法拿到手,没有比这更糟心的事了。要想做好跨境电商业务,选择一个稳定安全的收款渠道也是一门必修课。今天就给大家介绍一下近来市场上炒得火热的亚马逊官方?

  • 亚马逊将首次尝试在Twitch上免费直播英超比赛

    亚马逊将在英国Twitch站点上免费播放英超足球比赛,公司表示计划在比赛进行时给球迷一个相互交流的机会,由于冠状病毒的爆发,英超比赛目前只能够闭门举行。亚马逊希望流媒体服务上的用户在使用聊天功能分享自己的观点时,能表现得有点像专家。时间方面,Twitch用户不会在第一场直播比赛之前等待那么久,因为月底就可以看到水晶宫对伯恩利的比赛。

  • 亚马逊称:贝佐斯愿意出席美国反垄断听证会

    周日,亚马逊(Amazon)的一名律师致信国会议员,称该公司CEO杰夫·贝佐斯愿意在众议院针对大型科技公司市场影响力的反垄断调查之前与其他首席执行官一起作证。

  • 强强合作!Slack与亚马逊达签署协议,共同对抗微软

    Slack与亚马逊签署了一项多年协议,这意味着所有亚马逊员工都将开始使用Slack。在该交易达成之际,Slack正面临来自Microsoft Teams的日益激烈的竞争。同时随着亚马逊网络服务(AWS)的广泛采用,Slack还将把语音和视频通话功能转移到亚马逊的Chime平台上。

  • 矛盾升级!马斯克推特喊话贝佐斯:是时候拆分亚马逊了

    特斯拉CEO埃隆·马斯克(Elon Musk)直接在推特上喊话称,“是时候分拆亚马逊了”,这使得其与亚马逊公司CEO杰夫·贝佐斯的竞争再次升级。

  • 德国亚马逊员工将举行罢工 防疫不利致近40人感染新冠

    德国工会Verdi 称,在物流中心的一些员工新冠状病毒检测呈阳性后,德国六个亚马逊网站的工人将于周一举行罢工,以抗议安全问题。

  • Pensando在云基础架构霸权之战中挑战亚马逊

    统一网络组件,以便可以整体使用它们是思科系统公司通过恰当地命名为统一计算系统(通常称为UCS)解决的难题。现在,随着软件使用量的不断发展变化,随处可用,随时可用的模型,挑战在于如何使网络变得灵活。随着Pensando Systems Inc.在隐身模式下于2019年底推出,思科著名的MPLS帮派及其USC团队正着手为网络基础架构创造新的选择,并挑战Amazon Inc.的Annapurna Labs创新王冠。“让我们建造更大,更美的东西,即使我们

  • 特斯拉CEO马斯克在推特上炮轰贝佐斯 呼吁分拆亚马逊

    【TechWeb】6月5日消息,据国外媒体报道,当地时间周四,电动汽车制造商特斯拉的CEO埃隆·马斯克(Elon Musk)再次在推特上发表了引人注目的言论,这次的目标是杰夫·贝佐斯(Jeff Bezos)创立的亚马逊。当天,马斯克在推特上表示:“是时候分拆亚马逊了,垄断是错误的。”马斯克此次炮轰亚马逊及其创始人贝佐斯,是对一位作家在推特上发布的一条推文做出的回应。此前,这位作家在推特上称,他的一本书因违反亚马逊的指导方针而被

  • 亚马逊言行不一:支持针对种族歧视的抗议,同时与警方密切合作

    员工指责亚马逊言行不一凤凰网科技讯 北京时间6月4日消息,亚马逊发表声明对针对种族歧视的抗议活动表示支持,但员工却不买账。亚马逊星期日发表声明,呼吁结束“国内非洲裔人遭遇的不公正对待和暴力执法。在消除种族歧视方面,我们与非洲裔社区站在一起。”星期二,多名激进的亚马逊员工在Twitter上针对公司的声明发声:“公司取消了与警方的哪些合同?还保留有多少?”通过Ring门铃相机和人脸识别软件Rekognition,亚马逊与警方?

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议

热文

  • 3 天
  • 7天