网站首页 > 开源技术 正文
软件定义交换机似乎给网络运营商提供了许多功能,但在拉斯维加斯Black Hat 2015全球顶尖安全会议上,一篇名为《STAYING PERSISTENT IN SOFTWARE DEFINED NETWORKS》的演讲稿中的最新研究表明其安全措施并不到位。芝加哥安全公司Hellfire Security的创始人Gregory Pickett针对使用ONIE(Open Network Install Environment)的网络交换机自主开发了一些攻击软件。
ONIE是基于Linux的小型操作系统,运行在白盒交换机上,解除交换机软硬件绑定的黑盒状态,形成硬件标准化、软硬件分离的新模式。网络操作系统安装在ONIE之上,便于快速交换操作系统。
Pickett主要研究运行在ONIE上的三个网络操作系统:Switch Light, Cumulus Linux和Mellanox OS。他发现了很多问题,有时候能够在ONIE固件上安装持久性的恶意软件。这是相当危险的,恶意软件能够全面了解所有运行在交换机上的数据流,网络中数据流的走向被大范围得监视,甚至可能造成网络的全面瘫痪。
Pickett开发的恶意软件称之为“Big Brother”。它只需要安装到目标公司网络中的一台用户主机上,然后就能搜寻到交换机并且在上面安装恶意软件,接着就可以向命令控制型服务器推送数据。Pickett还认为将可能开发一个蠕虫病毒来感染目标网络的所有交换机。
SDN毕竟属于相对较新的领域,安全举措还没有做好。网络操作系统以及ONIE往往缺乏身份验证、加密、访问控制和权限这些功能。
如果说ONIE易受攻击,那么网络操作系统需要去保护它。但是,如果攻击者可以闯过操作系统,ONIE就只能等着被侵袭了。
Pickett表示SDN的形势似乎是一个鸡生蛋还是蛋生鸡的问题:对于是SDN平台还是网络操作系统需要负责阻止恶意攻击的问题似乎并没有过多地关注。如果这两方都在期待另一方收拾残局的话,真是太糟糕了,他们认为自己是安全的,因为这些Linux交换机位于防火墙之后。
Pickett已经通知Switch Light、Cumulus Linux、Mellanox OS和ONIE目前发现的问题,希望他们能够修复漏洞。他不打算把发现的瞬时攻击在周四的Black Hat和周六的Def Con会议上发布,但他将在会上发布开发恶意软件的代码。他还将描述SDN平台的改进列表以及网络操作系统的补救措施。
下面是他在本次Black Hat大会上发表的演讲内容下载链接。
猜你喜欢
- 2025-04-26 梅根母亲:靠婚姻改变命运的狠角色,62岁一头脏辫戴鼻环,很非洲
- 2025-04-26 Juniper在NFV和白盒机上所图甚大
- 2025-04-26 AWS坑爹排行榜
- 2025-04-26 开源交换机操作系统
- 2025-04-26 艺术家如何描绘母亲?
- 2025-04-26 怎么让arriver这个词听起来很高级?三招搞定!
- 2025-04-26 特别耐听的一版《沉思》,小提琴的声音温柔而细腻
- 2024-08-24 开学后,请以法语名字呼唤我(请以你的名字呼唤我法语怎么说)
- 2024-08-24 爱意(爱意随风起,风止意难平繁体字)
- 2024-08-24 SDN,每一步的神奇(sdn,每一步的神奇之处)
你 发表评论:
欢迎- 04-27谁是2020年最强Python库?年度Top10出炉
- 04-27基于uniapp开发的前端低代码平台附源码
- 04-27EasyCaching:让缓存更简单!
- 04-27兰亭集势建海外版微店
- 04-27获取流量的方法论,简单才有效
- 04-27微信官方跑去卖手机壳?48元你买不
- 04-27投入1.7万亿美元推进核武器现代化,美国干的这件事比贸易讹诈更危险!
- 04-27抓住毒枭儿子的墨西哥警察遭报复,停车场内被围堵射击155枪
- 最近发表
- 标签列表
-
- jdk (81)
- putty (66)
- rufus (78)
- 内网穿透 (89)
- okhttp (70)
- powertoys (74)
- windowsterminal (81)
- netcat (65)
- ghostscript (65)
- veracrypt (65)
- asp.netcore (70)
- wrk (67)
- aspose.words (80)
- itk (80)
- ajaxfileupload.js (66)
- sqlhelper (67)
- express.js (67)
- phpmailer (67)
- xjar (70)
- redisclient (78)
- wakeonlan (66)
- tinygo (85)
- startbbs (72)
- webftp (82)
- vsvim (79)
本文暂时没有评论,来添加一个吧(●'◡'●)