Hyperjacking - Hyperjacking

Hyperjacking er et angreb, hvor en hacker tager ondsindet kontrol over hypervisoren, der skaber det virtuelle miljø inden for en virtuel maskine (VM) vært. Pointen med angrebet er at målrette mod det operativsystem, der er under det for de virtuelle maskiner, så angriberens program kan køre, og applikationerne på de virtuelle computere over det vil være helt uvidende om dets tilstedeværelse.

Oversigt

Image
Hyperjacking

Hyperjacking involverer installation af en ondsindet, falsk hypervisor, der kan styre hele serversystemet. Regelmæssige sikkerhedsforanstaltninger er ineffektive, fordi operativsystemet ikke er opmærksom på, at maskinen er kompromitteret. I hyperjacking fungerer hypervisor specifikt i stealth-tilstand og kører under maskinen, det gør det vanskeligere at opdage og mere sandsynligt få adgang til computerservere, hvor det kan påvirke driften af ​​hele institutionen eller virksomheden. Hvis hackeren får adgang til hypervisoren, kan alt, der er forbundet til den server, manipuleres. Hypervisoren repræsenterer et enkelt fejlpunkt, når det kommer til sikkerhed og beskyttelse af følsomme oplysninger.

For at et hyperjacking-angreb skal lykkes, bliver en angriber nødt til at tage kontrol over hypervisoren ved hjælp af følgende metoder:

  • Injektion af en skurk hypervisor under den oprindelige hypervisor
  • Få direkte kontrol over den oprindelige hypervisor
  • At køre en skurk hypervisor oven på en eksisterende hypervisor

Afbødningsteknikker

Nogle grundlæggende designfunktioner i et virtuelt miljø kan hjælpe med at mindske risikoen for hyperjacking:

  • Sikkerhedsstyring af hypervisoren skal holdes adskilt fra almindelig trafik. Dette er et mere netværksrelateret mål end hypervisor-relateret.
  • Gæsteoperativsystemer bør aldrig have adgang til hypervisoren. Ledelsesværktøjer bør ikke installeres eller bruges fra gæstens operativsystem.
  • Plaster regelmæssigt hypervisoren.

Kendte angreb

Fra begyndelsen af ​​2015 havde der ikke været nogen rapport om en faktisk demonstration af en vellykket hyperjacking ud over "proof of concept" -test. Den VENOM sårbarhed ( CVE - 2015-3456 ) blev afsløret i maj 2015 og havde potentiale til at påvirke mange datacentre. Hyperjackings er sjældne på grund af vanskeligheden ved direkte adgang til hypervisorer; dog betragtes hyperjacking som en reel trussel.

Se også

Referencer