Hyperjacking - Hyperjacking

Hyperjacking er et angrep der en hacker tar skadelig kontroll over hypervisoren som skaper det virtuelle miljøet i en virtuell maskin (VM) vert. Poenget med angrepet er å målrette operativsystemet som er under det for de virtuelle maskinene, slik at angriperens program kan kjøres og applikasjonene på VM-ene over det vil være helt glemmelige for dets tilstedeværelse.

Oversikt

Image
Hyperjacking

Hyperjacking innebærer å installere en ondsinnet, falsk hypervisor som kan administrere hele serversystemet. Regelmessige sikkerhetstiltak er ineffektive fordi operativsystemet ikke vil være klar over at maskinen er kompromittert. Ved hyperjacking opererer hypervisor spesifikt i skjult modus og kjører under maskinen, det gjør det vanskeligere å oppdage og mer sannsynlig få tilgang til dataservere der det kan påvirke driften av hele institusjonen eller selskapet. Hvis hackeren får tilgang til hypervisoren, kan alt som er koblet til den serveren manipuleres. Hypervisoren representerer et enkelt feilpunkt når det gjelder sikkerhet og beskyttelse av sensitiv informasjon.

For at et hyperjacking-angrep skal lykkes, må en angriper ta kontroll over hypervisoren på følgende måter:

  • Injisere en useriøs hypervisor under den opprinnelige hypervisoren
  • Få direkte kontroll over den opprinnelige hypervisoren
  • Kjører en useriøs hypervisor på toppen av en eksisterende hypervisor

Avbøtende teknikker

Noen grunnleggende designfunksjoner i et virtuelt miljø kan bidra til å redusere risikoen ved hyperjacking:

  • Sikkerhetsstyring av hypervisoren må holdes adskilt fra vanlig trafikk. Dette er et mer nettverksrelatert tiltak enn hypervisor i seg selv.
  • Gjestoperativsystemer skal aldri ha tilgang til hypervisoren. Administrasjonsverktøy bør ikke installeres eller brukes fra gjest OS.
  • Lapper regelmessig hypervisoren.

Kjente angrep

Fra begynnelsen av 2015 hadde det ikke vært noen rapport om en faktisk demonstrasjon av en vellykket hyperjacking i tillegg til "proof of concept" -testing. Den sårbarhet VENOM ( CVE - 2015-3456 ) ble avslørt mai 2015 og hadde potensial til å påvirke mange datasentre. Hyperjackings er sjeldne på grunn av vanskeligheten med å få direkte tilgang til hypervisorer; imidlertid er hyperjacking ansett som en trussel fra den virkelige verden.

Se også

Referanser