Hyperjacking - Hyperjacking
| Bu makale şu konudaki bir dizinin parçasıdır: |
| Bilgisayar korsanlığı |
|---|
| Tarih |
| Hacker kültürü ve etik |
| Konferanslar |
| Bilgisayar suçu |
| Bilgisayar korsanlığı araçları |
| Uygulama siteleri |
| Kötü amaçlı yazılım |
| Bilgisayar Güvenliği |
| Gruplar |
|
| Yayınlar |
Hyperjacking , bir bilgisayar korsanının bir sanal makine (VM) ana bilgisayarı içinde sanal ortamı oluşturan hiper yönetici üzerinde kötü niyetli kontrolü ele geçirdiği bir saldırıdır . Saldırının amacı, sanal makinelerin altındaki işletim sistemini hedeflemektir, böylece saldırganın programı çalışabilir ve üzerindeki VM'lerdeki uygulamalar, varlığından tamamen habersiz olur.
Genel Bakış
Hyperjacking, tüm sunucu sistemini yönetebilecek kötü niyetli, sahte bir hiper yönetici yüklemeyi içerir . Düzenli güvenlik önlemleri etkisizdir çünkü işletim sistemi makinenin tehlikeye girdiğinin farkında olmayacaktır. Hiperjacking işleminde, hipervizör özellikle gizli modda çalışır ve makinenin altında çalışır, tüm kurumun veya şirketin işleyişini etkileyebilecek bilgisayar sunucularının algılanmasını zorlaştırır ve daha büyük olasılıkla erişim elde eder. Bilgisayar korsanı hipervizöre erişim kazanırsa, bu sunucuya bağlı her şey manipüle edilebilir. Hiper yönetici, hassas bilgilerin güvenliği ve korunması söz konusu olduğunda tek bir başarısızlık noktasını temsil eder.
Bir hiperjacking saldırısının başarılı olması için, bir saldırganın aşağıdaki yöntemlerle hiper denetleyicinin kontrolünü ele geçirmesi gerekir:
- Orijinal hipervizörün altına sahte bir hiper yönetici enjekte etmek
- Orijinal hipervizörün kontrolünü doğrudan elde etme
- Mevcut bir hiper yönetici üzerinde hileli bir hiper yönetici çalıştırma
Azaltma teknikleri
Sanal ortamdaki bazı temel tasarım özellikleri, hiperjacking risklerinin azaltılmasına yardımcı olabilir:
- Hipervizörün güvenlik yönetimi, normal trafikten ayrı tutulmalıdır. Bu, hipervizörün kendisiyle ilgili olduğundan daha ağla ilgili bir önlemdir.
- Konuk işletim sistemlerinin hiçbir zaman hipervizöre erişimi olmamalıdır. Yönetim araçları konuk işletim sisteminden yüklenmemeli veya kullanılmamalıdır.
- Hiper yöneticiyi düzenli olarak yamalıyor.
Bilinen saldırılar
2015'in başlarından itibaren, "kavram kanıtı" testinin yanı sıra başarılı bir hiperjacking'in gerçek bir gösterimi hakkında herhangi bir rapor yoktu. VENOM açığı ( CVE - 2015-3456 ) Mayıs 2015'te ortaya birçok veri merkezlerini etkileme potansiyeline vardı. Hiperjackingler, hipervizörlere doğrudan erişmenin zorluğu nedeniyle nadirdir; ancak, hiperjacking gerçek dünyadaki bir tehdit olarak kabul edilir.