首页 > 代码库 > 卡巴斯基:乌“云”密布的云存储服务

卡巴斯基:乌“云”密布的云存储服务

  云存储服务以其方便快捷的特点早已在互联网用户中被广泛普及。据新华网数据,截止到今年3月,国内个人云用户数已超过3.51亿人。然而,无论是个人用户还是企业用户,将文件上传到“云”上是否安全可靠呢?

  近日,卡巴斯基实验室的专家针对这一问题进行了深入研究。结果显示,如不采用有效的防御措施,云存储很有可能“乌云密布”,存在巨大安全隐患。而究其原因在于大多数流行云存储所具有的自动同步功能。根据卡巴斯基实验室专家们的分析,网络罪犯很可能通过员工笔记本上安装的Dropbox客户应用获得笔记本的控制权。而这一事件发生时,该员工很可能并不在办公室。受感染的文件一旦被存放于云文件夹中,Dropbox会自动复制受感染文件至企业网络所连接的所有设备上。企业网络也会进行同样的服务。目前,几乎所有流行的云存储应用均具有自动同步功能,包括Onedrive(即Skydrive)、Google Drive、Yandex Disk等。

  此外,卡巴斯基实验室专家还发现,家庭计算机云文件夹中的约三成恶意软件通过同步机制植入。对于企业用户而言,这一数据则高达50%。值得注意的一点是,企业用户与家庭用户间存在一点不同:前者云文件夹中的Microsoft Office文件多受到感染;而在后者的计算机中,通常是受感染的Microsoft Office文件与恶意安卓应用并存。

  对于云存储的潜在危害,卡巴斯基实验室高级研究开发员Kirill Kruglov表示:“我们发现目前企业网络通过云存储受到感染的风险相对较低。在一年时间内,仅有千分之一企业用户的计算机遭受了感染。然而,在某些案例中,一台受感染计算机就能造成整个网络大规模感染与重大损失。通过防火墙设置禁用这些服务是一个非常费事的过程,它需要不断更新防火墙设置。”

  如果企业遇到上述情况,应该如何处理?卡巴斯基实验室的专家认为,在这种情况下,系统管理员需要在网络中的所有工作站上安装一款功能完备安全工具包,具备启发式与行为反病毒保护、权限控制(HIPS)、操作系统控制(系统监控或Hypervisor)以及反漏洞利用等功能。据悉,卡巴斯基实验室针对企业用户的产品不仅包含上述功能,还具有独创性的应用控制技术。该技术能够阻止被系统管理员禁用的一切软件运行,还可以在不影响用户正常工作的情况下,保护企业网络抵御通过Dropbox发起的定向攻击。