Language Selection

SecurityVibes Magazine

Main Content

Left content

Risque de mauvais voisinage dans le Cloud

auteur de l'article Jérôme Saiz , dans la rubrique Alertes & Menaces

Une étude réalisée par des chercheurs américains du MIT et de l’Université de Californie à San Diego se penche sur les risques posés par l’usage de la virtualisation au sein des architectures de Cloud Computing.

Les chercheurs évoquent dans leur publication une attaque qui consisterait, dans un service de Cloud Computing public, à cibler volontairement le même serveur physique que celui qui héberge la cible, afin d’extraire ensuite les informations souhaitées de la machine virtuelle visée.

Pour la première étape – le placement de la machine virtuelle de l’attaquant – les chercheurs affirment qu’un investissement de quelques dollars seulement offre 40% de chance de « tomber » sur le bon serveur physique, et proposent des tests simples afin de s’en assurer. Ils détaillent également des techniques de mapping du service Cloud originales.

Pour ce qui est de l’extraction des données, l’étude privilégie la voie de la lecture d’informations entre machines virtuelles via le partage des composants physiques (le cache CPU par exemple). Les auteurs reconnaissent toutefois que si de telles techniques fonctionnent déjà entre processus isolés d’une même machine, elles restent à être démontrées dans un environnement virtuel.

Bien que l’étude publiée repose sur l’offre EC2 d’Amazon pour ses exemples, les auteurs précisent que la technique est applicable aux autres fournisseurs, tels Microsoft Azure.

Lire le texte de l’étude (PDF, en anglais)

Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Participez!

Right content

Prenez la parole!

Sécuriser VDI

Quelle sécurité pour un environnement de clients légers ? Comment protéger une infrastructure VMware VSphere et clients légers ? La banalisation du poste de travail et le nomadisme introduisent-ils de nouveaux risques ? C'est la question que se pose un membre de SecurityVibes. Avez-vous une expérience en la matière ?

Prenez la parole !

Discussions

  • Corporate directory - Access management? 2 mai 2012
    Bonjour,   Mon problème actuellement est de savoir comment il serait possible de gérer les accès au Corporate Directory. Par accès, il est sous-entendue utilisateurs, mais aussi applications. Pour faire simple, j'essaye […]
  • Choix d'une Solution de Chiffrement de données 18 avril 2012
    Bonjour tout le monde,   Je suis sur une étape de redaction d'un CPS concernant un besoin de cryptage des données sur les Desktops et Laptops de mon Entreprise. Plusieurs solutions sont présentes sur le marché( SafeNet, […]
  • Cocktail Happy-Hour avec SecurityVibes 17 avril 2012
    Bonjour à tous!   La grand messe INFOSECURITY Europe à Londres (http://www.infosec.co.uk) aura lieu la semaine prochaine. De nombreux français font le déplacement et l'équipe SECURITYVIBES sera sur place !   Afin […]

Publicité

Newsletter SecurityVibes

Saisissez votre adresse email:

Sondage

Quel lecteur êtes vous?

View Results

Loading ... Loading ...

Suivez-nous sur Facebook!

Commentaires

Archives SecurityVibes

Ne ratez pas le CSO Interchange Paris 2012     Inscription »
Extension Factory Builder