Xu hướng sử dụng container trong lập trình đang biến nó thành mỏ vàng cho các hacker

Xu hướng sử dụng container trong lập trình đang biến nó thành mỏ vàng cho các hacker
Theo: Nguyễn Hải Theo Trí Thức Trẻ
Thể loại: Khoa Học Công Nghệ
Đồng thời điều này cũng làm cho việc bảo mật cho các container trở thành mỏ vàng cho các startup về an ninh mạng.

Mỗi khi bạn tìm kiếm điều gì đó trên Google, gọi một chiếc Uber hay đăng nhập vào tài khoản ngân hàng, dữ liệu cá nhân của bạn sẽ vẫn bám theo phía sau bạn thông qua một loạt các gói phần mềm riêng biệt, còn được gọi là những container.

Cho dù vô hình với người dùng, phương pháp này đã trở thành cách thức thống trị để lập trình các ứng dụng ngày nay. Các lập trình viên thích nó bởi vì nó cho phép họ thay đổi một tính năng mà không phải can thiệp vào công việc của đồng nghiệp, và nó giúp phần mềm chạy hiệu quả hơn, tiết kiệm tiền cho công ty.

Nhưng quá trình này cũng cho phép hacker có thêm nhiều cách mới để ăn trộm thông tin mọi người. Dữ liệu người dùng thay vì đi thẳng tới một nơi nào đó, chúng sẽ nhẩy qua hàng chục container chỉ cho một thao tác. Các hacker chỉ cần nắm quyền truy cập vào một container đó. Vì cách thiết kế của phần lớn các container này, chúng như các hộp đen trên mạng lưới. Các nhà quản trị sẽ không biết được chuyện gì đang xảy ra bên trong chúng.

Rủi ro về bảo mật cho các container

Phần lớn mối đe dọa này không được chú ý đến trong một thời gian dài nữa khi các container gia tăng vai trò của mình trong ngành công nghiệp phần mềm. Năm 2014, nó bắt đầu gây sự chú ý của Sameer Bhalotra, cựu giám đốc cấp cao về an ninh mạng cho cựu Tổng thống Mỹ, ông Barrack Obama, và cũng là một cựu nhân viên Google. Bhalotra đã sáng lập ra StackRox để giải quyết các kỹ thuật mới nhằm khai thác công nghệ container.

Các doanh nghiệp đang mày mò đi trong sương mù.” Bhalotra cho biết, khi ông lần đầu công khai về startup của mình. “Họ thường không biết rằng liệu có thiết kế của một container nào có vấn đề hay không – nó trở nên không còn cần thiết nữa khi hoạt động người dùng suy giảm – hoặc do lỗi cấu hình của nhân viên IT hay do có kẻ tấn công.”

StackRox được một loạt các lãnh đạo hàng đầu về bảo mật tại Thung lũng Silicon hậu thuẫn, bao gồm Joe Sullivan của Uber Technologies Inc., Alex Stamos của Facebook, và Justin Somaini của SAP SE. Theo một người thân cận với vấn đề này, StackRox đang trong quá trình hoàn thành vòng gọi vốn mới.

Theo hãng nghiên cứu 451 Research, tiện tại, có đến ¼ các công ty lớn đang sử dụng container, và chi tiêu công nghệ của các tập đoàn dự kiến sẽ tăng gấp đôi trong hai năm tới lên đến 2 tỷ USD. Nhiều công ty đang dựa vào phần mềm từ Docker Inc., một startup được các nhà đầu tư định giá lên đến 1 tỷ USD. Jay Lyman, nhà phân tích tại hãng nghiên cứu cho biết, đang có “một cơn sốt” về việc sử dụng công cụ này mà không có sự đánh giá đầy đủ về các rủi ro. “Bảo mật là thách thức số một của việc này.” Ông cho biết.

Rủi ro về bảo mật cho container kéo theo sự quan tâm ngày càng tăng của các doanh nghiệp

Docker và StackRox đã trở thành các đối tác thân cận với nhau, nhưng Bhalotra không phải người duy nhất nhận ra cơ hội này. Aqua Security Software Ltd, một hãng Israel về bảo mật các container, đã gọi vốn từ nhà tỉ phú an ninh mạng trong nước như Shlomo Kramer và Microsoft Ventures. Công ty Twistlock, trụ sở tại San Francisco cũng đã gọi được 30 triệu USD từ Dell Inc. và các nhà đầu tư khác.

Uber cũng như Google, đều là các hãng rất quan tâm đến các container, khi mọi dịch vụ họ đang cung cấp hàng ngày đều chạy trên công nghệ này. Google sử dụng hơn 2 tỷ Container một tuần. Nhưng những người khổng lồ công nghệ này đều có những biện pháp bảo mật cao cấp và tinh vi để xử lý các mối nguy tiềm tàng.

Giám đốc an ninh mạng của Uber, ông Sullivan cho biết, công ty đã tạo ra phần mềm riêng của mình để phát hiện các cuộc tấn công vào container. “Đội ngũ kỹ sư bảo mật của chúng tôi phải có khả năng hòa trộn các sản phẩm bảo mật hiện có trên thị trường với sản phẩm được tùy chỉnh của riêng mình."

Xu hướng sử dụng các container ngày càng gia tăng ở các doanh nghiệp lớn.

Xu hướng sử dụng các container ngày càng gia tăng ở các doanh nghiệp lớn.

Ngân hàng City National Bank lần đầu xem xét sử dụng các container vào năm ngoái, nhưng không có hệ thống bảo mật hiện tại nào của họ có thể theo dõi chúng. Gene Yoo, người đứng đầu bộ phận bảo mật thông tin tại ngân hàng City National, cho biết. “Rất khó biết được liệu có một container nào mới xuất hiện có đúng là nó được ở đó hay không.”

Sau đó, ngân hàng tại Los Angeles này phát hiện ra StackRox và Docker. Giờ họ đang tích cực chuyển sang dùng các container cho website và hệ thống thanh toán của mình, để giúp giảm chi phí. Docker cho biết công nghệ của mình giúp giải quyết các mối đe dọa nghiêm trọng về bảo mật, mà các ứng dụng trước đây thường phải đối mặt khi không áp dụng container.

Theo Bhalotra, một đặc điểm của container đang được các hacker tích cực khai thác là tính tạm thời của chúng. Trong các cuộc tấn công mà ông nghiên cứu, các container sử dụng một công tắc tự sát để điều khiển khi chúng bị tắt đi, và các hacker khi thâm nhập vào bên trong chúng thường cài đặt các phần mềm độc hại để bật tắt các công tắc đó.

Điều này sẽ cho phép các hacker xóa sạch mọi bằng chứng về việc họ đã từng ở đó. “Các doanh nghiệp với những hạ tầng IT tiên tiến đang dịch chuyển sang container, nhưng họ không chắc chắn giải quyết được các vấn đề bảo mật.” Stamos, trưởng bộ phận bảo mật của Facebook và là người hậu thuẫn StackRox cho biết.

Đầu năm nay, khi StackRox bắt đầu giám sát một hãng dịch vụ tài chính quan trọng, họ nhận ra rằng, các hacker đang háo hức tận dụng cơ hội này. Công ty cho biết, họ đã phát hiện ra hơn 500 mối đe dọa nhắm vào phần mềm container của hãng tài chính kia chỉ trong vòng một tháng duy nhất.

Tham khảo Bloomberg

Xem siêu máy bay chữa cháy Global Super Tanker mang trong mình hơn 75 ngàn mét khối chất dập lửa

tinybook tinybook 5 ngày 4 giờ
Khoa Học Công Nghệ
Xem siêu máy bay chữa cháy Global Super Tanker mang trong mình hơn 75 ngàn mét khối chất dập lửa
Global Super Tanker là cỗ máy chữa cháy khổng lồ trên không. Nó có khả năng mang tối đa tới hơn 75 ngàn m3 chất làm chậm cháy, hỗ trợ chống đám cháy lan rộng.

Những hình ảnh ấn tượng về người lính cứu hỏa đang đương đầu với đám cháy dữ dội

tinybook tinybook 5 ngày 5 giờ
Khoa Học Công Nghệ
Những hình ảnh ấn tượng về người lính cứu hỏa đang đương đầu với đám cháy dữ dội
Nghề lính cứu hỏa, có thể nói là nghề của những con người hết sức, hết sức dũng cảm, và điều đó càng thể hiện rõ hơn khi chứng kiến những người anh hùng này đối đầu với đám cháy vô cùng khủng khiếp.

Phát hiện ra loài khủng long mới, trông như con vịt

tinybook tinybook 5 ngày 9 giờ
Khoa Học Công Nghệ
Phát hiện ra loài khủng long mới, trông như con vịt
Quên hình ảnh của khủng long dũng mãnh đi nhé.

Việc đào bitcoin tốn năng lượng và tạo ra rất nhiều khí thải, nó đang làm chậm quá trình phát triển của nhân loại

tinybook tinybook 5 ngày 9 giờ
Khoa Học Công Nghệ
Việc đào bitcoin tốn năng lượng và tạo ra rất nhiều khí thải, nó đang làm chậm quá trình phát triển của nhân loại
Một mặt trái mà chính cha đẻ của đồng bitcoin, Satoshi Nakamoto cũng không ngờ tới.

Elon Musk xác nhận rằng Tesla đang phát triển chip AI riêng với sự có mặt của huyền thoại từng làm cho AMD và Apple

tinybook tinybook 5 ngày 20 giờ
Khoa Học Công Nghệ
Elon Musk xác nhận rằng Tesla đang phát triển chip AI riêng với sự có mặt của huyền thoại từng làm cho AMD và Apple
Sau nhiều tin đồn thì cuối cùng, Elon Musk cũng đã xác nhận thông tin này. Chúng ta đã có thứ để mà mong đợi.

Đoạn video mãn nhãn của hàng ngàn con chim bay như một: tại sao chúng không đâm vào nhau?

tinybook tinybook 5 ngày 21 giờ
Khoa Học Công Nghệ
Đoạn video mãn nhãn của hàng ngàn con chim bay như một: tại sao chúng không đâm vào nhau?
Điều khó giải thích của tự nhiên này lại mang tới cho chúng ta những khoảnh khắc tuyệt vời.

Năm 2020, Toyota sẽ có nhà máy sản xuất ra năng lượng sạch từ ... phân bò

tinybook tinybook 5 ngày 21 giờ
Khoa Học Công Nghệ
Năm 2020, Toyota sẽ có nhà máy sản xuất ra năng lượng sạch từ ... phân bò
Đây là một bước dài của Toyota, cho phép họ tiến gần hơn tới tương lai không còn xe động cơ đốt.

Tàu thủy đầu tiên trên thế giới chạy bằng điện đã được hạ thủy tại Trung Quốc

tinybook tinybook 6 ngày 9 giờ
Khoa Học Công Nghệ
Tàu thủy đầu tiên trên thế giới chạy bằng điện đã được hạ thủy tại Trung Quốc
Ngay cả khi thế giới vẫn đang ngóng đợi về ý tưởng tàu chở hàng chạy điện tự lái của công ty Yara (Na Uy) dự kiến sẽ ra mắt vào năm sau thì Trung Quốc đã sớm biến ý tưởng này thành hiện thực.

Chưa đầy 12 tuổi nhưng 3 cô bé này đã có những phát minh tầm cỡ thế giới, có em còn tự lập trình được robot

tinybook tinybook 6 ngày 21 giờ
Khoa Học Công Nghệ
Chưa đầy 12 tuổi nhưng 3 cô bé này đã có những phát minh tầm cỡ thế giới, có em còn tự lập trình được robot
Thế giới tương lai đáng sống hơn là nhờ có các em đó!

Inov-8 ra mắt đôi giày đầu tiên trên thế giới sử dụng vật liệu graphene

tinybook tinybook 1 tuần 2 giờ
Khoa Học Công Nghệ
Inov-8 ra mắt đôi giày đầu tiên trên thế giới sử dụng vật liệu graphene
Vật liệu mỏng nhất thế giới, cứng hơn thép 200 lần vừa được Inov-8 dùng để chế tạo giày thể thao.

Nhìn lại hàng công nghệ đỉnh cao những năm 90 đây: máy tính RAM tận 1MB, TV 31 inch có jack A/V hiện đại

tinybook tinybook 1 tuần 19 giờ
Khoa Học Công Nghệ
Nhìn lại hàng công nghệ đỉnh cao những năm 90 đây: máy tính RAM tận 1MB, TV 31 inch có jack A/V hiện đại
Ngày nay, với những chiếc điện thoại công nghệ cao đầy đủ chức năng, chúng có thể làm được gần như mọi chuyện. Nhưng 20 năm trước, không dễ dàng như thế.

Phi công lái drone suýt thua khi bay thi với trí tuệ nhân tạo do NASA phát triển

tinybook tinybook 1 tuần 22 giờ
Khoa Học Công Nghệ
Phi công lái drone suýt thua khi bay thi với trí tuệ nhân tạo do NASA phát triển
Sau nhiều lần thua, phi công lái drone chuyên nghiệp Ken Loo cũng đã học được các khúc cua và giành chiến thắng.

Đã tìm ra cách phát hiện sớm các trận động đất lớn bằng... sóng trọng lực

tinybook tinybook 1 tuần 1 ngày
Khoa Học Công Nghệ
Đã tìm ra cách phát hiện sớm các trận động đất lớn bằng... sóng trọng lực
Một phương pháp mới giúp chúng ta đo lường cường độ của các trận động đất rất lớn chỉ trong vài phút.

Đây là 10 mẹo vặt từ 100 năm trước, vẫn hữu dụng cho đến tận bây giờ

tinybook tinybook 1 tuần 1 ngày
Khoa Học Công Nghệ
Đây là 10 mẹo vặt từ 100 năm trước, vẫn hữu dụng cho đến tận bây giờ
Người xưa cũng có những "lifehack" giúp cho cuộc sống dễ dàng hơn.

Đây là 6 cách IKEA đã đánh lừa não bộ của bạn, "bắt" bạn phải mua hàng của họ

tinybook tinybook 1 tuần 1 ngày
Khoa Học Công Nghệ
Đây là 6 cách IKEA đã đánh lừa não bộ của bạn, "bắt" bạn phải mua hàng của họ
Phân tích từ những hành vi mua sắm nhỏ nhất, IKEA đã có cho mình một hệ thống bán hàng khổng lồ và cực kì hiệu quả.

[Chùm ảnh] Cùng tham quan căn hộ cao cấp YO! Home có thể biến 5 căn phòng thành 1 chỉ trong nháy mắt

tinybook tinybook 1 tuần 1 ngày
Khoa Học Công Nghệ
[Chùm ảnh] Cùng tham quan căn hộ cao cấp YO! Home có thể biến 5 căn phòng thành 1 chỉ trong nháy mắt
YO! Home sẽ giúp bạn tiết kiệm tối đa diện tích mà vẫn mang lại trải nghiệm về không gian sống sang trọng nhất.

Game thủ "lầy" nhất 2017 đây rồi: livestream trận UFC thật nhưng lại giả vờ là đang chơi game bằng tay cầm

tinybook tinybook 1 tuần 2 ngày
Khoa Học Công Nghệ
Game thủ "lầy" nhất 2017 đây rồi: livestream trận UFC thật nhưng lại giả vờ là đang chơi game bằng tay cầm
Một clip của game thủ trên mạng đã làm dậy sóng cộng đồng mạng khi anh ta phát sóng chương trình UFC tối thứ bảy vừa qua.

Bạn có biết: loài rùa sinh tồn qua mùa đông bằng cách... thở bằng mông

tinybook tinybook 1 tuần 2 ngày
Khoa Học Công Nghệ
Bạn có biết: loài rùa sinh tồn qua mùa đông bằng cách... thở bằng mông
Mùa đông lạnh lẽo đến, những chú rùa nước sạch sẽ ngủ đông dưới lòng hồ đóng băng, thay đổi cơ chế trao đổi chất và hấp thu oxy có trong nước thông qua... mông của chúng.

Chỉ là những con sóng bình thường nhưng dưới bàn tay nhiếp ảnh chuyên nghiệp, đó còn là nghệ thuật

tinybook tinybook 1 tuần 2 ngày
Khoa Học Công Nghệ
Chỉ là những con sóng bình thường nhưng dưới bàn tay nhiếp ảnh chuyên nghiệp, đó còn là nghệ thuật
Những con sóng cũng hoàn toàn có thể biến thành những tác phẩm nghệ thuật dưới óc sáng tạo và quan sát tài tình của nhiếp ảnh gia chuyên nghiệp.

Elon Musk tuyên bố sẽ phóng một chiếc Tesla Roadster màu mận lên Sao Hỏa, nhưng rồi lại tự nhận rằng "mình dựng chuyện"

tinybook tinybook 1 tuần 3 ngày
Khoa Học Công Nghệ
Elon Musk tuyên bố sẽ phóng một chiếc Tesla Roadster màu mận lên Sao Hỏa, nhưng rồi lại tự nhận rằng "mình dựng chuyện"
Liệu đây có phải là Musk lỡ lời, hối không kịp nên đành phải đánh lạc hướng dư luận?

Vì sao một nhà xuất bản tí hon như Bored Panda lại có thể thành công trong thời đọc tin trên Facebook?

tinybook tinybook 1 tuần 3 ngày
Khoa Học Công Nghệ
Vì sao một nhà xuất bản tí hon như Bored Panda lại có thể thành công trong thời đọc tin trên Facebook?
Một câu chuyện đáng chú ý về sự phi thường trong thế giới xuất bản Facebook.

Tiết lộ bất ngờ về “vua đồng hồ” Richard Mille và những cỗ máy thời gian có giá hàng triệu đô

tinybook tinybook 1 tuần 3 ngày
Khoa Học Công Nghệ
Tiết lộ bất ngờ về “vua đồng hồ” Richard Mille và những cỗ máy thời gian có giá hàng triệu đô
Richard Mille, hãng sản xuất những chiếc đồng hồ đắt tiền nhất trên thế giới với mức giá bán trung bình khoảng 185.000 USD, vẫn tiếp tục làm khách hàng “điêu đứng” vì sản xuất số lượng có hạn.

Video siêu hiếm: Elon Musk thời còn ít tóc đã mua hẳn một chiếc siêu xe 1 triệu USD, chưa đầy 1 năm sau đã đâm hỏng nó

tinybook tinybook 1 tuần 3 ngày
Khoa Học Công Nghệ
Video siêu hiếm: Elon Musk thời còn ít tóc đã mua hẳn một chiếc siêu xe 1 triệu USD, chưa đầy 1 năm sau đã đâm hỏng nó
Trông Elon Musk vừa trẻ lại vừa ít tóc, thấy thật khác ...

Hình ảnh chú tôm hùm mang logo Pepsi khiến người ta lo ngại về tương lai biển cả

tinybook tinybook 1 tuần 3 ngày
Khoa Học Công Nghệ
Hình ảnh chú tôm hùm mang logo Pepsi khiến người ta lo ngại về tương lai biển cả
Hình ảnh vỏ lon Pepsi xuất hiện trên phần càng của tôm hùm khiến nhiều người cảm thấy lo ngại về tác động tiêu cực của rác thải đại dương lên môi trường sinh thái biển.

21 điều thú vị về TV trên khắp thế giới mà bạn có thể chưa biết

tinybook tinybook 1 tuần 4 ngày
Khoa Học Công Nghệ
21 điều thú vị về TV trên khắp thế giới mà bạn có thể chưa biết
Có lẽ giờ đây chúng ta đã quá quen với TV và các chương trình truyền hình nhưng hiếm khi chúng ta nhận ra rằng, lịch sử phát triển TV và những con số xoay quanh TV lại có rất nhiều điều thú vị.

Chặng đường kỳ diệu của nhiếp ảnh "tự sướng", bắt đầu từ gần 200 năm trước

tinybook tinybook 1 tuần 4 ngày
Khoa Học Công Nghệ
Chặng đường kỳ diệu của nhiếp ảnh "tự sướng", bắt đầu từ gần 200 năm trước
Đã bao giờ bạn tự hỏi vào những ngày mới phát minh ra nghệ thuật nhiếp ảnh, người ta sẽ chụp ảnh selfie bằng cách nào chưa?

Ứng dụng thép tạo hình nguội để xây dựng các căn nhà có khả năng chống động đất

tinybook tinybook 1 tuần 5 ngày
Khoa Học Công Nghệ
Ứng dụng thép tạo hình nguội để xây dựng các căn nhà có khả năng chống động đất
Động đất là hiện tượng tự nhiên và con người khó lòng can thiệp được để thay đổi nhưng chúng ta có thể phòng ngừa và giảm thiểu tác động phá hủy của động đất.

Máy quét an ninh sân bay mới không còn yêu cầu bạn phải bỏ đồ ra ngoài nữa

tinybook tinybook 1 tuần 5 ngày
Khoa Học Công Nghệ
Máy quét an ninh sân bay mới không còn yêu cầu bạn phải bỏ đồ ra ngoài nữa
Công nghệ mới cho máy quét an ninh muốn giúp cái thiện trải nghiệm hành khách.

Môi trường sống ở London thậm chí còn độc hại hơn nhiều so với những vụ rò rỉ phóng xạ

tinybook tinybook 1 tuần 5 ngày
Khoa Học Công Nghệ
Môi trường sống ở London thậm chí còn độc hại hơn nhiều so với những vụ rò rỉ phóng xạ
Nhiều người từng nghĩ rằng việc để phóng xạ rò rỉ ra ngoài sẽ biến một khu vực nào đó trở thành "vùng đất chết". Ấy vậy mà mới đây kết quả nghiên cứu của các nhà khoa học đã chỉ ra rằng thành phố London có mức độ ô nhiễm còn vượt qua cả thảm họa phóng xạ.

Hướng đi tiếp theo của Samsung trên con đường phát triển sẽ như thế nào?

tinybook tinybook 1 tuần 5 ngày
Khoa Học Công Nghệ
Hướng đi tiếp theo của Samsung trên con đường phát triển sẽ như thế nào?
Samsung Electronics đang đẩy mạnh kế hoạch kết nối tất cả mọi sản phẩm của mình, nhờ vào trợ lý ảo bằng giọng nói của sử dụng trí tuệ nhân tạo.
tinybook Công Nghệ Thông Tin



Chat