《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > API遭惡意機器爬蟲攻擊 大多數公司毫無防備

API遭惡意機器爬蟲攻擊 大多數公司毫無防備

2021-08-28
來源:網絡安全應急技術國家工程實驗室
關鍵詞: 爬蟲攻擊 API

  隨著企業逐漸將應用程序轉移至云端,并通過應用程序編程接口(API)暴露各種功能,網絡罪犯也紛紛快速轉向利用這一新暴露出來的攻擊界面。借助機器爬蟲,黑客能夠大幅增加其攻擊的波及面和有效性。與許多新技術的情況類似,安全再一次滯后了。

  管理咨詢公司AArete技術實踐總經理John Carey稱,問題在于企業必須合理安排其安全預算??蛻敉ǔJ强床坏椒礄C器爬蟲技術方面的投入的。他說:“工具和技術稀缺,而且越來越貴。同時,由于是個有利可圖的犯罪領域,威脅范圍也正在擴大?!?/p>

  針對API的機器爬蟲攻擊問題愈趨嚴峻

  今年早些時候,安全公司Radware和研究公司Osterman Research發布了一份報告,指出2020年有98%的企業遭受過針對其應用程序的攻擊,82%報告稱遭到惡意程序攻擊。最常見的攻擊類型是拒絕服務(DoS),86%的企業都經歷過;網絡爬蟲攻擊次之,84%的企業遭遇過;賬戶劫持則有75%的企業報告過。

  受訪企業中55%將API安全當做“首要工作”,59%表示要在2021年“大力投資”API安全。僅四分之一的企業表示用過機器爬蟲程序管理工具。至于明年,59%的企業計劃大力投資API防護,51%打算投入Web應用防火墻,但僅32%考慮投資反爬蟲管理工具。此外,僅52%的企業將安全完全集成進API持續交付,而集成進Web應用的比例則是63%。

  情況只會越來越糟數字經濟保護委員會9CSDE)、消費技術協會和美國電信協會(USTelecom)3月的一份報告指出,由于2025年物聯網設備的數量預計可達到800億,相當于全球人口數量的十倍,機器爬蟲的破壞潛力也將隨其利用物聯網設備而呈指數級增長。API是很容易得手的目標,因為企業可以通過API將后端數據和功能暴露給可信合作伙伴、客戶和公眾。CSDE建議采用API網關來輔助抵御惡意機器爬蟲。

  根據安全公司GreyNoise Intelligence的數據,在過去三個月里,有超過6800個IP地址一直在掃描互聯網上的ENV文件(用于存儲數據庫登錄憑證、口令和API令牌的配置文件)。GreyNoise研究主管Nathan Thai透露,這些掃描流量中,1.4%已知呈良性。“一些安全公司會掃描這些文件,他們沒有惡意,只是在做調查或者編撰報告?!?/p>

  另外23%的流量就是惡意的了,因為相同的IP地址還參與了其他可疑行為。剩下75%歸屬未知類別,可能是無害的研究,也可能是網絡罪犯在執行被動監視,好根據監視情況通過其他渠道做別的壞事。Thai稱:“通常情況下,他們會一次做完,因為他們根本不在乎會不會被逮到。”最大的流量來源是哪兒呢?云托管提供商Amazon、Linode、微軟、阿里巴巴和DigitalOcean。

  而且這種活動還在升級。過去六個月來,執行機會性ENV爬取的機器爬蟲的活動規模直接翻了個倍。Imperva的《2021惡意僵尸網絡報告》揭示,惡意機器爬蟲如今占據了所有網站流量的四分之一,相較于去年上升了6%,而且三分之一的登錄嘗試都是惡意的。

  更糟糕的是,惡意爬蟲程序還越來越智能了。Imperva應用安全戰略總監Edward Roberts表示:“更難以檢測和阻止的高級僵尸程序構成了去年惡意爬蟲流量的主體?!边@種惡意程序是造成API高速濫用、誤用及攻擊的根本原因。隨著API數量每年成倍增長,惡意黑客也有了更多途徑來入手敏感數據。

  如何利用針對API的機器爬蟲攻擊

  佛瑞斯特研究所首席分析師Sandy Carielli表示,爬蟲程序常用于憑證填充攻擊,也可用于庫存囤積。她說:“當限量版運動鞋、音樂會門票或最新游戲系統等搶手商品開始發售時,機器爬蟲會搶在合法人類用戶之前一擁而上,瞬間搶光庫存?!比缓笈老x程序運營者就可以轉售這些商品牟取暴利了。

  Carielli表示,企業也會使用機器爬蟲?!安坏赖碌墓緯门老x程序從競爭對手的網站上爬取價格,然后將自己的價格設得略低一點,或者爬取高端產品的產品信息和圖片,再用在自己的網站上兜售假貨?!?/p>

  DDoS工具和Web應用防火墻防不住所有類型的爬蟲程序攻擊。企業需要專用的反爬蟲程序管理解決方案。Carielli稱:“注意,爬蟲攻擊合法業務邏輯。你不是要阻止所有人登錄或購買產品,而是只阻止惡意爬蟲?!?/p>

  看一家銀行是如何對抗惡意爬蟲的

  一家中型金融機構的網絡安全技術經理Jeff表示,被阻止的流量中85%都來自惡意爬蟲程序。其余15%要么是地理封禁的登錄嘗試,要么是合法人類用戶嘗試太多次登錄,或者使用了過時代理或應用。

  不是所有機器爬蟲網絡流量都會被阻止。有些流量來自良性爬蟲程序。Jeff稱:“我們與Quicken和Mint等其他金融機構和聚合器合作。從某種意義上講,這些都是爬蟲網絡,因為這就是在多個站點執行多項功能的API。惡意爬蟲程序則只要能切進來就可以造成大量破壞。最糟糕的情況是,惡意爬蟲程序能夠冒充用戶,收集該用戶的財務信息。”

  網絡罪犯也能以其他方式利用機器爬蟲網絡。例如,他們可以利用網頁爬蟲找出哪家銀行提供最佳費率,然后創建賬戶用來洗錢。Jeff表示:“你會發現有機器爬蟲網絡不斷利用真實賬戶轉移資金,只不過是以自動化的方式轉移。網絡罪犯還會利用機器爬蟲網絡來繞過限制。他們可能位于受限制的國家,將機器爬蟲網絡設在不受限國家的云提供商處,從而繞開合規監管。”

  為識別機器爬蟲程序,Jeff所在的公司審查機器人程序的用戶代理名稱和IP地址。如果是已知惡意IP地址,就立即阻止。然后查看其與API的交互方式,查找cookie或會話重放、異常行為模式和其他可疑行為的跡象。

  Jeff稱:“如果請求的第一個頁面是賬戶狀態頁而不是登錄頁面,那就不正常了。假設我們知道某賬戶持有者是個22歲的大學生,每兩周周五會存入200美元,而現在開始每周幾次存入大量現金,那事情就不對勁了?!?/p>

  Jeff拒絕透露銀行內部使用了什么工具來識別惡意行為。而在外圍邊緣,他們采用Salt Security。該工具的人工智能和機器學習大幅減輕了內部安全團隊的工作量。

  只要發現一起機器爬蟲程序攻擊,往往該攻擊中的所有請求都有某種共性,比如相似的請求構造模式,或者共同的源地址,或者都使用同一個代理。Salt Security首席產品官Elad Koren稱:“如果是合法請求,就會按一定順序進來?!边@樣就可以使用通用參數識別同屬于該攻擊的其他流量,或者標記目標賬戶以加強安全防護。Koren表示:“機器爬蟲網絡通常只是攻擊的一部分。加上賬戶劫持,一拿到登錄憑證,他們就能借助更高級的工具深入進來,卷走資金。”

  常用機器爬蟲網絡檢測技術

  Radware和Osterman Research的調查研究顯示,Web應用防火墻(WAF)是檢測機器爬蟲流量最常用的技術,48%的企業都使用這種技術。此外,47%的企業查找已知惡意IP地址,43%使用全自動區分計算機和人類的圖靈測試(CAPTCHA),34%采用速率限制,26%構建自有解決方案,僅24%使用專用反機器爬蟲程序技術。

  Constellation Research副總裁兼首席分析師Andy Thurai稱:“只要實現得當,CAPTCHA非常有效。我們知道,抵御機器爬蟲程序的成功率高達90%。一般說來,視覺處理挑戰非常有效,需要人腦來解決?!?/p>

  速率限制和WAF也很有效。Thurai表示:“實現得當的API安全應當按用戶、位置和身份限制API使用的速率,或者阻止不受支持的協議、調用方式或可疑包頭或內容?!睂S脵C器爬蟲程序防御解決方案還會監測規模、簽名、地理頻次和流量內容等流量特征。

  區分良性機器爬蟲程序和惡意機器爬蟲程序很有必要。例如,大多數客戶通信都遷移到了聊天機器人等機器人程序上了。所以,任意給定時間上都有大量良性機器人程序流量流經網絡。模式識別有助于區分這二者。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲美女精品久久| 国产精品成人aaaaa网站| 国产伪娘ts一区| 亚洲乱码一区二区| 欧美成人精品在线| 在线成人激情黄色| 揄拍成人国产精品视频| 欧美综合国产精品久久丁香| 亚洲淫性视频| 一色屋精品视频在线看| 欧美日韩在线一区| 免费久久精品视频| 一本色道久久综合亚洲二区三区| 狠狠爱成人网| 亚洲欧美另类国产| 久久蜜桃香蕉精品一区二区三区| 国产欧美另类| 亚洲大胆人体视频| 欧美日韩成人综合天天影院| 狠狠色伊人亚洲综合网站色| 亚洲伊人色欲综合网| 亚洲视频久久| 在线亚洲精品福利网址导航| 欧美aaaaaaaa牛牛影院| 蜜乳av另类精品一区二区| 狠狠色综合色综合网络| 性欧美1819性猛交| 久久国产精品亚洲va麻豆| 久久综合国产精品| 最新国产乱人伦偷精品免费网站| 亚洲欧洲av一区二区| 久久久久se| 国产麻豆成人精品| 亚洲国产精品女人久久久| 国产精品老牛| 狠狠色丁香婷婷综合影院| 国内精品美女在线观看| 亚洲国产乱码最新视频| 午夜亚洲福利在线老司机| 亚洲午夜女主播在线直播| 国产亚洲精品久| 亚洲亚洲精品三区日韩精品在线视频| 欧美激情精品久久久久久久变态| 亚洲最新在线视频| 国产欧美高清| 欧美国产精品专区| 久久影视三级福利片| 亚洲免费综合| 亚洲午夜久久久久久久久电影网| 噜噜噜久久亚洲精品国产品小说| 欧美亚洲在线| 亚洲激情网站| 亚洲午夜精品一区二区三区他趣| 男男成人高潮片免费网站| 欧美日韩中文字幕综合视频| 亚洲欧洲一区二区三区久久| 亚洲二区在线| 亚洲高清毛片| 日韩一级欧洲| 国产精品成人午夜| 亚洲日本一区二区| 国产精品99久久久久久久久| 亚洲国产精品悠悠久久琪琪| 国产手机视频一区二区| 欧美三级资源在线| 亚洲欧美www| 日韩写真视频在线观看| 亚洲欧洲另类国产综合| 国产婷婷色综合av蜜臀av| 18成人免费观看视频| 国产在线播精品第三| 国产精品久久久久久av福利软件| 欧美三级电影一区| 国产精品一级二级三级| 欧美香蕉大胸在线视频观看| 欧美精品1区| 国产精品一区二区久久久久| 欧美国产亚洲另类动漫| 在线成人激情黄色| 欧美视频在线观看| 影音先锋久久精品| 欧美日本一道本| 在线免费观看日韩欧美| 美女脱光内衣内裤视频久久影院| 蜜臀av性久久久久蜜臀aⅴ四虎| 伊大人香蕉综合8在线视| 亚洲国产成人av| 老司机精品视频一区二区三区| 欧美69视频| 亚洲欧美中文日韩在线| 老牛国产精品一区的观看方式| 欧美日韩成人在线播放| 欧美一区二区在线| 国产一区二区成人久久免费影院| 亚洲国产精品一区二区www在线| 欧美成人免费网| 一区二区欧美在线观看| 久久久久久久综合色一本| 亚洲欧美国产精品专区久久| 欧美日韩一区二区三区免费看| 日韩亚洲不卡在线| 免费h精品视频在线播放| 这里只有视频精品| 国产精品美女久久久久久2018| 国产乱码精品一区二区三区不卡| 欧美+日本+国产+在线a∨观看| 国产精品一区二区三区成人| 伊人狠狠色j香婷婷综合| 亚洲品质自拍| 亚洲欧美日韩在线观看a三区| 国产精品一区久久| 欧美日本在线播放| 久久国产主播| 玖玖玖国产精品| 免费视频一区二区三区在线观看| 久久久国产午夜精品| 老牛国产精品一区的观看方式| 欧美日韩福利在线观看| 欧美伊人久久大香线蕉综合69| 欧美在线视频一区| 国产日韩欧美在线| 欧美三级午夜理伦三级中视频| 欧美日本在线| 亚洲日本理论电影| 国产精品视频成人| 欧美韩日一区二区三区| 国产偷久久久精品专区| 99视频精品全部免费在线| 国产精品中文在线| 国产日产精品一区二区三区四区的观看方式| 国产一区激情| 国产精品一区二区视频| 欧美无乱码久久久免费午夜一区| 亚洲精品视频啊美女在线直播| 欧美大片免费| 午夜精品区一区二区三| 暖暖成人免费视频| 欧美视频在线看| 欧美一级艳片视频免费观看| 亚洲在线视频免费观看| 麻豆久久精品| 久久av最新网址| 亚洲欧洲在线视频| 久久国产天堂福利天堂| 国产麻豆9l精品三级站| 久久久久久夜精品精品免费| 亚洲精品中文字幕在线| 欧美日韩国产成人在线观看| 91久久香蕉国产日韩欧美9色| 欧美一区二区精品| 欧美一区二区三区免费看| 久久男人av资源网站| 欧美精品 国产精品| 国产欧美日韩视频一区二区| 日韩午夜av电影| 国产精品久久久久av| 一区二区三区日韩精品| 日韩午夜精品| 激情综合五月天| 亚洲欧美日韩在线高清直播| 尤物网精品视频| 亚洲国产精品久久久久| 91久久精品www人人做人人爽| 国语自产偷拍精品视频偷| 欧美高清自拍一区| 国产精品乱码妇女bbbb| 欧美尤物一区| 夜夜嗨网站十八久久| 亚洲国产精品传媒在线观看| 久久久久国产精品麻豆ai换脸| 欧美在线亚洲在线| 美女国内精品自产拍在线播放| 中文有码久久| 国产精品一区二区男女羞羞无遮挡| 一本色道88久久加勒比精品| 日韩视频一区二区三区在线播放| 久久噜噜噜精品国产亚洲综合| 欧美午夜精品| 国产在线精品一区二区夜色| 国产精品久久久久9999高清| 欧美理论片在线观看| 亚洲国产专区校园欧美| 欧美在线亚洲| 国产精品一区二区久久| 欧美精品尤物在线| 欧美大片一区二区| 亚洲精品一区二区三区樱花| 日韩视频在线你懂得| 国产一区二区三区在线观看精品| 亚洲最新中文字幕| 国产精品久久久久一区二区| 亚洲高清一区二| 亚洲一区二区不卡免费| 国产精品一区久久久| 欧美日韩在线综合| 欧美一级在线视频| 国产精品亚洲综合天堂夜夜| 在线看片日韩| 久久久美女艺术照精彩视频福利播放| 狠狠久久亚洲欧美专区| 欧美国产欧美亚州国产日韩mv天天看完整| 亚洲精品乱码久久久久久蜜桃91| 国产一区 二区 三区一级| 99精品久久免费看蜜臀剧情介绍| 美腿丝袜亚洲色图| 最新中文字幕一区二区三区| 欧美韩日亚洲| 亚洲国产精品v| 国产日韩免费| 亚洲高清在线精品| 亚洲在线视频| 黑丝一区二区三区| 欧美日韩hd| 国产日韩欧美二区| 亚洲欧美日韩综合| 黄色精品一区| 欧美色欧美亚洲另类七区| 欧美色大人视频| 国产在线乱码一区二区三区| 欧美日本一区二区高清播放视频| 亚洲经典三级| 欧美jizzhd精品欧美喷水| 久久精品国产一区二区三区免费看| 国产精品一区2区| 国产精品久久久久7777婷婷| 欧美波霸影院| 伊人一区二区三区久久精品| 欧美成人免费视频| 在线观看一区二区精品视频| 老司机精品久久| 亚洲免费精彩视频| 国产精品国产三级国产aⅴ9色| 久久综合给合久久狠狠狠97色69| 国产精品你懂的在线欣赏| 亚洲欧美综合另类中字| 欧美三区免费完整视频在线观看| 夜夜嗨av一区二区三区中文字幕| 亚洲欧美日韩成人| 国产主播一区二区三区| av成人手机在线| 欧美日韩久久久久久| 国产一区深夜福利| 亚洲高清免费在线| 欧美成人综合| 亚洲国产精品悠悠久久琪琪| 亚洲专区一区| 亚洲尤物视频网| 乱中年女人伦av一区二区| 亚洲精品乱码久久久久久蜜桃麻豆| 国产亚洲欧美日韩美女| 亚洲欧美精品一区| 欧美黄色网络| 欧美另类人妖| 欧美日韩国产不卡| 国产综合久久| 欧美日韩一区二区三区在线| 久久久久久穴| 亚洲欧洲久久| 精品电影一区| 黑人极品videos精品欧美裸| 欧美肉体xxxx裸体137大胆| 欧美怡红院视频| 亚洲人体一区| 一区二区在线不卡| 国产精品成人av性教育| 国产视频久久久久| 久久综合色综合88| 亚洲精品久久久一区二区三区| 欧美另类videos死尸| 可以免费看不卡的av网站| 欧美激情在线有限公司| 狠狠色狠狠色综合日日小说| 亚洲在线黄色| 亚洲另类在线视频| 在线中文字幕一区| 国产一区二区精品久久99| 亚洲愉拍自拍另类高清精品| 久久九九久精品国产免费直播| 欧美一区二区三区在线观看| 亚洲高清久久久| 国产精品免费观看视频| 国产免费亚洲高清| 亚洲久久一区| 在线日韩精品视频| 国产精品高清一区二区三区| 浪潮色综合久久天堂| 国产精品蜜臀在线观看| 欧美黄色成人网| 最新日韩欧美| 国产欧美日韩精品在线| 久久九九有精品国产23| 久久综合福利| 欧美激情综合亚洲一二区| 国产日韩欧美a| 精品999日本| 欧美视频一区二| 国产精品vvv| 国产精品视频专区| 国产精品狠色婷| 欧美激情无毛| 激情综合网址| 久久久噜噜噜久久中文字幕色伊伊| 尤物yw午夜国产精品视频明星| 欧美激情一区二区三区在线| 美女亚洲精品| 欧美日韩亚洲综合一区| 国产精品视频精品视频| 久久精品中文字幕一区| 久久伊人一区二区| 国产精品久久久久一区二区| 久久久www成人免费毛片麻豆| 91久久久久久| 亚洲欧美一区二区三区在线| 欧美激情精品久久久六区热门| 亚洲高清一区二区三区| 欧美国产综合| 国产精品午夜电影| 狠狠色丁香婷婷综合| 亚洲乱码日产精品bd| 国内精品免费午夜毛片| 久久久久国产一区二区三区四区| 国产精品99免费看| 日韩午夜精品视频| 国产精品日韩专区| 国产精品久久国产愉拍| 亚洲一区二区精品| 欧美激情精品久久久| 欧美日韩精品一区二区在线播放|