Một mối đe dọa đặt ra bởi những thiếu sót của kịch bản đám mây-init nên được kích hoạt khi hình ảnh được khởi động. Kịch bản này được cung cấp bởi Amazon regenerates chìa khóa máy chủ lưu trữ một ssh server sử dụng để xác định chính nó; một phần công cộng của khóa này được sử dụng để xác thực máy chủ. Khi nút này được chia sẻ giữa một số hệ thống các hệ thống này trở nên dễ bị tổn thương đến người đàn ông trong các cuộc tấn công trung. Khi kịch bản này không chạy, một kẻ tấn công có thể sử dụng công cụ NMap để phù hợp với các ssh phím phát hiện ra trong hình ảnh AMI với các phím thu được với NMap. Nghiên cứu báo cáo rằng các tác giả đã có thể xác định nhiều hơn 2, 100 trường hợp theo thủ tục này.
đang được dịch, vui lòng đợi..
