Để thuê một AMI Linux một người sử dụng phải cung cấp phần nào của khóa ssh mình và quan trọng này được lưu trữ trong các phím được ủy quyền trong thư mục chính. Điều này sẽ mở ra một backdoor cho một người sáng tạo độc hại của một AMI người không loại bỏ khóa công khai của mình từ hình ảnh và điều khiển từ xa có thể đăng nhập vào bất kỳ trường hợp của AMI này. Backdoor khác được mở ra khi máy chủ SSH cho phép xác thực dựa trên mật khẩu và các tác giả độc hại của một AMI người không loại bỏ mật khẩu của riêng mình; backdoor này còn lớn hơn mở như người ta có thể trích xuất các hash mật khẩu và sau đó crack các mật khẩu bằng cách sử dụng một công cụ như John the Riper (xem http://www.openwall.com/john).
đang được dịch, vui lòng đợi..
