المفاهيم الأساسية
オープンエッジコンピューティングプラットフォームは大規模なエッジノードを持ち、広範な利用と採用、そして第三者がエッジノードとして参加できるオープンなエコシステムを特徴としているが、従来のエッジコンピューティングのモデルを破壊し、セキュリティとプライバシーの重大なリスクをもたらす可能性がある。
الملخص
本研究は、代表的な2つのオープンエッジコンピューティングプラットフォーム(OECP)に関する初の実証的研究である。
- OECPの技術メカニズム、エッジノードの状況、利用と採用、実用的なセキュリティ/プライバシーリスクについて新しい知見を得た。
- 数百万規模の日々アクティブなエッジノードが観察され、16の人気インターネットサービスに向けたコンテンツ配信に広く採用されていることが明らかになった。
- 長期にわたる資格情報の露出、悪意のある活動との共存、TLS証明書検証の失敗、エンドユーザーに対する広範な情報漏洩など、深刻なセキュリティリスクが特定された。
- これらの問題について関係者に報告し、Tor型のエッジベースルーティングプロトコルなどの対策を提案した。
الإحصائيات
68%以上のエッジノードIPが2022年1月から2023年11月の間に10件以上の悪意のある通信に関与していた。
約4%のエッジノードIPがVirusTotalで悪意のあるURLをホストしたり、様々なマルウェアを配布していると報告されていた。
エッジノード間で長期的なTLS資格情報(秘密鍵)が共有・保存されており、MITM攻撃の大きな表面となっている。
エッジノードの一部がサーバー側のTLS証明書の検証に失敗していた。
اقتباسات
"OneThingCloudは500万のエッジノード、70Tbpsの帯域幅、1,500PBのストレージ容量を持ち、Kuaishou、iQIYI、Bilibiliなどの人気オンラインサービスに採用されている。"
"エッジノードの一部が悪意のある活動に関与しており、合法的なエッジ上の活動を妨害する可能性がある。"
"エッジノード間で長期的な資格情報が共有されており、1つのノードが悪意を持っていれば、すべてのノードの資格情報が漏洩し、透過的なMITN攻撃が可能になる。"