В «облачных» браузерах могут скрываться угрозы

Опубликовано: 12 декабря 2012 г., среда
Облачные браузеры. к напримеру, Opera Mini, Amazon Silk Could или Puffin Browser, могут предоставлять хакерам бесплатные вычислительные ресурсы. Такой вывод сделали американские исследователи, показавшие возможность анонимного использования вычислительной мощности облачных браузеров.

Облачные браузеры обеспечивают пользователей интерфейсом, а значительную часть вычислительных задач, связанных с обработкой содержимого веб–страниц, они передают на выполнение дистанционным серверам. Поэтому данный вид браузеров наиболее актуален для мобильных устройств, имеющих меньшие по сравнению с настольными компьютерами вычислительные ресурсы. С расширением использования смартфонов и планшетов облачные браузеры становятся всё более популярными и всё чаще привлекают внимание киберпреступников и специалистов по информационной безопасности.

Используя модель распределённых вычислений Google MapReduce, американская исследовательская группа под руководством Уильяма Энка смогла успешно выполнить ряд стандартных функций вычисления в облачных инфраструктурах нескольких браузеров. По сути, исследователи показали возможность бесплатной эксплуатации вычислительного облака браузеров с целью выполнения посторонних задач.

«Злоумышленники могут с успехом применить эту уязвимость облачной инфраструктуры браузеров, – комментируют эксперты eScan в России и странах СНГ. – Например, они могут использовать свободные облачные ресурсы для взлома паролей и логинов пользователей. Необходимые для подбора ключа вычисления очень удобно проводить именно в облачной инфраструктуре, поскольку они значительно ускоряются путем распараллеливания и одновременного выполнения на нескольких машинах. Кроме того, киберпреступники имеют возможность производить через данную уязвимость успешные DDoS–атаки – например, давать вычислительному облаку некорректные или чрезмерно ресурсоёмкие задания, тем самым выводя его из строя и отключая от Интернета значительное количество обслуживаемых им устройств».

Для борьбы с данной угрозой эксперты eScan рекомендуют исключить возможность анонимного и бесконтрольного использования облачных ресурсов, то есть ввести обязательные учетные записи для каждого пользователя браузера и разграничить их права.

Источник: anti-malware.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Браузер Opera приспособили для телефонов эконом-класса

Компания Opera Software совместно с MediaTek, разработчиком чипсетов и программного обеспечения для мобильных телефонов начального уровня, перенесет на них браузер Opera Mini. подробнее »

Google открыла специальный сайт для Android-разработчиков

Компания Google открыла новый веб-сайт, который был построен разработчиками Android (Android User Experience Team) для создания приложений, более привлекательных для пользователей. дальше »

Вильнюс на обновлённом туристическом портале

В 2012-ом году был обновлён портал информационно-туристического центра Вильнюса - www.vilnius-tourism.lt. дальше »

Самые громкие утечки данных 2011 года

В 2011 году среди крупных утечек преобладали инциденты, связанные с ошибками персонала и недостаточной защищенностью организаций. дальше »

Инновационные устройства D-LINK на CES-2012

На выставке CES-2012 компания D-Link представила инновационную серию оборудования D-Link Cloud, реализующую облачные сервисы. Их использование позволяет удаленно получать доступ к домашней сети, включающей маршрутизаторы, дальше »

Extreme Networks выходит на рынок с самым быстрым коммутатором в мире

Представители Extreme Networks сообщили, что новый коммутатор BlackDiamond X8, который позиционируется компанией, как "самый быстрый коммутатор Ethernet в мире", запускается в серийное производство. дальше »

"Персонализация" поиска поссорила Google и Twitter

Twitter назвал "плохим днем для Интернета" решение Google "персонализировать" свой поисковый механизм, связав его с профилем пользователя в социальной сети Google+. дальше »

Китайский сайт по продаже железнодорожных билетов стал одним из самых загруженных во всем мире

Одним из самых загруженных интернет-сайтов во всем мире стал китайский сайт "www.12306.сn", предоставляющий услуги по онлайн бронированию и продаже железнодорожных билетов. дальше »

Facebook стал одной из частых причин разводов

Британский сайт Divorce–Online провел исследование и выяснил, что в 2011 году в 33% случаев причиной разводов называется Facebook. дальше »

Прогнозы Ханса Вестберга

Гендиректор шведской Ericsson Ханс Вестберг впервые в истории компании выступил с докладом на выставке CES 2012, дав прогноз, что к 2015 году по всему миру будет насчитываться около 5 млрд пользователей мобильного широкополосного доступа (ШПД). дальше »

ICANN начинает прием заявок на регистрацию доменов верхнего уровня

Управляющая системой имен в Интернете организация ICANN (Internet Corporation for Assigned Names and Numbers) с 12 января текущего года начала прием заявок на регистрацию доменов верхнего уровня. дальше »