В «облачных» браузерах могут скрываться угрозы

Опубликовано: 12 декабря 2012 г., среда
Облачные браузеры. к напримеру, Opera Mini, Amazon Silk Could или Puffin Browser, могут предоставлять хакерам бесплатные вычислительные ресурсы. Такой вывод сделали американские исследователи, показавшие возможность анонимного использования вычислительной мощности облачных браузеров.

Облачные браузеры обеспечивают пользователей интерфейсом, а значительную часть вычислительных задач, связанных с обработкой содержимого веб–страниц, они передают на выполнение дистанционным серверам. Поэтому данный вид браузеров наиболее актуален для мобильных устройств, имеющих меньшие по сравнению с настольными компьютерами вычислительные ресурсы. С расширением использования смартфонов и планшетов облачные браузеры становятся всё более популярными и всё чаще привлекают внимание киберпреступников и специалистов по информационной безопасности.

Используя модель распределённых вычислений Google MapReduce, американская исследовательская группа под руководством Уильяма Энка смогла успешно выполнить ряд стандартных функций вычисления в облачных инфраструктурах нескольких браузеров. По сути, исследователи показали возможность бесплатной эксплуатации вычислительного облака браузеров с целью выполнения посторонних задач.

«Злоумышленники могут с успехом применить эту уязвимость облачной инфраструктуры браузеров, – комментируют эксперты eScan в России и странах СНГ. – Например, они могут использовать свободные облачные ресурсы для взлома паролей и логинов пользователей. Необходимые для подбора ключа вычисления очень удобно проводить именно в облачной инфраструктуре, поскольку они значительно ускоряются путем распараллеливания и одновременного выполнения на нескольких машинах. Кроме того, киберпреступники имеют возможность производить через данную уязвимость успешные DDoS–атаки – например, давать вычислительному облаку некорректные или чрезмерно ресурсоёмкие задания, тем самым выводя его из строя и отключая от Интернета значительное количество обслуживаемых им устройств».

Для борьбы с данной угрозой эксперты eScan рекомендуют исключить возможность анонимного и бесконтрольного использования облачных ресурсов, то есть ввести обязательные учетные записи для каждого пользователя браузера и разграничить их права.

Источник: anti-malware.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Браузер Opera приспособили для телефонов эконом-класса

Компания Opera Software совместно с MediaTek, разработчиком чипсетов и программного обеспечения для мобильных телефонов начального уровня, перенесет на них браузер Opera Mini. подробнее »

МВД Германии не использовало вредоносные программы

Хакерам из компьютерного клуба «Chaos Computer Club», по их собственным утверждениям, удалось взломать и проанализировать программное обеспечение правительства ФРГ, которое используется для наблюдения. дальше »

220 миллионов доменов

Третий квартал 2011 года пополнился 5 млн новых доменов, повышая тем самым общее количество зарегистрированных имен по всему миру до 220 млн. дальше »

Космическое агентство NASA представило портал для открытых проектов

Космическое агентство NASA анонсировало создание нового сайта code.nasa.gov на котором представлена информация о развиваемых в NASA проектах с открытым исходным кодом. дальше »

Госдеп США проведет первый в истории брифинг в Twitter

В настоящее время Государственный департамент США ведет микроблоги на 10 языках. дальше »

Один процент пользователей смартфонов потребляют половину сетевого трафика

Лишь один процент пользователей смартфонов потребляет сразу половину пропускной способности мобильного интернета по всему миру. дальше »

Google тестирует рекламу с обратной связью

Компания Google подтвердила расширение действия экспериментальной программы AdWords, которая позволяет рекламодателям собирать e-mail адреса пользователей непосредственно в рекламном юните. дальше »

В Голландии приобретает популярность сервис VOD

В целом, количество домов в Голландии, пользующихся услугами сервиса видео по запросу (Video-on-Demand – VOD) выросло в течение 2011 года до 1,2 млн. дальше »

Китай запускает первый 3D телеканал

В Китае начинает телевещание в экспериментальном режиме первый общенациональный 3D телеканал. дальше »

Список запрещенных в Беларуси сайтов вырос до 60

В "черном списке" БелГИЭ на 5 января 2012 года находилось около 60 сайтов. дальше »

Подозреваемый в организации DDoS–атаке выпущен на свободу

Подозреваемый в организации DDoS–атаке учредитель и главный акционер компании Chronopay Павел Врублевский был освобожден из под стражи под подписку о невыезде. дальше »