В «облачных» браузерах могут скрываться угрозы

Опубликовано: 12 декабря 2012 г., среда
Облачные браузеры. к напримеру, Opera Mini, Amazon Silk Could или Puffin Browser, могут предоставлять хакерам бесплатные вычислительные ресурсы. Такой вывод сделали американские исследователи, показавшие возможность анонимного использования вычислительной мощности облачных браузеров.

Облачные браузеры обеспечивают пользователей интерфейсом, а значительную часть вычислительных задач, связанных с обработкой содержимого веб–страниц, они передают на выполнение дистанционным серверам. Поэтому данный вид браузеров наиболее актуален для мобильных устройств, имеющих меньшие по сравнению с настольными компьютерами вычислительные ресурсы. С расширением использования смартфонов и планшетов облачные браузеры становятся всё более популярными и всё чаще привлекают внимание киберпреступников и специалистов по информационной безопасности.

Используя модель распределённых вычислений Google MapReduce, американская исследовательская группа под руководством Уильяма Энка смогла успешно выполнить ряд стандартных функций вычисления в облачных инфраструктурах нескольких браузеров. По сути, исследователи показали возможность бесплатной эксплуатации вычислительного облака браузеров с целью выполнения посторонних задач.

«Злоумышленники могут с успехом применить эту уязвимость облачной инфраструктуры браузеров, – комментируют эксперты eScan в России и странах СНГ. – Например, они могут использовать свободные облачные ресурсы для взлома паролей и логинов пользователей. Необходимые для подбора ключа вычисления очень удобно проводить именно в облачной инфраструктуре, поскольку они значительно ускоряются путем распараллеливания и одновременного выполнения на нескольких машинах. Кроме того, киберпреступники имеют возможность производить через данную уязвимость успешные DDoS–атаки – например, давать вычислительному облаку некорректные или чрезмерно ресурсоёмкие задания, тем самым выводя его из строя и отключая от Интернета значительное количество обслуживаемых им устройств».

Для борьбы с данной угрозой эксперты eScan рекомендуют исключить возможность анонимного и бесконтрольного использования облачных ресурсов, то есть ввести обязательные учетные записи для каждого пользователя браузера и разграничить их права.

Источник: anti-malware.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Браузер Opera приспособили для телефонов эконом-класса

Компания Opera Software совместно с MediaTek, разработчиком чипсетов и программного обеспечения для мобильных телефонов начального уровня, перенесет на них браузер Opera Mini. подробнее »

Прощай, Internet Explorer 6!

На этой неделе компания Microsoft официально празднует «смерть» браузера IE 6. Доля пользователей шестерки на территории США составляет уже менее 1%. дальше »

Белорусов будут штрафовать за просмотр иностранных сайтов

Белорусов начнут штрафовать за просмотр и использование иностранного сегмента Интернета. Такую ответственность предусматривает закон Республики Беларусь № 317-3, принятый 25 ноября 2011 года. дальше »

Новым генеральным директором Yahoo станет президент PayPal

Совет директоров Yahoo, в начале сентября отправивший в отставку прежнего генерального директора компании Кэрол Бартц, остановил свой выбор на Скотте Томпсоне, который до сих пор занимал пост президента крупнейшей мировой электронной платежной системы PayPal, дочерней компании eBay. дальше »

Qupzilla - новый многоплатформенный web-браузер на базе Qt и WebKit

В рамках проекта Qupzilla развивается многоплатформенный web-браузер, построенный с использованием библиотеки Qt и браузерного движка WebKit. дальше »

Запуск Wi-Fi в лондонском метро откладывается

Решение транспортного управления Лондона внедрить в жизнь контракт на много миллионов фунтов по установке сети Wi-Fi в 120 станциях лондонского метро было перенесено на следующий год. дальше »

Google и Facebook были самыми посещаемыми сайтами в 2011 г.

Google и Facebook были самыми посещаемыми сайтами в мире в уходящем году, говорится в новом отчете компании Nielsen. дальше »

В UK подумывают изменить правила

Администратор домена Великобритании UK, Nominet, решил изменить правила регистрации для доменов .LTD.UK и .PLC.UK так, чтобы каждая компания смогла получить доменное имя, идентичное ее официальному названию. дальше »

Перепись населения успешно стартовала в Интернете

Перепись населения и жилых помещений в Эстонии успешно стартовала и первые данные в учетную систему в Интернете были внесены уже в первые часы 31 декабря. дальше »

Еврокомиссия недовольна отсутствием в Германии закона о хранении данных

Европейская комиссия пригрозила Германии судом и крупным денежным штрафом из-за отсутствия в стране закона о хранении телекоммуникационных данных. дальше »

Азербайджан готовится к переходу на цифровое ТВ

Переход на цифровой режим в стране существенно увеличит число ТВ-программ, передаваемых в том же частотном диапазоне. дальше »