В «облачных» браузерах могут скрываться угрозы

Опубликовано: 12 декабря 2012 г., среда
Облачные браузеры. к напримеру, Opera Mini, Amazon Silk Could или Puffin Browser, могут предоставлять хакерам бесплатные вычислительные ресурсы. Такой вывод сделали американские исследователи, показавшие возможность анонимного использования вычислительной мощности облачных браузеров.

Облачные браузеры обеспечивают пользователей интерфейсом, а значительную часть вычислительных задач, связанных с обработкой содержимого веб–страниц, они передают на выполнение дистанционным серверам. Поэтому данный вид браузеров наиболее актуален для мобильных устройств, имеющих меньшие по сравнению с настольными компьютерами вычислительные ресурсы. С расширением использования смартфонов и планшетов облачные браузеры становятся всё более популярными и всё чаще привлекают внимание киберпреступников и специалистов по информационной безопасности.

Используя модель распределённых вычислений Google MapReduce, американская исследовательская группа под руководством Уильяма Энка смогла успешно выполнить ряд стандартных функций вычисления в облачных инфраструктурах нескольких браузеров. По сути, исследователи показали возможность бесплатной эксплуатации вычислительного облака браузеров с целью выполнения посторонних задач.

«Злоумышленники могут с успехом применить эту уязвимость облачной инфраструктуры браузеров, – комментируют эксперты eScan в России и странах СНГ. – Например, они могут использовать свободные облачные ресурсы для взлома паролей и логинов пользователей. Необходимые для подбора ключа вычисления очень удобно проводить именно в облачной инфраструктуре, поскольку они значительно ускоряются путем распараллеливания и одновременного выполнения на нескольких машинах. Кроме того, киберпреступники имеют возможность производить через данную уязвимость успешные DDoS–атаки – например, давать вычислительному облаку некорректные или чрезмерно ресурсоёмкие задания, тем самым выводя его из строя и отключая от Интернета значительное количество обслуживаемых им устройств».

Для борьбы с данной угрозой эксперты eScan рекомендуют исключить возможность анонимного и бесконтрольного использования облачных ресурсов, то есть ввести обязательные учетные записи для каждого пользователя браузера и разграничить их права.

Источник: anti-malware.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Браузер Opera приспособили для телефонов эконом-класса

Компания Opera Software совместно с MediaTek, разработчиком чипсетов и программного обеспечения для мобильных телефонов начального уровня, перенесет на них браузер Opera Mini. подробнее »

Разводящейся паре суд предписал обменяться паролями от Facebook

Супружеской паре, проходящей бракоразводный процесс, было предписано обменяться паролями от учетных записей в социальной сети Facebook и на сайтах знакомств. дальше »

Амстердам сдался в борьбе за домен

Несколько лет назад американская фирма National A1 Advertising Philadelphia зарегистрировала за собой доменное имя amsterdam.com... дальше »

Олимпиаду 2012 покажут в разрешении Super Hi-Vision

Если предыдущие олимпийские игры впервые показывались в формате 3D, то летняя Олимпиада в Лондоне будет сниматься в разрешении 7680 x 4320 пиксел, что более чем в 16 раз превышает детальность на существующих экранах 1080р. дальше »

Новый закон США может втянуть разработчиков ПО в борьбу с "неугодными" сайтами

Electronic Frontier Foundation: вынесенный на рассмотрение конгрессом США законопроект Stop Online Piracy Act, обязывающий интернет-провайдеров, хостинг-провайдеров и поисковые системы блокировать сайты, нарушающие авторские права, по первому запросу правообладателя, может ударить не только по владельцам интернет-сервисов, но и по разработчикам ПО. дальше »

Huawei разработала первый в отрасли прототип гибридной сети MPLS

Компания Huawei представила прототип стандартной сети H-MPLS (гибридная сеть с многопротокольной коммутацией по меткам) на Форуме по широкополосной связи в Шанхае. дальше »

Trapit: новый игрок на рынке персонализированного поиска

На днях работу в режиме открытого доступа начал стартап Trapit, представляющий собой разновидность поисковика, при помощи которого пользователи могут осуществлять персонализированный поиск. дальше »

Белорусам заблокируют небелорусский интернет?

Советом республики Национального собрания 8 ноября был одобрен законопроект, устанавливающий ответственность юридических лиц и индивидуальных предпринимателей за осуществление ими продажи товаров и оказания услуг через интернет-ресурсы, размещенные за пределами Беларуси. дальше »

Всепроникающие смартфоны

Ericsson: Мобильный трафик во всем мире вырастет к 2016 г. десятикратно и свыше 80% жителей планеты будут иметь доступ к высокоскоростным сетям 3G/HSPA. дальше »

Контент-портал МТС Omlet.ru в телевизорах

Благодаря встроенному порталу, пользователи смогут без проблем выходить в Интернет прямо с телевизора и просматривать интересующее видео. дальше »

Хакеров из Эстонии и России обвинили в США

Федеральная прокуратура Южного округа Нью-Йорка сообщила о разоблачении преступной группы, которая обвиняется в заражении свыше 4 млн компьютеров в более чем 100 странах мира вредоносной программой, позволившей злоумышленникам незаконно заработать примерно 14 млн долларов. дальше »