В «облачных» браузерах могут скрываться угрозы

Опубликовано: 12 декабря 2012 г., среда
Облачные браузеры. к напримеру, Opera Mini, Amazon Silk Could или Puffin Browser, могут предоставлять хакерам бесплатные вычислительные ресурсы. Такой вывод сделали американские исследователи, показавшие возможность анонимного использования вычислительной мощности облачных браузеров.

Облачные браузеры обеспечивают пользователей интерфейсом, а значительную часть вычислительных задач, связанных с обработкой содержимого веб–страниц, они передают на выполнение дистанционным серверам. Поэтому данный вид браузеров наиболее актуален для мобильных устройств, имеющих меньшие по сравнению с настольными компьютерами вычислительные ресурсы. С расширением использования смартфонов и планшетов облачные браузеры становятся всё более популярными и всё чаще привлекают внимание киберпреступников и специалистов по информационной безопасности.

Используя модель распределённых вычислений Google MapReduce, американская исследовательская группа под руководством Уильяма Энка смогла успешно выполнить ряд стандартных функций вычисления в облачных инфраструктурах нескольких браузеров. По сути, исследователи показали возможность бесплатной эксплуатации вычислительного облака браузеров с целью выполнения посторонних задач.

«Злоумышленники могут с успехом применить эту уязвимость облачной инфраструктуры браузеров, – комментируют эксперты eScan в России и странах СНГ. – Например, они могут использовать свободные облачные ресурсы для взлома паролей и логинов пользователей. Необходимые для подбора ключа вычисления очень удобно проводить именно в облачной инфраструктуре, поскольку они значительно ускоряются путем распараллеливания и одновременного выполнения на нескольких машинах. Кроме того, киберпреступники имеют возможность производить через данную уязвимость успешные DDoS–атаки – например, давать вычислительному облаку некорректные или чрезмерно ресурсоёмкие задания, тем самым выводя его из строя и отключая от Интернета значительное количество обслуживаемых им устройств».

Для борьбы с данной угрозой эксперты eScan рекомендуют исключить возможность анонимного и бесконтрольного использования облачных ресурсов, то есть ввести обязательные учетные записи для каждого пользователя браузера и разграничить их права.

Источник: anti-malware.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Браузер Opera приспособили для телефонов эконом-класса

Компания Opera Software совместно с MediaTek, разработчиком чипсетов и программного обеспечения для мобильных телефонов начального уровня, перенесет на них браузер Opera Mini. подробнее »

Платежи Portmone.com интегрированы в мобильный браузер Nokia

Платежный сервис Portmone.com интегрирован в веб-браузер Nokia. дальше »

Программисты социальных сетей бьют тревогу

33-летний американец, более известный как хакер под ником ElMont обнаружил уязвимость в алгоритме хранения паролей в таких известных социальных сетях как Одноклассники, В кругу друзей, Мой Мир, ВКонтакте, Мир тесен. дальше »

Skype включил в приложение для платформы Android функцию видеочата

Сервис интернет-телефонии Skype включил в приложение для платформы Android функцию видеочата. дальше »

По дороге в зону .XXX

Владельцы порнографических сайтов могут начать регистрироваться в доменной зоне .xxx в течение 50 дней до 28 октября дальше »

Веб-приложение Eyes on the Solar System уже в свободном доступе

Приложение Eyes on the Solar System в удобной форме и в реальном времени показывает текущие и планируемые проекты американского космического ведомства. дальше »

Новинки IFA 2011: первый Brain-Computer Interface Smart TV

Китайская компания Haier демонстрирует на выставке IFA 2011 телевизор с управлением «силой мысли» дальше »

Интернет-пользователи сами сообщают всю информацию преступникам

Беспечность интернет-пользователей при общении в социальных сетях значительно облегчает мошенникам процесс добывания конфиденциальных данных. дальше »

Платформа Google TV появится в Европе в начале 2012 года

Благодаря сообщению Эрика Шмидта стало известно о скором появлении интерактивного телевидения Google TV на территории Европы, а именно уже в начале 2012 года. дальше »

WikiLeaks подвергся мощной DDos-атаке

Сайт WikiLeaks рухнул в ночь на 31 августа в результате мощной кибератаки, совершенной после того, как там были выложены десятки тысяч телеграмм Государственного департамента США. дальше »

Интернет-сленг выходит на новый уровень

Словарь Уэбстера пополнился интернет-терминами "твит" (tweet) и "краудсорсинг" (crowdsourcing), отражая их растущую популярность в офлайн-среде. дальше »