В «облачных» браузерах могут скрываться угрозы

Опубликовано: 12 декабря 2012 г., среда
Облачные браузеры. к напримеру, Opera Mini, Amazon Silk Could или Puffin Browser, могут предоставлять хакерам бесплатные вычислительные ресурсы. Такой вывод сделали американские исследователи, показавшие возможность анонимного использования вычислительной мощности облачных браузеров.

Облачные браузеры обеспечивают пользователей интерфейсом, а значительную часть вычислительных задач, связанных с обработкой содержимого веб–страниц, они передают на выполнение дистанционным серверам. Поэтому данный вид браузеров наиболее актуален для мобильных устройств, имеющих меньшие по сравнению с настольными компьютерами вычислительные ресурсы. С расширением использования смартфонов и планшетов облачные браузеры становятся всё более популярными и всё чаще привлекают внимание киберпреступников и специалистов по информационной безопасности.

Используя модель распределённых вычислений Google MapReduce, американская исследовательская группа под руководством Уильяма Энка смогла успешно выполнить ряд стандартных функций вычисления в облачных инфраструктурах нескольких браузеров. По сути, исследователи показали возможность бесплатной эксплуатации вычислительного облака браузеров с целью выполнения посторонних задач.

«Злоумышленники могут с успехом применить эту уязвимость облачной инфраструктуры браузеров, – комментируют эксперты eScan в России и странах СНГ. – Например, они могут использовать свободные облачные ресурсы для взлома паролей и логинов пользователей. Необходимые для подбора ключа вычисления очень удобно проводить именно в облачной инфраструктуре, поскольку они значительно ускоряются путем распараллеливания и одновременного выполнения на нескольких машинах. Кроме того, киберпреступники имеют возможность производить через данную уязвимость успешные DDoS–атаки – например, давать вычислительному облаку некорректные или чрезмерно ресурсоёмкие задания, тем самым выводя его из строя и отключая от Интернета значительное количество обслуживаемых им устройств».

Для борьбы с данной угрозой эксперты eScan рекомендуют исключить возможность анонимного и бесконтрольного использования облачных ресурсов, то есть ввести обязательные учетные записи для каждого пользователя браузера и разграничить их права.

Источник: anti-malware.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Браузер Opera приспособили для телефонов эконом-класса

Компания Opera Software совместно с MediaTek, разработчиком чипсетов и программного обеспечения для мобильных телефонов начального уровня, перенесет на них браузер Opera Mini. подробнее »

Американской учительнице запретили общаться с собственными детьми в Facebook

Школьная учительница из Миссури Кристина Томас (Christina Thomas) подала в суд на власти штата, заявив, что новый закон, регламентирующий взаимоотношение учителей и учащихся, лишает ее права общаться с собственными детьми в социальной сети Facebook. дальше »

В Белоруссии анонсировали "виртуальный обменник мяса"

В Белоруссии анонсировали интернет–ресурс, призванный помочь гражданам в покупке мяса. Cайт станет «первым виртуальным обменником мяса». дальше »

Google Maps переименовал площадь в центре Триполи

На картографическом сервисе Google Maps появилось новое название одной из центральных площадей Триполи. Вместо Зеленой площади, на Google Maps теперь отображается площадь Мучеников дальше »

Стала известна причина крупнейшего сбоя в работе "Яндекса"

Около 17.00 МСК в пятницу главная страница и сервисы "Яндекса" перестали работать. Представитель "Яндекса" Татьяна Комарова объяснила это сетевым сбоем. дальше »

Skype приобретает новый стартап

Популярный VoIP-сервис Skype объявил о том, что договорился о приобретении стартапа для группового общения на мобильных телефонах GroupMe. дальше »

Google+ проверяет аккаунты знаменитостей

Социальная сеть Google+ объявила о запуске на своем сервисе проверенных аккаунтов (verification badges), которые смогут получать знаменитости и публичные люди, имеющие профиль в соцсети. дальше »

В Казахстане официально запрещён доступ к LiveJournal

Казахстанским интернет-пользователям закрыли доступ к популярному блоговому сервису LiveJournal («Живой журнал», ЖЖ). «Доступ к данному сайту закрыт решением Сарыаркинского суда города Астаны», — сообщил в пятницу в своем микроблоге в Twitter министр связи и информации Казахстана Аскар Жумагалиев, отвечая на многочисленные запросы пользователей ЖЖ. Других подробностей министр не сообщил. дальше »

В Германии кнопка "Like" признана незаконной

Кнопка "Like", дающая пользователям Facebook возможность поделиться контентом, не заходя на свой аккаунт в социальной сети, нарушает законодательство Германии. Как сообщает The Local, об этом журналистам заявил руководитель независимого центра защиты приватности Тило Вайхерт (Thilo Weichert). дальше »

Прогнозы погоды от Google Maps

Отныне сервис Google Maps покажет не только карты местности, но и погоду. дальше »

Yahoo проверит теорию «шести рукопожатий» с помощью Facebook

Поисковой сервис Yahoo применит потенциал социального сервиса Facebook во благо науки. Компания решила провести очередной эксперимент, чтобы проверить справедливость теории «шести рукопожатий» и, возможно, поставить, наконец, жирную точку в вопросе, действительно ли любые два человека в мире знакомы друг с другом через пять общих знакомых. дальше »