В «облачных» браузерах могут скрываться угрозы

Опубликовано: 12 декабря 2012 г., среда
Облачные браузеры. к напримеру, Opera Mini, Amazon Silk Could или Puffin Browser, могут предоставлять хакерам бесплатные вычислительные ресурсы. Такой вывод сделали американские исследователи, показавшие возможность анонимного использования вычислительной мощности облачных браузеров.

Облачные браузеры обеспечивают пользователей интерфейсом, а значительную часть вычислительных задач, связанных с обработкой содержимого веб–страниц, они передают на выполнение дистанционным серверам. Поэтому данный вид браузеров наиболее актуален для мобильных устройств, имеющих меньшие по сравнению с настольными компьютерами вычислительные ресурсы. С расширением использования смартфонов и планшетов облачные браузеры становятся всё более популярными и всё чаще привлекают внимание киберпреступников и специалистов по информационной безопасности.

Используя модель распределённых вычислений Google MapReduce, американская исследовательская группа под руководством Уильяма Энка смогла успешно выполнить ряд стандартных функций вычисления в облачных инфраструктурах нескольких браузеров. По сути, исследователи показали возможность бесплатной эксплуатации вычислительного облака браузеров с целью выполнения посторонних задач.

«Злоумышленники могут с успехом применить эту уязвимость облачной инфраструктуры браузеров, – комментируют эксперты eScan в России и странах СНГ. – Например, они могут использовать свободные облачные ресурсы для взлома паролей и логинов пользователей. Необходимые для подбора ключа вычисления очень удобно проводить именно в облачной инфраструктуре, поскольку они значительно ускоряются путем распараллеливания и одновременного выполнения на нескольких машинах. Кроме того, киберпреступники имеют возможность производить через данную уязвимость успешные DDoS–атаки – например, давать вычислительному облаку некорректные или чрезмерно ресурсоёмкие задания, тем самым выводя его из строя и отключая от Интернета значительное количество обслуживаемых им устройств».

Для борьбы с данной угрозой эксперты eScan рекомендуют исключить возможность анонимного и бесконтрольного использования облачных ресурсов, то есть ввести обязательные учетные записи для каждого пользователя браузера и разграничить их права.

Источник: anti-malware.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Браузер Opera приспособили для телефонов эконом-класса

Компания Opera Software совместно с MediaTek, разработчиком чипсетов и программного обеспечения для мобильных телефонов начального уровня, перенесет на них браузер Opera Mini. подробнее »

Самые дорогие ключевые слова в Google AdWords стоят $50 за клик

По данным исследования компании WordStrea, определены 20 самых дорогих поисковых запросов в системе Google AdWords дальше »

Мегабаза ELENA пала жертвой «троянов»

Кабинет Ангелы Меркель на минувшей неделе отказался от собственного проекта об электронном хранении информации по заработной плате всех жителей Германии. дальше »

Portmone.com будет продавать авиабилеты по-новому

Украинская межбанковская система электронной доставки и оплаты счетов Portmone.com совместно с anywayanyday.com запустила на своем сайте новый сервис онлайн-бронирования и оплаты авиабилетов. дальше »

В России запускают программу-убийцу пиратских торрентов по всему миру

Как ожидается, российский стартап-компания Pirate Pay может остановить в ближайшем будущем распространение пиратской продукции на торрентах во всем мире. дальше »

На App Store появилось приложение Google+

Приложение Google+ рассчитанное для iPhone, даст возможность пользователям получить доступ со своих устройств к основным функциям социальной сети Google+. дальше »

МВД Беларуси предупредило об участившихся случаях хищения WebMoney

Сотрудники управления "К" МВД Беларуси проинформировали граждан Республики об участившихся в последнее время случаях хищения денежных средств, находящихся на кошельках системы WebMoney. дальше »

В LinkediIn прочат Google+ провал

Гендиректор компании LinkedIn Джефф Вайнер удивил многих, посулив Google+ скорое вытеснение с арены социальных сетей. дальше »

Пользователи iPhone разочарованы Facebook

The Financial Times: пользователи Facebook весьма недовольны приложением социальной сети для iPhone по причине того, что программа постоянно зависает, а также испытывает серьезные проблемы с отправкой сообщений. дальше »

Ethernet из электрической розетки

Адаптеры TP-Link TL-PA211 работают по технологии HomePlug AV, которая в свою очередь является разновидностью технологии PLC. дальше »

Microsoft обещает вонаграждение за данные о "русском боте"

Компания Microsoft назначила награду в 250 тыс. долларов за информацию о создателях крупнейшей в мире бот-сети Rustock, управление которой осуществлялось, предположительно, из России. дальше »