В «облачных» браузерах могут скрываться угрозы

Опубликовано: 12 декабря 2012 г., среда
Облачные браузеры. к напримеру, Opera Mini, Amazon Silk Could или Puffin Browser, могут предоставлять хакерам бесплатные вычислительные ресурсы. Такой вывод сделали американские исследователи, показавшие возможность анонимного использования вычислительной мощности облачных браузеров.

Облачные браузеры обеспечивают пользователей интерфейсом, а значительную часть вычислительных задач, связанных с обработкой содержимого веб–страниц, они передают на выполнение дистанционным серверам. Поэтому данный вид браузеров наиболее актуален для мобильных устройств, имеющих меньшие по сравнению с настольными компьютерами вычислительные ресурсы. С расширением использования смартфонов и планшетов облачные браузеры становятся всё более популярными и всё чаще привлекают внимание киберпреступников и специалистов по информационной безопасности.

Используя модель распределённых вычислений Google MapReduce, американская исследовательская группа под руководством Уильяма Энка смогла успешно выполнить ряд стандартных функций вычисления в облачных инфраструктурах нескольких браузеров. По сути, исследователи показали возможность бесплатной эксплуатации вычислительного облака браузеров с целью выполнения посторонних задач.

«Злоумышленники могут с успехом применить эту уязвимость облачной инфраструктуры браузеров, – комментируют эксперты eScan в России и странах СНГ. – Например, они могут использовать свободные облачные ресурсы для взлома паролей и логинов пользователей. Необходимые для подбора ключа вычисления очень удобно проводить именно в облачной инфраструктуре, поскольку они значительно ускоряются путем распараллеливания и одновременного выполнения на нескольких машинах. Кроме того, киберпреступники имеют возможность производить через данную уязвимость успешные DDoS–атаки – например, давать вычислительному облаку некорректные или чрезмерно ресурсоёмкие задания, тем самым выводя его из строя и отключая от Интернета значительное количество обслуживаемых им устройств».

Для борьбы с данной угрозой эксперты eScan рекомендуют исключить возможность анонимного и бесконтрольного использования облачных ресурсов, то есть ввести обязательные учетные записи для каждого пользователя браузера и разграничить их права.

Источник: anti-malware.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Браузер Opera приспособили для телефонов эконом-класса

Компания Opera Software совместно с MediaTek, разработчиком чипсетов и программного обеспечения для мобильных телефонов начального уровня, перенесет на них браузер Opera Mini. подробнее »

Facebook теперь появится в каждом телефоне

Facebook теперь доступен практически с каждого мобильного телефона. дальше »

Цифровое телевидение DVB-T доступно почти 95% населения Беларуси

В Беларуси идет активное развитие цифрового телевещания стандарта DVB-T с применением кодирования MPEG-4 AVC/Н.264, направленное на обеспечение населения республики обязательным общедоступным пакетом телевизионных программ. дальше »

Польша начала активно продвигать 3D-вещание

Польская телевещательная компания Astro SA запустила свои первые 4 канала, 3 из которых будут вести трансляции в формате 3D. дальше »

Европарламент отверг обязательную блокировку сайтов с незаконными материалами

Проект Еврокомиссии предусматривал обязанность стран–членов ЕС блокировать доступ к веб–сайтам с детской порнографией и настаивал на том, чтобы государственные органы разрабатывали соответствующие правила для интернет–провайдеров дальше »

В видеочат Google Talk встроили защиту от «шевеленки»

В приложении Google Talk для планшетных версий операционной системы Android (Android 3.0 и выше) появилась функция стабилизации изображения с камеры дальше »

Живая трансляция потокового видео с МКС

К установке на Международной космической станции (МКС) готовятся камеры, которые будут нацелены на Землю и смогут транслировать в Интернет потоковое видео высокого разрешения. дальше »

App Store преодолел рекордную планку

Компания Apple официально заявила, что количество приложений для устройств на базе операционной системе iOS, закачанных из App Store за все три с лишним года существования сервиса, достигло 15 миллиардов. дальше »

В США пиратов будут наказывать снижением скорости интернет-доступа

Крупные интернет-провайдеры, такие как AT&T, Comcast, Time Warner Cable и Verizon, подписали с ассоциациями RIAA и MPAA соглашение о запуске антипиратской программы Copyright Alerts. дальше »

Twitter в поисках инвестиций

The New York Times: Американский оператор сервиса микроблогов Twitter Inc находится в процессе привлечения частного финансирования в размере $400 млн. дальше »

Ведущие платежные системы пошли на уступки

Visa и MasterСard неожиданно снова начали проводить платежи в адрес известного ресурса WikiLeaks дальше »