В «облачных» браузерах могут скрываться угрозы

Опубликовано: 12 декабря 2012 г., среда
Облачные браузеры. к напримеру, Opera Mini, Amazon Silk Could или Puffin Browser, могут предоставлять хакерам бесплатные вычислительные ресурсы. Такой вывод сделали американские исследователи, показавшие возможность анонимного использования вычислительной мощности облачных браузеров.

Облачные браузеры обеспечивают пользователей интерфейсом, а значительную часть вычислительных задач, связанных с обработкой содержимого веб–страниц, они передают на выполнение дистанционным серверам. Поэтому данный вид браузеров наиболее актуален для мобильных устройств, имеющих меньшие по сравнению с настольными компьютерами вычислительные ресурсы. С расширением использования смартфонов и планшетов облачные браузеры становятся всё более популярными и всё чаще привлекают внимание киберпреступников и специалистов по информационной безопасности.

Используя модель распределённых вычислений Google MapReduce, американская исследовательская группа под руководством Уильяма Энка смогла успешно выполнить ряд стандартных функций вычисления в облачных инфраструктурах нескольких браузеров. По сути, исследователи показали возможность бесплатной эксплуатации вычислительного облака браузеров с целью выполнения посторонних задач.

«Злоумышленники могут с успехом применить эту уязвимость облачной инфраструктуры браузеров, – комментируют эксперты eScan в России и странах СНГ. – Например, они могут использовать свободные облачные ресурсы для взлома паролей и логинов пользователей. Необходимые для подбора ключа вычисления очень удобно проводить именно в облачной инфраструктуре, поскольку они значительно ускоряются путем распараллеливания и одновременного выполнения на нескольких машинах. Кроме того, киберпреступники имеют возможность производить через данную уязвимость успешные DDoS–атаки – например, давать вычислительному облаку некорректные или чрезмерно ресурсоёмкие задания, тем самым выводя его из строя и отключая от Интернета значительное количество обслуживаемых им устройств».

Для борьбы с данной угрозой эксперты eScan рекомендуют исключить возможность анонимного и бесконтрольного использования облачных ресурсов, то есть ввести обязательные учетные записи для каждого пользователя браузера и разграничить их права.

Источник: anti-malware.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Браузер Opera приспособили для телефонов эконом-класса

Компания Opera Software совместно с MediaTek, разработчиком чипсетов и программного обеспечения для мобильных телефонов начального уровня, перенесет на них браузер Opera Mini. подробнее »

Папа Римский станет редактором новостного портала

The New York Times: У Ватикана появится свой собственный новостной ресурс news.va, редактировать который будет лично Папа Римский Бенедикт XVI. дальше »

Google запретили снимать Бангалор для проекта Street View

В индийском городе Бангалор сотрудникам Google запретили проводить панорамную съемку улиц. дальше »

Спутниковый оператор Astra лидирует в Европе по количеству транслируемых HD–телеканалов

Первый немецкий новостной телеканал N24 запустит вещание в формате телевидения высокой четкости (HD) с 1 июля дальше »

Сети кибершпионажа

Электронная шпионская сеть, базирующаяся в Китае, охватывала 1300 компьютеров в 103 странах. дальше »

В App Store появилось приложение для слежки за женами

Отзывы первых пользователей несколько настораживают и заставляют задуматься, стоит ли тратить пять долларов на данное приложение. дальше »

Арестован гендиректор Chronopay

Лефортовский суд Москвы постановил арестовать гендиректора ЗАО "Хронопэй", подозреваемого в хакерской атаке на сайт компании "Ассист" - участника проекта интернет-эквайринга для "Аэрофлота". дальше »

HelpMyCash поможет подобрать нужный финансовый сервис

Мониторинг банковских услуг разных финансовых учреждений – дело непростое, требующее терпения и достаточного количества времени. дальше »

МИД Китая: какие-то хакеры атаковали США и Китай, но мы не ведем кибервойн

Замглавы МИД Китая заявил, что Китай и США не ведут кибервойн дальше »

Деньги со всего мира

Деньги являются не только средством оплаты, но и своеобразным произведением искусства дальше »

Сайт для фанатов Гарри Поттера

Писательница Джоан Роулинг приоткрыла завесу тайны над сайтом PotterMore, пообещав фанатам Гарри Поттера «захватывающее онлайн-чтение», главными участниками которого будут сами пользователи. дальше »