В «облачных» браузерах могут скрываться угрозы

Опубликовано: 12 декабря 2012 г., среда
Облачные браузеры. к напримеру, Opera Mini, Amazon Silk Could или Puffin Browser, могут предоставлять хакерам бесплатные вычислительные ресурсы. Такой вывод сделали американские исследователи, показавшие возможность анонимного использования вычислительной мощности облачных браузеров.

Облачные браузеры обеспечивают пользователей интерфейсом, а значительную часть вычислительных задач, связанных с обработкой содержимого веб–страниц, они передают на выполнение дистанционным серверам. Поэтому данный вид браузеров наиболее актуален для мобильных устройств, имеющих меньшие по сравнению с настольными компьютерами вычислительные ресурсы. С расширением использования смартфонов и планшетов облачные браузеры становятся всё более популярными и всё чаще привлекают внимание киберпреступников и специалистов по информационной безопасности.

Используя модель распределённых вычислений Google MapReduce, американская исследовательская группа под руководством Уильяма Энка смогла успешно выполнить ряд стандартных функций вычисления в облачных инфраструктурах нескольких браузеров. По сути, исследователи показали возможность бесплатной эксплуатации вычислительного облака браузеров с целью выполнения посторонних задач.

«Злоумышленники могут с успехом применить эту уязвимость облачной инфраструктуры браузеров, – комментируют эксперты eScan в России и странах СНГ. – Например, они могут использовать свободные облачные ресурсы для взлома паролей и логинов пользователей. Необходимые для подбора ключа вычисления очень удобно проводить именно в облачной инфраструктуре, поскольку они значительно ускоряются путем распараллеливания и одновременного выполнения на нескольких машинах. Кроме того, киберпреступники имеют возможность производить через данную уязвимость успешные DDoS–атаки – например, давать вычислительному облаку некорректные или чрезмерно ресурсоёмкие задания, тем самым выводя его из строя и отключая от Интернета значительное количество обслуживаемых им устройств».

Для борьбы с данной угрозой эксперты eScan рекомендуют исключить возможность анонимного и бесконтрольного использования облачных ресурсов, то есть ввести обязательные учетные записи для каждого пользователя браузера и разграничить их права.

Источник: anti-malware.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Браузер Opera приспособили для телефонов эконом-класса

Компания Opera Software совместно с MediaTek, разработчиком чипсетов и программного обеспечения для мобильных телефонов начального уровня, перенесет на них браузер Opera Mini. подробнее »

Triangle – новое приложение от Google для экономии трафика

Google выпустил приложение Triangle, предназначенное для экономии мобильного трафика через устройство пользователя. дальше »

IKEA готовит к запуску приложение дополненной реальности на платформе Apple ArKit

Топ-менеджеры Apple уже неоднократно упоминали IKEA в качестве партнера по развитию новой платформы дополненной реальности ARKit, которая была представлена в начале июня. дальше »

В США выделили частоты на передачу интернета с микроспутников

Федеральная комиссия по связи США (FCC) одобрила запрос компании OneWeb на выделение частот для передачи интернета с микроспутников. дальше »

Robots as Service: новое направление в охранном бизнесе

По мнению руководства канадской компании Robotic Assistance Devices, роботизация охранной отрасли неизбежна. И канадцы поставили перед собой весьма амбициозную цель — подмять под себя североамериканский рынок роботизированной охраны. дальше »

App Store и Google Play получили рекордную выручку в первом квартале года

Приложения для iOS и Android поставили за первые три месяца нынешнего года рекорд не только по выручке, но и по загрузкам, согласно данным мобильного аналитика App Annie. дальше »

ЕС оштрафует Google на рекордную сумму в 2,7 млрд евро

Европейские антимонопольные регуляторы назначили компании Google (подразделению Alphabet), рекордный штраф в размере 2,7 млрд евро. дальше »

Массовая хакерская атака вируса–вымогателя Petya российских и украинских компаний

Днем 27 июня сразу несколько украинских государственных и частных компаний, а также банковских учреждений подверглись массовой хакерской атаке. дальше »

Vodafone España запускает стандарт 4,5G

Компания Vodafone España объявила о коммерческом запуске стандарта 4,5G, совмещающего в себе функциональность действующего (4G) и последующего (5G) поколений мобильной связи. дальше »

Свободный мобильный веб-браузер Firefox Focus стал доступен для Android

В конце прошлого года организация Mozilla выпустила редакцию своего свободного веб-браузера для пользователей iPhone и iPad — Firefox Focus. Теперь продукт стал доступен и для мобильной платформы Android. дальше »

Секреты мобильной коммерции

Сегодня сомнений уже нет – смартфоны плотно захватили планету. Ведь с их помощью решаются любые проблемы – найти нужный сайт в интернете, сделать снимок, ответить в месседжере, заказать обед или купить редкий сувенир на eBay. дальше »