В «облачных» браузерах могут скрываться угрозы

Опубликовано: 12 декабря 2012 г., среда
Облачные браузеры. к напримеру, Opera Mini, Amazon Silk Could или Puffin Browser, могут предоставлять хакерам бесплатные вычислительные ресурсы. Такой вывод сделали американские исследователи, показавшие возможность анонимного использования вычислительной мощности облачных браузеров.

Облачные браузеры обеспечивают пользователей интерфейсом, а значительную часть вычислительных задач, связанных с обработкой содержимого веб–страниц, они передают на выполнение дистанционным серверам. Поэтому данный вид браузеров наиболее актуален для мобильных устройств, имеющих меньшие по сравнению с настольными компьютерами вычислительные ресурсы. С расширением использования смартфонов и планшетов облачные браузеры становятся всё более популярными и всё чаще привлекают внимание киберпреступников и специалистов по информационной безопасности.

Используя модель распределённых вычислений Google MapReduce, американская исследовательская группа под руководством Уильяма Энка смогла успешно выполнить ряд стандартных функций вычисления в облачных инфраструктурах нескольких браузеров. По сути, исследователи показали возможность бесплатной эксплуатации вычислительного облака браузеров с целью выполнения посторонних задач.

«Злоумышленники могут с успехом применить эту уязвимость облачной инфраструктуры браузеров, – комментируют эксперты eScan в России и странах СНГ. – Например, они могут использовать свободные облачные ресурсы для взлома паролей и логинов пользователей. Необходимые для подбора ключа вычисления очень удобно проводить именно в облачной инфраструктуре, поскольку они значительно ускоряются путем распараллеливания и одновременного выполнения на нескольких машинах. Кроме того, киберпреступники имеют возможность производить через данную уязвимость успешные DDoS–атаки – например, давать вычислительному облаку некорректные или чрезмерно ресурсоёмкие задания, тем самым выводя его из строя и отключая от Интернета значительное количество обслуживаемых им устройств».

Для борьбы с данной угрозой эксперты eScan рекомендуют исключить возможность анонимного и бесконтрольного использования облачных ресурсов, то есть ввести обязательные учетные записи для каждого пользователя браузера и разграничить их права.

Источник: anti-malware.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Браузер Opera приспособили для телефонов эконом-класса

Компания Opera Software совместно с MediaTek, разработчиком чипсетов и программного обеспечения для мобильных телефонов начального уровня, перенесет на них браузер Opera Mini. подробнее »

Eutelsat взял планку в 1000 HD–каналов

Французский европейский спутниковый оператор Eutelsat объявил о том, что через свой спутниковый флот он транслирует уже 1000 телеканалов в стандарте высокой чёткости. дальше »

Один из крупнейших разработчиков онлайн–игр откроет финское отделение

Американская компания Zynga, в игры которой ежемесячно играют почти 10% всех интернет–пользователей, откроет свое отделение в Финляндии для разработки новых проектов. дальше »

Доменные зоны .COM и .BR – «чемпионы» по фишингу

Компания PhishLabs представила данные своего исследования Phishing Trends & Intelligence Report, в котором обобщены данные об активности порядка миллиона фишинговых сайтов, выявленных специалистами компании на протяжении прошлого года. дальше »

ASUS представила двухканальный Wi-Fi маршрутизатор DSL-AC88U

Компания ASUS анонсировала новый сверхбыстрый двухканальный Wi-Fi AC3100 маршрутизатор DSL-AC88U, поддерживающий новый стандарт G.fast DSL, ADSL, ADSL2/2+ и VDSL2. дальше »

Налоговая реформа OTT в Колумбии может стать примером для других стран

Ovum: Решение Колумбии ввести налогообложение для игроков, действующих на рынке ОТТ, может привести к тому, что и другие страны последуют ее примеру. дальше »

Финский разработчик мобильных игр Supercell получил рекордную прибыль

Финская компания по разработке мобильных игр Supercell добилась наилучшего за всю историю своего существования финансового результата. Чистая прибыль компании в прошлом году превысила 900 млн евро. дальше »

Safari – самый защищенный браузер 2016 года

Safari признан самым защищенным браузером 2016 года согласно данным исследования компании CVE Details, которая оценивала количество серьезных ошибок в ПО, дающих возможность хакерам получить доступ к операционной системе или сети. дальше »

GIGABYTE анонсировала новый IoT-шлюз EL-30

Компания GIGABYTE выпустит безвентиляторный IoT-шлюз EL-30 “Intel Apollo Lake” с 4-ядерным процессором Intel Pentium N4200. дальше »

Китай обеспечит доступ к скоростному интернету в транспорте при помощи шести спутников

В 2017 году Китай планирует запустить шесть телекоммуникационных спутников, которые обеспечат доступ к скоростному беспроводному интернету в транспорте, включая пассажирские самолеты и высокоскоростные поезда. дальше »

Глобальный рынок интернета вещей: прогноз до 2021 года

С 2017 по 2021 гг. совокупный среднегодовой темп роста глобального рынка интернета вещей будет составлять 4%. дальше »