В «облачных» браузерах могут скрываться угрозы

Опубликовано: 12 декабря 2012 г., среда
Облачные браузеры. к напримеру, Opera Mini, Amazon Silk Could или Puffin Browser, могут предоставлять хакерам бесплатные вычислительные ресурсы. Такой вывод сделали американские исследователи, показавшие возможность анонимного использования вычислительной мощности облачных браузеров.

Облачные браузеры обеспечивают пользователей интерфейсом, а значительную часть вычислительных задач, связанных с обработкой содержимого веб–страниц, они передают на выполнение дистанционным серверам. Поэтому данный вид браузеров наиболее актуален для мобильных устройств, имеющих меньшие по сравнению с настольными компьютерами вычислительные ресурсы. С расширением использования смартфонов и планшетов облачные браузеры становятся всё более популярными и всё чаще привлекают внимание киберпреступников и специалистов по информационной безопасности.

Используя модель распределённых вычислений Google MapReduce, американская исследовательская группа под руководством Уильяма Энка смогла успешно выполнить ряд стандартных функций вычисления в облачных инфраструктурах нескольких браузеров. По сути, исследователи показали возможность бесплатной эксплуатации вычислительного облака браузеров с целью выполнения посторонних задач.

«Злоумышленники могут с успехом применить эту уязвимость облачной инфраструктуры браузеров, – комментируют эксперты eScan в России и странах СНГ. – Например, они могут использовать свободные облачные ресурсы для взлома паролей и логинов пользователей. Необходимые для подбора ключа вычисления очень удобно проводить именно в облачной инфраструктуре, поскольку они значительно ускоряются путем распараллеливания и одновременного выполнения на нескольких машинах. Кроме того, киберпреступники имеют возможность производить через данную уязвимость успешные DDoS–атаки – например, давать вычислительному облаку некорректные или чрезмерно ресурсоёмкие задания, тем самым выводя его из строя и отключая от Интернета значительное количество обслуживаемых им устройств».

Для борьбы с данной угрозой эксперты eScan рекомендуют исключить возможность анонимного и бесконтрольного использования облачных ресурсов, то есть ввести обязательные учетные записи для каждого пользователя браузера и разграничить их права.

Источник: anti-malware.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Браузер Opera приспособили для телефонов эконом-класса

Компания Opera Software совместно с MediaTek, разработчиком чипсетов и программного обеспечения для мобильных телефонов начального уровня, перенесет на них браузер Opera Mini. подробнее »

Финны – самые смартфонно–зависимые

В первой половине 2016 года финны пользовались мобильными телефонами в два раза чаще, чем южнокорейцы, занявшие второе место в рейтинге 32 стран Европы и Азии. дальше »

В Бразилии введут налог на развлекательные интернет–услуги Netflix

Бразилия, как ожидается, введет налог в два процента на развлекательные услуги в Сети, такие как те, которые предусмотрены компаниями Netflix и Spotify. дальше »

Введены стандарты кибербезопасности для медицинских устройств

В конце декабря 2016 года Управление по санитарному надзору за качеством пищевых продуктов и медикаментов США (FDA) утвердило стандарты кибербезопасности для медицинских устройств, которые ранее уже были одобрены ведомством. дальше »

WikiLeaks заплатит 20 тысяч долларов за архивы Клинтон

Сайт WikiLeaks сообщил о пропаже из Управления национальных архивов и учетных документов США жесткого диска с информацией об электронной переписке Хиллари Клинтон. дальше »

Власти Канады провозгласили скоростной интернет базовой услугой для жителей страны

Комиссия по радиотелевизионной и телекоммуникации Канады (CRTC) провозгласила доступ к скоростному интернет–соединению базовой услугой для жителей страны и намерена выделить на достижение заявленной цели около 556 млн долларов США в течение пяти лет. дальше »

VMware анонсировала стратегию и альянсы в сфере интернета вещей

Компания VMware объявила о стратегическом партнерстве в сфере интернета вещей (Internet of Things, IoT), которое поможет сократить разрыв между мирами ИТ–сектором эксплуатационными технологиями. дальше »

Рынок IT-решений для облачных сервисов приблизился к $70 млрд

Аналитическая компания Synergy Research Group опубликовала результаты исследования мирового рынка IT-решений. дальше »

31% американских домохозяйств с широкополосным доступом в интернет имеют несколько подписок на OTT–сервисы

Результаты аналитического исследования от фирмы Parks Associates показывают, что 31% американских семей с широкополосным доступом в интернет имеет несколько подписок на OTT–сервисы. дальше »

Почему в 2017–м кибератаки будут замалчиваться, а пользователи возмущаться

В 2017 году, как предполагают эксперты, наиболее важными станут вопросы сохранения конфиденциальности данных и тайны частной жизни пользователей, обеспечения должного уровня безопасности в условиях расцвета криптовалют, а также распознавания целевых атак, которые становятся все более сложными и непредсказуемыми. дальше »

Индия – самая заинтересованная страна в разработке мобильных приложений

Согласно пресс–релизу компании Google, поисковые запросы о курсах разработки мобильных приложений в Индии выросли двухкратно за 2015–2016 годы. дальше »