В «облачных» браузерах могут скрываться угрозы // 30 Января 2013

В «облачных» браузерах могут скрываться угрозы

Облачные браузеры – например, Opera Mini, Amazon Silk Could или Puffin Browser – могут предоставлять хакерам бесплатные вычислительные ресурсы. Такой вывод сделали американские исследователи, показавшие возможность анонимного использования вычислительной мощности облачных браузеров.

Облачные браузеры обеспечивают пользователей интерфейсом, а значительную часть вычислительных задач, связанных с обработкой содержимого веб-страниц, они передают на выполнение дистанционным серверам. Поэтому данный вид браузеров наиболее актуален для мобильных устройств, имеющих меньшие по сравнению с настольными компьютерами вычислительные ресурсы. С расширением использования смартфонов и планшетов облачные браузеры становятся всё более популярными и всё чаще привлекают внимание киберпреступников и специалистов по информационной безопасности.

Используя модель распределённых вычислений Google MapReduce, американская исследовательская группа под руководством Уильяма Энка смогла успешно выполнить ряд стандартных функций вычисления в облачных инфраструктурах нескольких браузеров. По сути, исследователи показали возможность бесплатной эксплуатации вычислительного облака браузеров с целью выполнения посторонних задач.

«Злоумышленники могут с успехом применить эту уязвимость облачной инфраструктуры браузеров, – комментируют эксперты eScan в России и странах СНГ. – Например, они могут использовать свободные облачные ресурсы для взлома паролей и логинов пользователей. Необходимые для подбора ключа вычисления очень удобно проводить именно в облачной инфраструктуре, поскольку они значительно ускоряются путем распараллеливания и одновременного выполнения на нескольких машинах. Кроме того, киберпреступники имеют возможность производить через данную уязвимость успешные DDoS-атаки – например, давать вычислительному облаку некорректные или чрезмерно ресурсоёмкие задания, тем самым выводя его из строя и отключая от Интернета значительное количество обслуживаемых им устройств».

Для борьбы с данной угрозой эксперты eScan рекомендуют исключить возможность анонимного и бесконтрольного использования облачных ресурсов, то есть ввести обязательные учетные записи для каждого пользователя браузера и разграничить их права.

По материалам пресс-релиза.

Читайте еще:

Каждый уругвайский школьник получил личный ноут

Каждый уругвайский школьник получил личный ноут

Уругвай стал одним из первых государств, в котором каждый ученик общеобразовательной начальной школы получил в свое распоряжение отдельный портативный компьютер. Несколько дней назад президент Уругвая Табаре Васкес (Tabaré Vázquez) лично презентовал новые модели компьютера OLPC XO учащимся одной из школ Монтeвидео (Montevideo). В течение последних...

10 Ноя 2012

Компания Cisco решила войти на автомобильный рынок

Компания Cisco решила войти на автомобильный рынок

Компания Cisco, которая много лет занимается сетевым оборудованием для магистральных каналов, корпоративных сетей и домашних систем, обнаружила для себя совершенно неосвоенную область – под капотами автомобилей. Сетевой гигант с годовым оборотом 46 млрд. долл., как выяснилось, последним обратил внимание на огромный мировой рынок автомобилей. Итак,...

31 Мар 2013

Гибкий дисплей от Samsung можно бить молотком

Гибкий дисплей от Samsung можно бить молотком

Компания Samsung опубликовала в сети видеоролик, заставляющий понервничать – работающий экран на основе технологии AMOLED (Active-Matrix Organic Light-Emitting Diode – активноматричный дисплей на органических светодиодах) бьют молотком, изгибают, а экрану все нипочем. Нетрудно предположить, что такой «неуязвимый» экран может найти применение в самых разных...

26 Фев 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...