云计算威胁再现:云端浏览器滥用产生漏洞

利用对Amazon Silk、Cloud Browse、Opera Mini以及Puffin等云端浏览器的滥用,就能够匿名地进行免费存取大规模的云计算任务,这对于安全信任感原本就已经岌岌可危的云计算而言,无疑是丢下了一颗重磅炸弹。

安全研究人员展示云计算能够毫无成本花费地任意使用,只要能发现其处理周期何在的话便可办到。就在亚马逊(Amazon)与Google展开如火如荼的云计算价格大战之际,却没有一家云计算公司可以击败学术计算机研究人员所提出的价格:完全免费。

其他安全研究人员曾展示透过云计算资源来破解安全弱点的方法。例如Moxie Marlinspike便透过其CloudCraker在线密码破解服务,展示如何运用云端服务器的运算资源来破解网络密码,不过该破解运算服务可是要收费的。

北卡罗莱纳州州立大学计算机科学助理教授William Enck与其他5位作者合力撰写的论文中,提出所谓Browser MapReduce(BMR)技术。MapReduce是Google所开发用于大数据平行运算的一种技术。

Browser MapReduce能将来自云端浏览所提供的免费JavaScript处理资源聚合在一起,并可连同资源调度的方法来处理MapReduce作业,该方法可以释放解决云端浏览器供货商所预设强加之运算限制。

藉由精心的协同运作,BMR成功展示出执行寄生运算(parasitic computing)的新方法,该论文指出。透过免费储存空间,BMR便可依赖bit.ly短网址服务来进行实验,URL网址中的编码数据得以保存,并可透过bit.ly API来存取。

该论文作者同时展示将云端浏览器变成不安全的邮件服务器。透过云端网页的渲染(Rendering),云计算供货商会变成开放运算中心,透过同样的方式,配置不当的邮件服务器,其开放中继(Open Relay)功能会被完全启动,因而会有沦为被黑客滥发垃圾邮件工具的风险,他们表示。

时间: 2025-01-28 05:34:41

云计算威胁再现:云端浏览器滥用产生漏洞的相关文章

云端浏览器的滥用再添云计算威胁

透过Amazon Silk.Cloud Browse.Opera Mini及Puffin等云端浏览器的滥用,便可以免费匿名地存取大规模云计算任务,这无疑给原本就岌岌可危云安全信任感扔下了一个重磅炸弹. 安全研究人员展示云计算能够毫无成本花费地任意使用,只要能发现其处理周期何在的话便可办到.就在亚马逊(Amazon)与Google展开如火如荼的云计算价格大战之际,却没有一家云计算公司可以击败学术计算机研究人员所提出的价格:完全免费. 其他安全研究人员曾展示透过云计算资源来破解安全弱点的方法.例如M

苹果企业账号遭滥用:iOS漏洞"留出"赌博应用通道

苹果企业账号遭滥用:iOS漏洞 由于没有下载数量的限制,且苹果没有技术手段确认下载者是否为"内部员工",大量赌博游戏通过企业账号进行签名,然后将下载链接投放在各种推广渠道. 进入严打期的"断链行动"掐断了大部分网络赌博产业的生命线. 2017年3月28日,国务委员.公安部部长郭声琨召开专题会议,研究部署防范打击整治跨境网络赌博活动工作.本次会议要求深入推进"断链行动",打击为网络赌博犯罪集团提供资金结算的地下钱庄.网络支付平台,严惩为跨境网络赌博

浏览器地址栏欺骗漏洞背后

最近几个不同的Web浏览器出现地址栏欺骗漏洞.这些漏洞背后的问题是什么? JavaScript函数setInterval是HTML DOM窗口对象的一种方法,能连续执行指定代码.Deusen研究人员发现,通过使用setInterval函数每10秒重新加载网页,攻击者能够让地址栏显示真正有请求的站点的URL而浏览器上显示的则是攻击恶意网页的内容.在某些情况下,比如iPad上的Safari,能够作为一次钓鱼攻击的一部分.JavaScript代码执行攻击是非常简单的,他不断地重新加载攻击者的页面.这导

搜狗浏览器出现大漏洞 搜集用户隐私遭泄露

今天,有网友在专业技术卡饭论坛上称,使用QQ帐号登录http://www.aliyun.com/zixun/aggregation/10910.html">搜狗浏览器,可以查看到数千其他用户的个人账号,包括QQ.邮箱.支付宝.银行等涉及用户财产的账户信息,甚至可以直接进入其他人的支付宝进行转账购物,甚至直接支付交易. 网友在帖子中称,"一直使用搜狗浏览器,最近更新了4.2新版,登录慢多了,折腾了几下居然发现搜狗浏览器一个大漏洞!"网友发现,用QQ帐号登录搜狗,快速点几下

了解认知云计算威胁 完善数据安全体系

云计算(Cloud Computing)是一种基于互联网的运算方式,透过这种方式,共享的软硬件资源和信息可以按需提供给电脑和其他设备.使用者通过浏览器.桌面应用程序或是移动应用程序来存取云端的服务.推广者认为云计算使得企业能够更迅速的部署应用程序,并降低管理的复杂度及维护成本,同时允许IT资源可以迅速重新分配来应对企业需求的快速改变.但需要注意的是,即使云计算有许多优点,在部署应用时仍需考虑其相关的安全问题. 云计算的内在威胁 根据2013年的RSA国际资讯安全会议中有列举出2013中云计算的九

云计算将被大范围滥用 耗能存争议

"云"在哪里?其实,云计算技术在网络服务中已经随处可见,例如云桌面.云办公.云视频.云游戏.云搜索.云识别.云U盘等.用户不必了解其背后的运行原理,也无需自备一些硬件和软件,就可以在"云端"自由地浏览.办公或娱乐. 身边就是一片"云" 体验 白领萧潇(化名)对任何科技新知都难以表现出兴趣,"云?听说过,是什么?"很快她就投入到了对附近商场打折活动的热切关注中.其实,像萧潇一样,我们往往享受到了"云"的便利,

安卓浏览器现重大漏洞 UC浏览器成唯一幸存者

中介交易 SEO诊断 淘宝客 云主机 技术大厅 近日,有国外安全研究者爆出了安卓系统上浏览器安全机制绕过漏洞(CVE-2014-6041),并且提供了相应的漏洞测试代码.国内著名安全漏洞平台乌云漏洞平台测试发现,目前国内猎豹.360.遨游.搜狗与百度等手机浏览器最新官方版本均存在此漏洞,不过用户量最大UC浏览器并不存在此问题. 据乌云漏洞平台测试发现,该漏洞可以在用户访问恶意网址时,悄悄窃取用户访问的网站内敏感信息(如微博.Gmail等),也有可能影响到APP内敏感信息,但这点还在验证中.此漏洞

央视报道:UC浏览器存安全漏洞,用户账户频遭盗取

本月,央视新闻曝光黑客利用安卓手机系统及UC浏览器等手机APP存在的安全漏洞植入木马病毒,窃取用户隐私数据,目前已导致多名用户网银.支付宝账号密码被盗.这是今年5月份以来UC浏览器第二度被曝光安全问题. 黑客利用UC浏览器安全漏洞盗取手机用户支付宝余额 根据央视新闻报道,手机用户王小姐日前收到朋友发来的二维码,扫码后手机自动下载了一张陌生的美女图片,对此王小姐并未引起警惕,谁知当晚其支付宝账户中的几百元余额竟不翼而飞! 手机安全专家现场模拟还原了黑客的作案手法: 首先,黑客制造一个包含木马病毒的

云计算安全漫谈:云端加密数据的利与弊

随着云计算的普及,企业将越来越多的核心业务以及重要数据都存储在了云端,然而,企业对于存储在云端的数据的担心也越来越高.这时,更多的云加密服务供应商如雨后春笋般的出现. 很多研究都显示关于谁应该承担客户数据的安全责任方面,云服务供应商及其客户之间存在很大分歧:供应商将责任交到客户手中,但客户通常不同意. 根据Ponemon研究所去年的调查显示,十个云服务供应商中有七个供应商将客户数据的安全责任交给客户,只有30%的客户同意. 云安全供应商CipherCloud公司首席执行官兼创始人Pravin K