黑客利用移动浏览器漏洞窃取云计算资源

北卡罗莱纳州立大学和俄勒冈大学的的安全研究人员发现,一种基于MapReduce的新型技术可以让黑客劫持基于云计算的">移动浏览器所使用的计算资源。

云浏览使用外部计算能力来处理网页,并交付给终端用户。研究人员表示,这项技术对移动浏览来说非常有用,否则必须依靠移动设备不太强大的硬件。目前,Opera Mini和Android Silk是使用该技术的最知名的浏览器。

然而,云可以用来完成繁重的任务,也可以被欺骗做许多其他的事情,研究人员根据这个问题发表了一篇论文。

测试

研究小组测试通过简写URL网站上存储的数据块,有效地欺骗了这些网站和云浏览器提供商,为他们进行运算。北卡罗莱纳州立大学助理教授William Enck(该论文的参与者)在一份声明中表示,该小组把以这种方式处理的数据量限制为100MB。

他表示:“这个数据量可以更大,但我们不想为我们使用的免费服务造成一个不必要的负担。”

Enck补充道,这项技术可以为黑客提供巨大的、暂时的、完全匿名的计算能力,使他们能够以极快的速度破解密码或执行其他恶意任务。

他表示,根据攻击的规模,用户可能不会注意到正在发生的事。

Enck说:“预防攻击事件发生取决于配置良好的云浏览器平台,以及攻击者正在执行的任务量。云浏览器运行商在监控资源使用时肯定会注意到一个服务使用的高峰。然而,要对此做出反应要求供应商在他们的框架中构建更多的防御措施。”

(责任编辑:蒙遗善)

时间: 2024-10-28 09:49:22

黑客利用移动浏览器漏洞窃取云计算资源的相关文章

黑客利用安卓主密钥漏洞在华传播病毒

  本文讲的是 :   黑客利用安卓主密钥漏洞在华传播病毒 ,  7月25日消息,据国外媒体报道,网络安全技术开发商赛门铁克(Symantec)公司声明已确认第一个已知恶意利用Android主密钥漏洞.本月早些时候一家安全研究公司第一次公布该漏洞,并指出攻击者可以通过漏洞在运行谷歌操作系统的手机上安装代码,然后控制Android手机. 赛门铁克表示其研究人员已监控到中国已出现两个应用程序被黑客利用溢出感染. 谷歌已采取行动来解决问题,并在两周前给手机制造商发布补丁,但是补丁尚未普及到各手机用户手

黑客利用理财APP漏洞 半天内提现一千多万元

黑客试出理财APP漏洞,半天提现千万元.9月15日,记者从上海徐汇公安分局获悉,上海警方通过半年连续奋战,成功侦破一起黑客攻击某理财APP特大网络盗窃系列案,在全国30余省份抓获了该案犯罪嫌疑人近百名. 今年2月27日,某金融信息服务有限公司发现旗下一款APP软件被多人利用黑客手段攻击,半天时间内即被非法提现1056万元,遂向公安机关报案. 接报后,徐汇公安分局立即成立专案组,派员进驻公司,梳理APP平台服务器数据,当日即分析出嫌疑人的作案手法并封堵漏洞,为公司和投资人避免了更大损失. 与此同时

新数据证实黑客能通过Heartbleed漏洞窃取私钥

网络服务公司Cloudflare周六报道称,与之前的怀疑相反,黑客可以通过被称为"Heartbleed"的重大漏洞从有漏洞的网站中获取私钥. 就在昨天,Cloudflare发布了初步的调查结果称,通过Heartbleed获得重要的密钥以解密套接层即使可能也十分困难.为了肯定这一结论,Cloudflare发起了"Heartbleed挑战赛"以查看其他人利用漏洞可能导致的后果.公司搭建了一个nginx服务器,服务器上运行着包含Heartbleed漏洞版本的OpenSSL

病毒预警:警惕利用IE浏览器漏洞病毒

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅    比特网安全频道今日提醒您注意:在今日的病毒中"IE7攻击代码(Hack.Exploit.Script.JS.Agent.ic)"病毒值得关注. 一.今日高危病毒简介及中毒现象描述: "IE7攻击代码(Hack.Exploit.Script.JS.Agent.ic)"病毒:警惕程度★★★★,黑客攻击代码,被利用来进行网页挂马,依赖系统:Windows NT/2000/XP/2003. 这是一段恶意攻击代码,

报道称黑客利用微软IIS安全漏洞 入侵大学服务器

微软的网络资讯服务(IIS)一出现安全漏洞,没多久黑客就利用漏洞发动零日攻击. 印第安纳州博尔州立大学(Ball State University)向The Register透露,该校执行IIS程序的服务器在周一遭到黑客入侵,同日微软才提醒社会大众注意这个安全漏洞. 根据The Register周三报道,学生们周一访问自己的iWeb网页时,就看到系统遭到黑客入侵的信息.这不表示资料遭窃或被载入恶意文档,不过该校计算服务咨询部门资深管理员Patty Lucas说,这些iWeb帐户暂时不能访问,可能

纯干货:微软漏洞中国第一人黄正——如何用正确姿势挖掘浏览器漏洞(附完整 PPT)|硬创公开课

       浏览器就像一扇窗,通过这扇窗,黑客可以攻入电脑的心脏. 就像情场高手,通过眼睛,融化一个人的心灵. 黄正,百度安全实验室 X-Team 掌门人.2016年,这个信仰"技术可以改变世界"的低调黑客大牛以一己之力挖掘无数浏览器漏洞,创下了排名微软 MSRC 2016 年度黑客贡献榜中国区第一(世界第八)的壮举. 从一个安全开发工程师华丽转身,成为安全研究员,黄正最终站在了中国浏览器漏洞挖掘的顶峰.本期硬创公开课,我们将会请到黄正为雷锋网宅客频道的读者童鞋们奉献一场纯干货--如

黑客利用微软E浏览器此前未知的安全漏洞

据国外媒体报道,美国第二大网络安全厂商McAfee(MFE.N: 行情)表示,对谷歌中国和其他企业的网络攻击是黑客利用了微软(MSFT.O: 行情)IE浏览器此前未知的安全漏洞.McAfee表示,网络袭击的作案者说服这些被攻击企业的员工点击了一个网址链接,这样一些复杂的恶意软件就被悄悄地下载到他们的个人电脑中.McAfee负责研究的副总裁德米特里?阿尔佩洛维奇(Dmitri Alperovitch)表示:"我们从未在商业领域看到过如此复杂的攻击.我们之前只看到在政府层面的攻击中看到如此复杂的手法

渗透测试员分享黑客最常利用的那些漏洞

本文讲的是 :  渗透测试员分享黑客最常利用的那些漏洞  ,  [IT168 编译]网站遭到攻击以及各种数据泄露事故(例如Anonymous攻击排名前100的大学)让企业疑惑这些攻击者是如何侵入系统以及为什么这么容易攻击.这些遭受攻击的不同企业中存在哪些常见漏洞?攻击者最常利用的漏洞是哪些? 我们询问了很多渗透测试人员,他们通常能够利用哪些主要漏洞,这些渗透测试人员有些在大学和企业环境工作,有些是每周为各种类型客户执行渗透测试的全职安全顾问. 这些渗透测试人员几乎都有类似的漏洞清单.每份清单的最

利用Chrome浏览器“自动下载”功能窃取Windows登录密码

本文讲的是利用Chrome浏览器"自动下载"功能窃取Windows登录密码,在过去的十几年中,除了IE以及Edge浏览器之外,其余还没有公开针对SMB认证攻击的方法.这篇文章介绍的攻击方法是通过全世界最受欢迎的浏览器Google Chrome中的默认配置进行Windows登录密码盗取.影响范围为Windows所有版本的Google Chrome. 漏洞利用 在默认设置环境中,Chrome会自动下载认为安全的文件,不再询问用户其存放位置.从安全的角度来看,这一功能来看好像不是那么安全,但