黑客利用移動瀏覽器漏洞竊取云計算資源
北卡羅萊納州立大學和俄勒岡大學的的安全研究人員發現,一種基于MapReduce的新型技術可以讓黑客劫持基于云計算的移動瀏覽器所使用的計算資源。
云瀏覽使用外部計算能力來處理網頁,并交付給終端用戶。研究人員表示,這項技術對移動瀏覽來說非常有用,否則必須依靠移動設備不太強大的硬件。目前,Opera Mini和Android Silk是使用該技術的最知名的瀏覽器。
然而,云可以用來完成繁重的任務,也可以被欺騙做許多其他的事情,研究人員根據這個問題發表了一篇論文。
測試
研究小組測試通過簡寫URL網站上存儲的數據塊,有效地欺騙了這些網站和云瀏覽器提供商,為他們進行運算。北卡羅萊納州立大學助理教授William Enck(該論文的參與者)在一份聲明中表示,該小組把以這種方式處理的數據量限制為100MB。
他表示:“這個數據量可以更大,但我們不想為我們使用的免費服務造成一個不必要的負擔。”

Enck補充道,這項技術可以為黑客提供巨大的、暫時的、完全匿名的計算能力,使他們能夠以極快的速度破解密碼或執行其他惡意任務。
他表示,根據攻擊的規模,用戶可能不會注意到正在發生的事。
Enck說:“預防攻擊事件發生取決于配置良好的云瀏覽器平臺,以及攻擊者正在執行的任務量。云瀏覽器運行商在監控資源使用時肯定會注意到一個服務使用的高峰。然而,要對此做出反應要求供應商在他們的框架中構建更多的防御措施。”