подписка
Подписаться
07/12/2012

Мобильный посетитель - лишний риск?

Чем больше у вас посетителей с мобильных устройств, тем большими мощностями, теоретически, обладают злоумышленники для DDoS-атаки на ваш сайт. Эксперты компании eScan обнаружили, что "облачные" браузеры становятся бесплатными ресурсами для проведения хакерских атак. Послужить злоумышленникам могут такие мобильные браузеры, как Opera Mini, Amazon Silk Cloud или Puffin Browser. Так говорится в сообщении, пришедшем в Oborot.ru.

Cуть проблемы в том, что мобильные браузеры предоставляют пользователям только интерфейс, а сами вычисления, которые производятся для обработки страниц, выполняются дистанционными серверами. Такой способ работы удобен для мобильных устройств, которые не обладают мощностью персональных компьютеров.Но хакеры могут использовать его для выполнения непрофильных задач, например, для взлома логинов и паролей. Эти операции удобнее проводить в "облаках" еще и потому, что там они сильно ускоряются путем распараллеливания и одновременного выполнения на нескольких машинах. Еще один вариант применения – это проведение DDoS-атаки путем перегрузки ресурса.



Для того, чтобы решить эту проблему, компания eScan советует закрыть возможность анонимного использовании ресурсов, а также обязать всех пользователей регистрироваться. Однако онлайн-продавцам такое решение не вполне подходит. Поэтому приходится мириться с рисками.

Прокомментировать
Читайте также
Ашот А.
ИТ специалист, Инвестиционный фонд (Инвестиционный фонд, мини-компания)
27/07/2019
DDoS-атаки 22
У нас бюджетная организация, интерес к ней не должен быть.
Внезапно началась ddos атака, пытались решить проблему с провайдером, тот предложил нам самим заняться своей безопасностью.
Временное решение было изменение внешнего ip и мака.
Вопрос, есть ли бесплатные или дешевые проверенные сервисы по защите от ddjs?
Думаю это пионеры, ибо кому мы нужны.... Свернуть
У нас бюджетная организация, интерес к ней не должен быть. Внезапно началась ddos атака, пытались решить проблему с провайдером, тот предложил нам самим заняться своей безопасностью. Врем Еще...
Форум Ведение бизнеса Безопасность
western
22/05/2013
Проверка ООО до подписания договора о сотрудничестве. 2
Было бы неплохо еще снять копии учредительных документиов, ЕГРЮЛ, документы подтверждающие полномочия лица представляющего поставщика, ИНН, проверить реален ли юр. адрес.
Форум Ведение бизнеса Безопасность
14/12/2012
"Сбербанк-бизнес ОнЛ@йн" под угрозой
В Интернете распространялся вирусный софт для "Сбербанк-бизнес ОнЛ@йн" и "Сбербанк ОнЛ@йн". Вредоносное приложение под именем "Сбербанк-СМС" несколько суток присутствовало в Google Play-магазине... Подробнее
04/12/2012
Данные карт "ВТБ-24" продать не удалось
Сотрудник одной из компаний-клиента банка пытался продать через открытые площадки данные о банковских карточках 438 клиентов... Подробнее
03/12/2012
RU-CENTER расширил линейку SSL-сертификатов
Компания RU-CENTER предлагает своим клиентам 19 сертификатов от ведущих удостоверяющих центров: Symantec, Thawte, GeoTrust и Comodo... Подробнее