Mainings

“Starbucks” apmeklētāju datori tika ļaunprātīgi izmantoti, lai iegūtu Monero valūtu

Šobrīd daudzi uzņēmumi izmanto pārlūkprogrammās iegultos valūtas iegūšanas  skriptus, lai varētu piekļūt interneta lietotāju datoru resursiem. Faktiski visos gadījumos šādus skriptus izmanto, lai tieši iegūtu populāro altkoinu Monero; šīs kriptovalūtas iegūšana nodrošina personas privātumu un anonimitāti. Neviens nebija gaidījis, ka arī kafejnīcā Starbucks varēs iegūt Monero valūtu. Vai precīzāk, ka šīs iespējas nodrošinātājs būs uzņēmuma WiFi pakalpojumu sniedzējs. Šī iespēja šobrīd kafejnīcas apmeklētājiem sagādā raizes.

Starbucks and Monero valūtas iegūšana

Nenoliedzami, ir satraucoši apzināties, ka cilvēki vairs nevar pat kafejnīcā droši izmantot bezmaksas Wi-Fi tīklu, baidoties par to, ka viņu datora resursi var tikt ļaunprātīgi izmantoti. Proti, ikviens, kas Argentīnas Starbucks kafejnīcā izmantoja bezmaksas WiFi tīklu, varēja pamanīt, ka viņu datora darbība ievērojami palēninās. Tas ir tādēļ, ka Wi-Fi pakalpojumu sniedzējs Argentīnas Starbucks kafejnīcā bija nodrošinājis Monero valūtas ieguves skriptu.

Šobrīd pastāv zināms personas datu drošības apdraudējums, izmantojot sabiedrisko WiFi internetu. Iepriekš WiFi interneta izmantošana bija droša, taču šobrīd pastāv raizes par datoru lietotāju resursu drošību.  Nenoliedzami, kafejnīca Starbucks pati par sevi nav vainojama šajā situācijā, kas ir izveidojusies. Protams, kafejnīcai bija iepēja cītīgāk uzraudzīt situāciju,  bet uzņēmums uzticējās trešo pušu pakalpojumu sniedzējiem, kuri nodrošināja bezmaksas WiFi infrastruktūru. Diemžēl šķiet, ka uzņēmuma uzticēšanās pakalpojuma sniedzējiem šoreiz neatmaksājās.

Pašlaik joprojām nav īsti skaidrs, kā šādu situāciju varēja pieļaut. Uzņēmums nezināja,  ka  Argentīnas Starbucks mājas lapā tiks iegults Coinhive skripts. Šo situāciju atklāja Buenosairesā, taču šāds gadījums bija novērots arī citās pilsētās. Noa Dinkins, kurš šo problēmu atklāja, bija novērojis desmit sekunžu aizkavi, pieslēdzoties bezmaksas Starbucks WiFi tīklam. Šajā nelielajā laika brīdī tika ļaunprātīgi izmantota iespēja iegūt Monero valūtu, piekļūstot kafejnīcas apmeklētāju datoriem.

Piesardzība

Tas nozīmē, ka ir jāievēro piesardzība attiecībā uz bezmaksas WiFi tīklu izmantošanu. Tas jo īpaši attiecas uz gadījumiem, kad Monero valūta tiek iegūta no viena  datora, kurā netiek parādīts brīdinājums par šādu iespēju. Šī ir ļoti problemātiska situācija, kas norāda, ka arvien biežāk mēs sastopamies ar to, ka pārlūkprogrammā ir iegults Monero ieguves skripts.

Starbucks kafejnīca vēl nav oficiāli komentējusi pastāvošo situāciju. Ir skaidrs, ka kafejnīcas nodomos nav aktīvi piedalīties kriptovalūtas iegūšanas procesā, bet šī situācija tiks rūpīgi pārbaudīta.  Galu galā, tā ir uzņēmuma mājas lapa, kura tika izmantota Monero valūtas iegūšanai, un tikai uzņēmumam ir piekļuve programmatūras sistēmai. Šobrīd nav zināms, vai skripts ir noņemts no pārlūkprogrammas.

Argentīnas Starbucks mājas lapa ir viena no jaunākajām platformām, uz kurām attiecas slēptie Coinhive skripti. Vēl šāda situācija ir skārusi uzņēmumus Showtime Networks, UFC Fight Pass un citus. Pastāv bažas par to, ka kriptovalūtas iegūšana ir iepējama pēc tam, kad datora lietotājs ir aizvēris savā datorā esošo pārlūkprogrammu.  Tā ir ļoti būtiska problēma, un, iespējams, to tik ātri neizdosies atrisināt.

Click to comment

Leave a Reply

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti kā *

Lasītākas ziņas

To Top