Du kan bryta bitcoins i hemlighet utan att ens veta om det

Teknologi

Ditt Horoskop För Imorgon

'How to min bitcoins' var en av de största söktermerna under 2017, enligt Google , men vissa webbanvändare kan hjälpa till att generera krytovalutan utan att ens veta om det.



Tidigare den här månaden försökte Noah Dinkin, VD för e-postleverantören Stensul, att ansluta till det offentliga Wi-Fi-nätverket på en Starbucks i Buenos Aires när han märkte att det var en 10-sekunders försening.



Efter lite grävande upptäckte han någon misstänkt kod inbäddad i Starbucks belöningssajt för Argentina, som använde datorbearbetningskraften hos webbplatsens besökare för att bryta Monero - en typ av kryptovaluta.



'Hej @Starbucks @StarbucksAr visste du att din wifi-leverantör i butik i Buenos Aires tvingar fram en 10-sekunders fördröjning när du först ansluter till wifi så att den kan bryta bitcoin använder en kunds bärbara dator? Känns lite off-brand..' MDD twittrade tillsammans med en skärmdump av koden.

(Bild: Reuters)

Starbucks svarade på Dinkins tweet och bekräftade problemet.



'Så snart vi blev varnade om situationen i den här specifika butiken förra veckan, vidtog vi snabba åtgärder för att säkerställa att vår internetleverantör löste problemet och gjorde de ändringar som behövdes för att säkerställa att våra kunder kunde använda Wi-Fi i vår butik på ett säkert sätt, 'den officiellt Starbucks-konto twittrade .

chris love island shower

En talesperson berättade senare Moderkort att den offentliga Wi-Fi-tjänsten på Starbucks drivs av en tredjepartsleverantör och inte ägs eller kontrolleras av Starbucks själv.



'Vi vill säkerställa att våra kunder kan söka på internet över Wi-Fi säkert, så vi kommer alltid att arbeta nära vår tjänsteleverantör när något sådant här dyker upp', sa talespersonen.

'Vi har ingen oro för att detta är utbrett i någon av våra butiker.'

Bitcoin är en digital peer to peer decentraliserad kryptovaluta

(Bild: Getty)

Som cybersäkerhetsexperter har påpekat är detta dock inte bara Starbucks problem.

Det har visat sig att många företag och webbplatser kör liknande kod på sina egna webbplatser för att i hemlighet generera digitala valutor utan användarnas vetskap eller samtycke.

Under de senaste månaderna har till exempel Showtime, Pirate Bay, Politifact och UFC:s hemsida alla visat sig driva kryptovalutagruvarbetare.

Populära videosajter inklusive Openload, Streamango, Rapidvideo och OnlineVideoConverter påstås också ladda gruvprogramvara på besökarnas datorer, enligt säkerhetsföretaget Adguard .

Kvinna som läser e-bok på surfplatta i kafé

(Bild: Getty)

'Vi stötte på flera mycket populära webbplatser som i hemlighet använder resurserna på användarnas enheter för brytning av kryptovaluta', säger Andrey Meshkov, medgrundare av Adguard.

'Enligt SimilarWeb registrerar dessa fyra webbplatser 992 miljoner besök varje månad.'

Meshkov förklarade att gruvprogrammet laddas in i användarens webbläsare när videospelaren laddas ner redo att streama videon – en process som kallas kryptojackning.

Offren är omedvetna om att deras dator används för att generera kryptovaluta. Det enda tecknet skulle vara att deras dator går långsamt när videon spelas upp.

som spelade emma på kompisar

Pieter Arntz, malwareintelligensforskare vid Malwarebytes , sa att Monero bryts på detta sätt oftare än Bitcoin, eftersom det lämpar sig lättare för kryptojackning.

Monero-brytning är inte beroende av starkt specialiserade, applikationsspecifika integrerade kretsar (ASIC), men kan göras med vilken CPU eller GPU som helst, säger han.

'Utan ASIC är det nästan meningslöst för en vanlig dator att delta i gruvprocessen för Bitcoin .'

Monero är också ospårbart och snabbare att bryta och bekräfta transaktioner, enligt Arntz.

Senare forskning av Starta om marknadsföring avslöjade att 83 % av britterna skulle vara oroliga över att säkerheten för deras personliga data äventyras som ett resultat av Bitcoin-brytning på deras persondator.

Men Meshkov varnade för att populariteten för kryptojackning har vuxit med alarmerande hastighet och är mycket svår att försvara sig mot.

'För tillfället är den enda verkliga lösningen att använda en annonsblockerare, ett antivirus eller en av de specialiserade tilläggen för att bekämpa kryptojackning', sa han.

Mest lästa
Missa inte

Se Även: