2017 年 12 月 16 日

星巴克免費 WiFi 從客戶的筆記本電腦上“秘密開採加密貨幣”

利用用戶電腦進行「網站加密貨幣挖礦」的行為越來越普遍,駭客劫持電腦處理器來搜尋加密貨幣——這種去中心化的數位貨幣。為了避免使用極其昂貴的伺服器,駭客會在熱門網站上植入腳本,感染訪客的電腦。最近,我們還聽說有人更進一步,竟然用他的特斯拉汽車免費挖礦

星巴克免費 WiFi-mining-cryptocurrency (6)

最近,一家星巴克商店被發現使用連接到其公共 WiFi 網絡的訪客筆記本電腦秘密挖掘加密貨幣。

本月早些時候,當 Stensul 首席執行官 Noah Dunkin 試圖訪問位於布宜諾斯艾利斯的星巴克門店的免費 WiFi 時,他注意到他的筆記本電腦在連接 WiFi 時出現了奇怪的 10 秒延遲。 令他驚訝的是,他發現一個旨在挖掘加密貨幣的惡意代碼已安裝在他的筆記本電腦上。

Dinkin 很快通過 Twitter 將此問題提請了咖啡品牌的注意,Dunking 還附上了他找到的代碼的屏幕截圖。

儘管鄧肯在推特中聲稱他用筆記型電腦挖礦的是比特幣,但根據 Motherboard 報導,這段程式碼實際上是 CoinHive 的腳本,該腳本只能用於挖門羅幣。 CoinHive 的程式碼已被海盜灣和 SafeBrowse 瀏覽器擴充功能用於挖門羅幣。

大約一周後,星巴克回應了丁金的推文,承認了這個問題並宣布問題已經解決。

星巴克的一位發言人告訴 Motherboard,這個問題與布宜諾斯艾利斯的具體門店有關,問題出在互聯網服務提供商身上,而不是星巴克本身。

安全提示:

網路安全專家建議用戶在連接公共Wi-Fi網路時務必保持警覺。他們應確保使用最新軟體,並密切注意可疑活動,以最大程度地降低風險。如果您發現瀏覽網站時電腦運作速度非常慢,這可能是該網站正在使用瀏覽器挖礦程式的跡象。請清除瀏覽器快取並掃描電腦以尋找威脅。

關於作者 

切塔尼亞


{“電子郵件”:“電子郵件地址無效”,“ URL”:“網站地址無效”,“必填”:“必填字段缺失”}