O nás     Inzerce     KontaktSpolehlivé informace o IT již od roku 2011
Nepřehlédněte: Top z IT: Pozoruhodné IT produkty pro rok 2026
Správa dokumentů
Digitální transformace
Informační systémy
Hlavní rubriky: Informační systémy, Mobilní technologie, Datová centra, Sítě, IT bezpečnost, Software, Hardware, Zkušenosti a názory, Speciály

Pozoruhodné IT produkty 2026
E-knihy o IT zdarma
Manuál Linux

Těžba kryptoměn JavaScriptem: Stačí navštívit napadenou stránku

Na stránce Morfix, což je oblíbený hebrejsko-anglický online slovník, se nacházel skript zaměřený na těžbu kryptoměny. Kód zneužíval zařízení návštěvníků bez jejich vědomí a bez jakéhokoli svolení. Upozornili na to zástupci společnosti Check Point, kteří na uvedené stránce kód objevili. S rostoucí popularitou a cenou kryptoměn bude zřejmě podobné zneužívání návštěvníků webů stále častější.

Jak těžba na webu Morfix fungovala? Pro těžbu kryptoměny byl použit JavaScript, který pocházel od reklamní společnosti. Kód byl vsunut do různých částí stránek bez vědomí Morfixu. Check Point informoval Morfix, který okamžitě ze svých stránek tento kód třetí strany odstranil.

Při návštěvě stránky se nejdříve spustil skript, který zjistil, jestli uživatel používá nějaký nástroj pro blokování reklamy. Jakmile byl takový blokátor detekován, spustil se druhý skript, který skrytě využíval CPU výkon zařízení uživatele pro těžbu kryptoměny Monero.

Když při prohlížení Morfixu došlo k těžbě kryptoměny, výrazně vzrostlo zatížení porcesoru. Masivní zneužití výpočetního výkonu může být obtěžující a v krajním případě může způsobit i pád prohlížeče. Neinformování o těžbě sice není nelegální, jde ale přinejmenším o neetické chování.

Dodejme, že Morfix je oblíbený v Izraeli i po celém světě, proto lze předpokládat, že hrozba postihla desítky, možná i stovky tisíc uživatelů. Nejen zástupci firmy Check Point přitom už v průběhu loňského roku upozorňovali, že je těžba kryptoměn prostřednictvím webových stránek stále výraznějším trendem. Nyní je zde tedy další příklad, kdy webové stránky a uživatele zneužívá reklamní společnost.

Dříve byly při využití webových stránek pro těžbu kryptoměn běžné dva scénáře. Buď je přímo využíval majitel stránek, aby měl z návštěvníků další zisk, nebo stránku napadli hackeři, kteří do stránky bez vědomí majitele vložili kód pro těžbu kryptoměn. Nyní se tedy jedná o další a méně obvyklý případ, kdy pro těžbu kryptoměn zneužívá návštěvníky zprostředkovatel reklamy. Vlastníci stránek by si tedy měli poskytovatele reklam prověřovat.

Objevují se ovšem i názory, že by takováto těžba kryptoměn mohla být do budoucna dalším legálním zdrojem financování webů. Nechceme hodnotit, zda je něco takového reálné, nicméně v případě, že se o to pokusí solidní provozovatel, měl by o takovém chování své návštěvníky informovat a používaný JavaScript by jim neměl působit potíže.


(3. 1. 2018 | redakce2)

Facebook Twitter
Komentáře, názory a rady

My Sister was having Hepatitis B and her husband was so Afraid he will lose her. We kept searching for help everywhere until someone told me about herbal medicine and how it cures all types of disease...
Are you searching for a real & Powerful spell caster ? I met Ray on June 11, 2014. He said I was the prettiest girl he'd ever seen with sparkling blue eyes. We fell madly in love with each other. W...
Hacker For Hire
How to Recover Stolen Cryptocurrency: Complete Guide for Bitcoin, USDT, and Ethereum Victims With a Spotlight on Infinite Digital Recovery — One of the Most Reviewed and Trusted Crypto Recovery Exp...
Are you in need of help to bring back your ex lover, stop your divorce/breakup, help to stop your partner from cheating. I was heart broken when my husband left me and moved to Texas to be with anot...
Ever since my husband got me divorced for the past 2 years, i v'e not been my self. I was reviewing some post of how i could get back my husband then, i saw a testimony shared by Marina Choas from SWE...

>>> Číst a vkládat komentáře <<<
©2011-2026 BusinessIT.cz, ISSN 1805-0522 | Názvy použité v textech mohou být ochrannými známkami příslušných vlastníků.
Provozovatel: Bispiral, s.r.o., kontakt: BusinessIT(at)Bispiral.com | Inzerce: BusinessIT(at)Bispiral.com
O vydavateli | Pravidla webu BusinessIT.cz a ochrana soukromí | Používáme účetní program Money S3 | pg(5633)