BTC
$104,705.99
+
1.29%
ETH
$2,486.65
+
2.33%
USDT
$1.0000
-
0.01%
XRP
$2.3378
+
0.27%
BNB
$641.78
+
0.14%
SOL
$166.37
+
2.18%
USDC
$0.9996
-
0.02%
DOGE
$0.2193
+
0.09%
ADA
$0.7285
-
0.25%
TRX
$0.2730
+
3.20%
SUI
$3.8160
+
3.01%
LINK
$15.54
+
1.76%
AVAX
$21.99
+
0.46%
XLM
$0.2824
+
0.28%
HYPE
$25.89
+
0.85%
SHIB
$0.0₄1425
-
0.12%
HBAR
$0.1925
+
2.16%
LEO
$8.6645
+
0.96%
BCH
$387.25
+
0.69%
TON
$3.0533
+
3.90%
Logo
  • Новини
  • Ціни
  • дані
  • Індекси
  • дослідження
  • Заходи
  • Спонсорський матеріал
  • Увійти
  • Зареєструватися
Технології
Поділитися цією статтею
X iconX (Twitter)LinkedInFacebookЕлектронна пошта

Чи можуть хакери перетворити ваш телевізор на зомбі-майнер Bitcoin ?

Експерти кажуть, що ваш Smart TV можуть зламати та змусити майнити біткойни. Як і браузер вашого ПК, якщо на те пішло. Але наскільки вони будуть ефективними?

Автор Danny Bradbury
Оновлено 12 груд. 2022 р., 1:52 пп Опубліковано 17 черв. 2013 р., 8:13 дп Перекладено AI
tv with world map

Чи можуть зловмисники змусити ваш веб-переглядач видобувати біткойни? Як щодо вашого телевізора? Експерти кажуть, що недоліки безпеки в деяких системах можуть зробити це можливим.

Німецькі дослідники виявили недолік у телевізорах Hybrid Broadcast Broadband TV (HbbTV), який міг дозволити зловмисникам запускати шкідливий код, зокрема майнери Bitcoin , повідомляє ONE звіт.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку The Protocol вже сьогодні. Переглянути Всі Розсилки
Підписуючись, ви отримуватимете листи про продукти CoinDesk та погоджуєтесь з нашими умови використання та політика конфіденційності.

Ці пристрої є одними із зростаючої кількості Smart TV, які завжди підключені до Інтернету та мають доступ до онлайн-сервісів на додаток до цифрового телебачення, щоб покращити враження від перегляду. Дослідження провели Марко Гільєрі, Флоріан Освальд і Ерік Тьюз з Технічного університету Дармштадта. Мартін Герфурт з Німеччини консультант Nruns також досліджував розглянуті телевізори Samsung. Було виявлено, що вони мають недоліки, які дозволять зловмисникам впровадити власний вміст.

Це вже траплялося з іншими телевізорами Samsung. Деякі вважають, що на таких зламаних пристроях можна запускати Bitcoin майнери.

«Це цілком можливо, і деякі смарт-телевізори були зламані віддалено», — сказав експерт з криптографії та безпеки Серхіо Лернер, генеральний директор аргентинської компанії Certimix, який бере участь у тестуванні недоліків безпеки в протоколі Bitcoin .

У звіті SC Magazine стверджується, що майнер JavaScript у браузері, наприклад Bitcoin Plus, можна використовувати для маніпулювання браузерами смарт-телевізора для майнінгу монет. Це програмне забезпечення використовує LINK на віддалений файл JavaScript, що міститься в коді, який можна вставити на будь-яку веб-сторінку (також є плагін Wordpress). Комп’ютери, які відвідують сторінку з кодом, будуть переконані почати майнити монети, надсилаючи їх на адресу власника сторінки.

Ми бачили, як інші використовували ідею вбудованого JavaScript, щоб «вкрасти» потужність ЦП у відвідуваних комп’ютерів. ONE кмітлива команда програмістів створила Smidge, Технології , яка розподіляє проблеми між багатьма комп’ютерами, які відвідують один веб-сайт. Зараз вони використовують його для вирішення шахових завдань, але розподілений мережевий Bitcoin майнер точно T може бути далеко, каже ONE.

Використання великої кількості комп’ютерів для здійснення ставок без згоди відоме як турбування, а мережа цих машин-зомбі називається ботнетом. Можливо, ми повинні назвати ту саму техніку для майнінгу біткойнів bitherding. І такою мережею буде бітнет.

«Я припускаю, що ви можете використовувати майже будь-яку систему та будь-яке обладнання для видобутку біткойнів, це лише питання ефективності», — каже Клаудіо Гварнієрі, дослідник фірми безпеки Rapid7, який досліджено бітнети, такі як Skynet у минулому. Зазвичай вони включають зловмисне програмне забезпечення, розміщене на машині, тоді як ці «атаки» використовують JavaScript не для встановлення будь-якого зловмисного програмного забезпечення, а просто для того, щоб змусити жертву виконати деякі безкоштовні обчислення.

Проблема зв’язування з використанням потужності процесора полягає в тому, що її просто потрібно дуже багато, зазначає Гуарнієрі, не погоджуючись із Надольні. «Обидва випадки, які ви вказали, є цікавими хаками, але вони ніколи не будуть прибутковим способом видобутку біткойнів: використання JavaScript було б надто повільним».

За його словами, у Skynet було від 150 000 до 200 000 хостів, і це було відносно успішно. Лернер погоджується. "Смарт-телевізор був би дуже повільним майнером Bitcoin , і вам знадобляться тисячі телевізорів, щоб заробити щось значуще. Нехороше джерело доходу", - стверджує він.

Це було б дуже повільно. Intel Core2 Duo буде доставити приблизно 2,5 мегахеш/с, тобто вам потрібно, щоб 240 із цих користувачів відвідали ваш сайт, щоб дорівнювати хешрейту 7970 AMD.

Тим не менш, це T виходить за рамки можливості керувати графічним процесором за допомогою веб-сторінки, підвищуючи обчислювальну потужність. WebGL, веб-графічна мова, розроблена для високопродуктивної онлайн-графіки, використовувалася для створення апаратно-прискорені приклади.

Можливо, ви матимете більше шансів, щоб це запрацювало з валютою на основі Scrypt, яка є дружньою до процесора та графічного процесора, і багато з яких мають нижчий хешрейт. Поточна нормальна швидкість хешування Feathercoin становить близько 660 мегахешів/с, що робить ці 240 процесорів набагато поступливішими.

Це передбачає, що ці мимовільні відвідувачі більше нічого не роблять зі своїм комп’ютером і залишаються на вашому веб-сайті. Але як змусити людей залишатися на сторінці? Щоб майнінг працював, вам потрібен постійний і постійний показник відвідувань, коли люди тримають сторінку відкритою. Це добре, якщо ви залучаєте купу волонтерів (у такому випадку це T бітнет, а спільнота). Менше, якщо ви намагаєтесь обманом спонукати людей до майнінгу через браузер.

Вам потрібно було б вставити це на дуже популярний сайт, і якщо ви все-таки той тип людей, який байдуже, ви б, ймовірно, просто заразили комп’ютери відвідувачів за допомогою завантаження, щоб мимоволі дозволили їм добувати, навіть коли вони за межами сайту.

Ґварнієрі погоджується, що найкращим способом здійснити атаку з підключенням буде скомпрометувати комп’ютер безпосередньо та змусити його використовувати свій графічний процесор. «Існує безліч ботнетів, які скидають Bitcoin майнери, у більшості випадків вони просто вбудовують законний майнінг-клієнт, як-от Ufasoft ONE", - каже він.

Крім того, ви націлюєтеся на системи, оптимізовані для ігор, які, швидше за все, матимуть програмне забезпечення, зручне для роботи з графікою, добре відоме високими показниками хешування. Це саме те, що E-Sports Entertainment Association (EASA) зробив це, коли вставив <a href="http://paritynews.com/web-news/item/1034-esea-league-stuffed-bitcoin-mining-code-inside-client-software">http://paritynews.com/web-news/item/1034-esea-league-stuffed-bitcoin-mining-code-inside-client-software</a> програмне забезпечення для видобутку Bitcoin у своє клієнтське програмне забезпечення – нібито як першоквітневу витівку – і роздратував своїх користувачів. Клієнт був розроблений, щоб зупинити інших гравців, коли ви граєте в онлайн-ігри, але фірма включила код майнінгу Bitcoin як прихований додатковий засіб, перш ніж витягнути патч через кілька тижнів у відповідь на скарги користувачів.

Коротше кажучи, злом телевізорів для видобутку біткойнів або зловмисне введення комп’ютерів в оману з метою їх видобутку просто за допомогою відвідування веб-сайту є підступною пропозицією. Є набагато простіші способи таємно змусити людей видобувати ваші монети Для вас. Але якщо ви хочете зібрати команду нетехнічних волонтерів для свідомого майнінгу валют на основі Scrypt для доброї справи, ця ідея може просто мати ноги.

CrimeTVMiningBitcoin
Danny Bradbury

Danny Bradbury has been a professional writer since 1989, and has worked freelance since 1994. He covers technology for publications such as the Guardian.

Picture of CoinDesk author Danny Bradbury
Останні новини про криптовалюту
JPMorgan Chase CEO Jamie Dimon (Photo by Kevin Dietsch/Getty Images)

JPMorgan дозволить клієнтам купувати Bitcoin, заявив Джеймі Даймон.

19 годин тому

DOGE-USD 24-hour chart shows 4.91% drop, ending at $0.2221 on May 19, 2025

Dogecoin знаходить підтримку після різкого падіння, оскільки бичачий тренд відновлює імпульс.

21 годину тому

TON-USD 24-hour chart shows 6.98% decline, ending at $2.9261 on May 19, 2025

Toncoin (TON), пов’язаний із Telegram, падає на 8% на фоні руйнування критичного рівня підтримки в $3.00.

22 години тому

Tornado Cash's Roman Storm, second from left, and his legal team – Brian Klein (left), Keri Axel and Kevin Casey – outside court in New York. (Nikhilesh De/CoinDesk)

Команда захисту Романа Шторма хоче знати, чи приховувало Міністерство юстиції докази

23 години тому

JPMorgan building (Shutterstock)

Хешрейт мережі Bitcoin дещо зріс за перші два тижні травня: JPMorgan

23 години тому

CoinDesk

Оновлення показників CoinDesk 20: індекс впав на 4,7% за вихідні на тлі зниження всіх активів

23 години тому

Головне
hack keys

Кредитори WazirX повернули план реструктуризації, щоб повернути 230 мільйонів доларів жертвам хакерів

8 квіт. 2025 р.
(Ryan Quintal/Unsplash, Modified by CoinDesk)

Ripple, проект BCG ринок токенізованих активів на 18,9 тис. доларів T до 2033 року

7 квіт. 2025 р.
MicroStrategy's Michael Saylor (CoinDesk)

Стратегія T додала Bitcoin минулого тижня, очікує втрати 6 мільярдів доларів на холдингах у першому кварталі

7 квіт. 2025 р.
Galaxy founder Mike Novogratz (Shutterstock)

Galaxy Digital отримує схвалення SEC для лістингу в США, Eyes дебютує на Nasdaq у травні

7 квіт. 2025 р.
President Donald Trump (Shutterstock)

Найважливіша прибутковість 10-річних облігацій США рухається в неправильному напрямку для Трампа

8 квіт. 2025 р.
The Cboe Global Markets Inc. building in Chicago (Scott Olson/Getty Images)

Cboe збирається дебютувати з новими ф’ючерсами на Bitcoin з FTSE Russell

8 квіт. 2025 р.

Це ваша остання стаття цього місяця.

Зареєструватися безкоштовно

Про нас

  • Про нас
  • Топ команда
  • Кар'єра
  • Новини CoinDesk
  • Crypto API Documentation

Контакти

  • Контакти
  • Доступність
  • Реклама
  • Карта сайту
  • System Status
DISCLOSURE & POLICES
CoinDesk - це відзначений нагородами ЗМІ, яке висвітлює індустрію криптовалют. Його журналісти дотримуються суворого набору редакційна політика. CoinDesk прийняв набір принципів, спрямованих на забезпечення цілісності, редакційної незалежності та відсутності упередженості його публікацій. CoinDesk є частиною групи Bullish, яка володіє та інвестує в бізнеси та цифрові активи. Співробітники CoinDesk, включаючи журналістів, можуть отримувати компенсацію на основі акцій групи Bullish. Bullish був започаткований інвестором в технології Block.one.
ЕтикаПолітика конфіденційностіУмови використанняCookie SettingsDo Not Sell My Info

© 2025 CoinDesk, Inc.
X icon
Зареєструватися
  • Новини
    Повернутися до меню
    Новини
    • Ринки
    • Фінанси
    • техн
    • Політика
    • Фокус
  • Ціни
    Повернутися до меню
    Ціни
    • дані
      Повернутися до меню
      дані
      • Торгові дані
      • Похідні
      • Дані книги замовлень
      • Дані в мережі
      • API
      • Дослідження та ідеї
      • Каталог даних
      • ШІ та машинне навчання
    • Індекси
      Повернутися до меню
      Індекси
      • Індекси багатьох активів
      • Довідкові ставки
      • Стратегії та послуги
      • API
      • Статистика та оголошення
      • Документація та управління
    • дослідження
      Повернутися до меню
      дослідження
      • Заходи
        Повернутися до меню
        Заходи
        • Консенсус 2025
        • Консенсус 2025 Покриття
      • Спонсорський матеріал
        Повернутися до меню
        Спонсорський матеріал
        • Лідерство думки
        • Прес-релізи
        • CoinW
        • MEXC
        • Фемекс
        • Рекламуйте
      • Відео
        Повернутися до меню
        Відео
        • CoinDesk Daily
        • Шорти
        • Вибір редактора
      • Подкасти
        Повернутися до меню
        Подкасти
        • Мережа подкастів CoinDesk
        • Ринки Daily
        • Gen C
        • Звільнено з Лаурою Шин
        • Майнінг Стручок
      • Розсилки
        Повернутися до меню
        Розсилки
        • Вузол
        • Крипто Daybook Америки
        • Стан Крипто
        • Довгі та короткі Крипто
        • Крипто для радників
      • Вебінари та Заходи
        Повернутися до меню
        Вебінари та Заходи
        • Консенсус 2025
        • Конференція з Політика та регулювання
      Оберіть мову
      Українська ukEnglish enEspañol esFilipino filFrançais frItaliano itPortuguês pt-brРусский ru