為什么聰明的罪犯不會選擇在瀏覽器上進(jìn)行加密貨幣挖礦
當(dāng)你在瀏覽網(wǎng)站的時(shí)候,惡意軟件會鬼鬼祟祟的進(jìn)行加密貨幣挖礦,這已成為現(xiàn)在的頭條新聞了——事實(shí)上,在新聞媒體網(wǎng)站Salon的例子中,它把瀏覽器挖礦當(dāng)做了一種特性。但是可以確定的是,這可不是什么掙錢的買賣。每隔一兩天,新聞媒體都會寫一些關(guān)于加密貨幣欺詐相關(guān)的故事。雖然這些故事絕大多數(shù)都是真的,但是這些問題的嚴(yán)重程度被夸大了。聰明的罪犯們并沒有在瀏覽器上進(jìn)行加密貨幣挖礦,這不是因?yàn)樗麄儧]有相關(guān)的能力,而是因?yàn)檫@樣做僅僅是因?yàn)闆]有什么利潤可圖。
加密貨幣惡意軟件
在上周,網(wǎng)絡(luò)瀏覽器Browse Aloud的插件被黑客攻擊了,導(dǎo)致了有將近5000臺計(jì)算機(jī)進(jìn)行了加密貨幣挖礦。在這些受到影響的系統(tǒng)中,有相當(dāng)多的用戶是英國政府人員,包括了英國公里醫(yī)療系統(tǒng)以及一個(gè)學(xué)生貸款的公司。在當(dāng)時(shí),英國的國家網(wǎng)絡(luò)安全中心的發(fā)言人說道:
“國家網(wǎng)絡(luò)安全中心的技術(shù)專家正在檢測數(shù)據(jù),包括了使用惡意軟件進(jìn)行非法挖礦的事件……政府的網(wǎng)站將會持續(xù)的安全的運(yùn)營下去。在這種情況下,公眾并沒有處于危險(xiǎn)中,同時(shí)也沒有什么進(jìn)一步的建議?!?/p>
正常情況下公眾是沒有任何危險(xiǎn)的——從任何層面上來說。唯一的一個(gè)真正的副作用就是,如果你在瀏覽網(wǎng)頁過程中,惡意的挖礦軟件也會運(yùn)行,這可能會導(dǎo)致計(jì)算性能的降低,以及機(jī)器的發(fā)熱。絕大多數(shù)的網(wǎng)絡(luò)用戶甚至都不會發(fā)現(xiàn)有任何的不正常之處。雖然這種惡意軟件相對來說比較友好,但是隨著網(wǎng)絡(luò)的攻擊在持續(xù)進(jìn)行著,挖礦的惡意軟件將持續(xù)造成很多不便,因此沒有一個(gè)網(wǎng)絡(luò)用戶希望收到影響……除了一些特殊的例子,比如說可以通過這種方式產(chǎn)生金錢。Salon在揭開他們將會使用這種發(fā)法作為它們新網(wǎng)站的創(chuàng)收計(jì)劃之后,發(fā)表了頭條文章。
為事實(shí)的核心而挖礦
媒體組織在持續(xù)尋求為其網(wǎng)站創(chuàng)收的新途徑。在廣告屏蔽以及注意時(shí)間減少的時(shí)代,產(chǎn)生任何點(diǎn)擊下進(jìn)行支付的方式都是可取的。網(wǎng)絡(luò)用戶進(jìn)行門羅幣(一種和暗網(wǎng)及相關(guān)程序同義的匿名的加密貨幣)挖礦的概念,為了給主流的新聞網(wǎng)站提供資金是一件事人們感到娛樂的事情。同時(shí)在不同的層面上,這也是一件不符合邏輯的事情。根據(jù)Coinhive提供的預(yù)估,Salon使用的程序和在上周英國網(wǎng)絡(luò)攻擊的程序一樣,通過瀏覽器進(jìn)行挖礦的回報(bào)少的可憐。
100萬訪問者在一個(gè)網(wǎng)站上花五分鐘的時(shí)間才能挖出來價(jià)值64美元的門羅幣。使用Coinhive的數(shù)據(jù),5000臺英國政府的受影響的機(jī)器僅能挖出24美元的門羅幣。用瀏覽器進(jìn)行加密貨幣挖礦,不管是在許可或者不許可的情況下都是沒有利益可圖的。如果你希望打破規(guī)則進(jìn)行加密貨幣挖礦的話,你需要使用政府的超級計(jì)算機(jī),同時(shí)要有避免被抓住的能力,否則,這種事兒可不是這么值得去嘗試的。