美国 CBS 疑被恶意植入挖币程序码,大企业网站都暗藏“挖币”程序?
   来源:搜狐     2020年05月08日 19:26

早前有报导指 BT 种子网站 The Pirate Bay 未经同意植入“挖币”程序,最近美国三大新闻网络之一 CBS 广播公司旗下付费电视业务的网页,也被发现有同类型的程序码。根据挖矿程序开发者 Coin Hive 的资料指出,有关程序码连接的是一个人帐户,相信并非 CBS 官方有意植入,而是有黑客或不诚实员工故意加入。此类程序码可未经用户同意,使用用户电脑的处理器资源,为网站挖掘如 Bitcoin 等虚拟货币。

这次发现有“挖币”程序代码的是 CBS 旗下的付费影片服务“SHOWTIME”及系列网站“SHOWTIME ANYTIME”。被指有问题的程序代码已删除,但新闻网站 The Register 记录了程序代码的内容。这段程序码跟之前 The Pirate Bay 发现的程序码代码完全相同。这程序代码会利用网页浏览者的电脑处理器资源,为网站拥有人挖掘虚拟货币。The Register 指出相关程序代码 9 月 23 日开始植入,9 月 25 日被删除。

▲ SHOWTIME ANYTIME 网站。(Source:SHOWTIME ANYTIME)

有关方面没有回应 The Register 的查询,但该报记者指出,程序代码应该是黑客或不诚实的员工故意加入,并非官方植入。

为 SHOWTIME 网站做流量分析的 New Relic 公司对记者表示,他们跟这段程序代码毫无关系。这并非流量分析的程序代码之一,相信是网页开发人员加上的。

至于程序制作者 Coin Hive 负责人指出,虽然他们基于个人隐私,不能透露用户资料,但他们证实有关程序代码连结的帐户是一个人帐户,并非 CBS 官方帐户。他们相信有关程序代码属恶意行为。

Coin Hive 是一种可透过 Java 方式,用网页浏览者的电脑进行挖币工作的程序代码(服务)。网页浏览者需要用到自己的处理器资源,来为网站公司挖掘虚拟货币。虽然不涉及个人资料泄露,但网页用户肯定要为挖币的电费买单。CBS’s Showtime caught mining crypto-coins in viewers’ web browsers

(本文由 Unwire HK 授权转载;首图来源:Pixabay)

程序代码 程序 网站