Horáčkův web mohl skrytě využít počítače návštěvníků k těžbě kryptoměny

Autor:
  19:07aktualizováno  23:44
Webové stránky 100dni.cz, které mapují program prezidentského kandidáta Michala Horáčka po jeho případném zvolení, obsahovaly instrukce umožňující využít počítačů návštěvníků stránek k těžbě kryptoměny. Všiml si toho server Živě.cz.

Kryptoměna Monero | foto: Monero.how

Stránka 100dni.cz obsahovala mimo jiné i odkaz na soubor (tvářící se jako knihovna jQuery), který v sobě skrýval počítačovým bezpečnostním expertům dobře známý nástroj CoinHive. O něm jsme již psali, protože sloužil ke skryté těžbě kryptoměny Monero na počítačích návštěvníků celé řady jiných webových stránek (např. PirateBay). Obsahoval instrukce, které využívají procesor počítače návštěvníka k hledání nových „mincí“ měny Monero (Wikipedia). Jinak řečeno, web mohl využívat výkon počítačů návštěvníků k tomu, aby vydělával peníze někomu jinému.

Stránky provozuje podle dostupných údajů spolek Máme na víc, tedy spolek, jehož účelem podle Obchodního rejstříku je „podpora Michala Horáčka, Ph.D., rok narození 1952 v kandidatuře na volbu prezidenta České republiky v roce 2018 a zajišťování činností v souvislosti s touto kandidaturou, a to s vědomím tohoto kandidáta“. Jde tedy o oficiální stránky kandidáta.

Přítomnost „těžebního kódu“ bylo pro nás i pro dodavatele překvapení, řekl pro Technet Jiří Táborský z Horáčkova týmu a podle jeho vysvětlení se jednalo o přehlédnutí. Autoři webu při aktualizaci prováděné na začátku tohoto týdne (tj. týdne od 8. ledna) použili třetí strany (výše zmíněnou knihovnu jQuery, výpis z ní najdete v původním článku Živě). Ta v sobě obsahovala nežádoucí kód. Na malware se brzy přišlo a ještě během dne byl odstraněn - částečně údajně přímo tvůrci, částečně po upozornění od redakce Živě.  

„Podle Jiřího Táborského z týmu Michala Horáčka se jednalo o chybu dodavatele,“ uvedl  Živě.cz. „Skript na webu běžel nejvýše pár desítek minut, přičemž měl být součástí knihovny třetí strany, takže o jeho nasazení zpočátku nevěděl ani tvůrce webu.“

Nedokážeme tvrzení Horáčkova týmu potvrdit, ani vyvrátit. Někteří uživatelé nejen v naší diskusi uvádějí, že dnes zaznamenali nečekané zvýšení vytížení procesu (cca o 10 procent), které signalizuje skrytou těžbu. My jsme po čtvrté hodině ovšem už těžební kód na stránce nenašli, ani jsme nezaznamenali nárůst vytížení při otevření stránky.

S dostatečnou jistotou můžeme říci pouze to, že případný výdělek na webu s malou návštěvnosti, jakým 100dni.cz je, by byl na základě dnešních cen kryptoměny Monero a výpočetní náročnosti těžby zanedbatelný. Řádově možná ani ne v jednotkách korun denně. 

Proč se to dělá?

Těžba kryptoměn na pozadí je v podstatě nový způsob, jak vydělat na návštěvnících, především u webů, které mají malé příjmy z reklamy. Minulý rok se na to přišlo například u torrentového portálu The Pirate Bay, který těžil na pozadí měnu Monero. Stránek s podobným způsobem „výdělku“ ovšem začalo kvapem přibývat, a podle některých odhadů se s tímto fenoménem vědomě či nevědomě setkaly už stovky milionů uživatelů.

Jejich počítače ani soukromí sice nejsou v ohrožení a těžba se zastaví ve chvíli, kdy se vypne prohlížeč, přesto jde jednoznačně o „nekalou praktiku“. Uživatel nebývá o těžbě informován, což je nejen neetické, ale také mu to může způsobit ryze praktické problémy ve chvíli, kdy pracuje na zařízení, které není připojené do sítě - zařízení se mu vybije rychleji, protože procesor spotřebovává více energie než v případě běžného „brouzdání“ po internetu. 

V některých případech se pak autoři těžebního skriptu snaží majitele počítače ošálit, aby si nevšiml, že těžba stále probíhá na pozadí. Například tím, že nechají prohlížeč otevřít nové malé okno, které se vejde pod lištu Windows.

Aktualizace: Upravili jsme titulek a úvod článku tak tak, aby přesněji vystihoval fakt, že není jasné, zda kód pro těžbu měny skutečně fungoval a těžil. Podle tvrzení týmu, které nedokážeme v tuto chvíli ani potvrdi, ani vyvrátit, tomu tak nikdy nebylo. Doplnili jsme podrobnosti.

Vstoupit do diskuse (159 příspěvků)

Nejčtenější

Utajovaný odlet letounu Skyfox. Odstartoval v neznámé barevné variantě

L-39 Skyfox letoun Vodochody

Spolupracovníkovi redakce Technet.cz se v minulém týdnu podařilo zachytit start letounu Skyfox z továrního letiště Aera Vodochody. Zajímavé je, že stroj odlétal v dosud neznámé barevné variantě,...

Vedoucí české stanice na Špicberkách: medvědi nejsou největším nebezpečím

Terénní pracoviště Nostoc na Špicberkách

Není zde zvykem zamykat domy ani auta. Ne z nedostatku zlodějů, ale aby bylo kam se schovat před ledním medvědem. Na souostroví Svalbard, které známe spíš pod názvem Špicberky, funguje od června 2014...

Před 65 lety došlo k nejtragičtější havárii na našich železnicích

Ohořelá jízdenka na vlak jednoho z účastníku železničního neštěstí ze 14....

Nejtragičtější nehoda v dějinách české železniční dopravy se stala 14. listopadu 1960 u Stéblové na Pardubicku. Čelně se na jednokolejné trati srazily dva vlaky, z nichž jeden táhla parní lokomotiva....

Velké výpadky na internetu. Problémy hlásila třeba síť X nebo ChatGPT

Problémy internetových služeb

Řada internetových služeb v úterý nebyla dostupná a hlásila problémy s blokováním stránek, které byly způsobeny službou Cloudflare, jež mimo jiné slouží k ochraně stránek před různými typy útoků.

Nejlevnější gramofon Technics se povedl. Umí něco, co dražší modely ne

Technics SL-40CBT

Legendární pohon „direct drive“, ve kterém je talíř gramofonu přímou součástí motoru, dostal i nejlevnější přírůstek, model SL-40CBT. Vedle tradičních analogových výstupů má i Bluetooth modul pro...

Velké výpadky na internetu. Problémy hlásila třeba síť X nebo ChatGPT

Problémy internetových služeb

Řada internetových služeb v úterý nebyla dostupná a hlásila problémy s blokováním stránek, které byly způsobeny službou Cloudflare, jež mimo jiné slouží k ochraně stránek před různými typy útoků.

18. listopadu 2025  13:16,  aktualizováno  15:59

Jaderných explozí bylo až 140 za rok. Některé pokusy se vymkly kontrole

Výbuch Castle Bravo

Dvě země s největšími zásobami atomových bomb na světě vyhrožují návratem jejich zkoušek. Co by to znamenalo pro běžného obyvatele planety Země? Jak se ověřovala účinnost těchto zbraní v minulosti?

18. listopadu 2025

Římané měli 299 171 kilometrů silnic. Jejich mapu můžete prozkoumat na webu

Ilustrační obrázek

Kvalitní kamenné silnice byly tepny římské říše. Putovalo po nich zboží, lidé i armády. Pozůstatky cest se dodnes dají najít ve velké části Evropy a obecně v zemích kolem Středozemního moře. Jejich...

17. listopadu 2025  13:42,  aktualizováno  13:42

Nejrychlejší meteory dorazily. Sledujete v noci na úterý oblohu

Snímek bolidů z meteoriského roje Leonidy z roku 1999.

Mezi 17. a 18. listopadem pravidelně vrcholí meteorický roj Leonidy. Stejně je tomu i letos, kdy můžete za ideálních podmínek očekávat 10 až 15 meteorů za hodinu. Leonidy mají jednu z největších...

17. listopadu 2025  7:12

Vedoucí české stanice na Špicberkách: medvědi nejsou největším nebezpečím

Terénní pracoviště Nostoc na Špicberkách

Není zde zvykem zamykat domy ani auta. Ne z nedostatku zlodějů, ale aby bylo kam se schovat před ledním medvědem. Na souostroví Svalbard, které známe spíš pod názvem Špicberky, funguje od června 2014...

17. listopadu 2025

Co byste mohli udělat, když se PC s Windows zadrhává

Ilustrační foto - Windows 10

Někdy se to stane v nejnevhodnější chvíli – pracujete na důležité prezentaci, připravujete itinerář vysněného roadtripu nebo hrajete hru a najednou… nic. Počítač přestal reagovat. Jestliže k tomu...

16. listopadu 2025

Zrod SS: před sto lety vznikla organizace, která se stala symbolem zla

Německý nacistický funkcionář a velitel SS Heinrich Himmler na nedatovaném...

Před 100 lety vznikl v Německu ochranný oddíl SS – nenápadná skupina několika mužů, jejímž úkolem bylo chránit Adolfa Hitlera. Během několika let se z ní stala jedna z nejděsivějších organizací 20....

16. listopadu 2025

Mnohá sluchátka mohou hrát lépe. Vyzkoušeli jsme „dongle“ s moderními kodeky

BTD 700 a iPhone 16e

Ani pečlivý výběr bezdrátových sluchátek nemusí přinést očekávané zvukové kvality. Na vině může být váš telefon, tablet nebo notebook, který sice má Bluetooth, ale již nemusí podporovat kompatibilní...

15. listopadu 2025

Zkáza Coventry před 85 lety. Dodnes někteří věří, že jej Churchill obětoval

Katedrála sv. Michala v Coventry zničená během náletu v noci ze 14. na 15....

Katedrála sv. Michala v Coventry zničená během náletu v noci ze 14. na 15. listopadu 1940 se stala jedním ze symbolů útoku nacistického Německa proti Británii. Během této noci 515 strojů německé...

15. listopadu 2025

Den odplaty přišel, burcovalo Rudé právo před 100 lety voliče

Titulní stránka Rudého práva v den voleb

V neděli 15. listopadu 1925 šli občané první republiky k parlamentním volbám. „Kalná vlna volební vojny dostoupila vrcholu,“ psaly Lidové noviny. Pro jedny šlo o svátek demokracie, pro druhé o den...

15. listopadu 2025

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Usínání je daleko rychlejší, než byste čekali. Trvá jen čtyři a půl minuty

Cestování za spánkem? Některé hotely se začínají zaměřovat na turisty, kteří...

Fyziologové považovali nástup spánku za postupný proces, při němž se činnost mozku pomalu mění. Podle nového výzkumu je však až překvapivě svižný. Skoro jako kdyby nám někdo zmáčkl kdesi na zátylku...

14. listopadu 2025  10:02,  aktualizováno  10:02

Největší konkurent SpaceX vynesl marsovské sondy. Podařilo se i přistání

Start rakety New Glenn s marsovskými sondami Escapade

Společnost Blue Origin ve čtvrtek vypustila svůj velký nosič New Glenn s dvojicí kosmických lodí Escapade, které budou studovat Mars a sluneční vítr. Po předchozím neúspěchu se jí povedl i návrat...

14. listopadu 2025  9:48
Nastavte si velikost písma, podle vašich preferencí.