Horáčkův web mohl skrytě využít počítače návštěvníků k těžbě kryptoměny

  19:07aktualizováno  23:44
Webové stránky 100dni.cz, které mapují program prezidentského kandidáta Michala Horáčka po jeho případném zvolení, obsahovaly instrukce umožňující využít počítačů návštěvníků stránek k těžbě kryptoměny. Všiml si toho server Živě.cz.

Kryptoměna Monero | foto: Monero.how

Stránka 100dni.cz obsahovala mimo jiné i odkaz na soubor (tvářící se jako knihovna jQuery), který v sobě skrýval počítačovým bezpečnostním expertům dobře známý nástroj CoinHive. O něm jsme již psali, protože sloužil ke skryté těžbě kryptoměny Monero na počítačích návštěvníků celé řady jiných webových stránek (např. PirateBay). Obsahoval instrukce, které využívají procesor počítače návštěvníka k hledání nových „mincí“ měny Monero (Wikipedia). Jinak řečeno, web mohl využívat výkon počítačů návštěvníků k tomu, aby vydělával peníze někomu jinému.

Stránky provozuje podle dostupných údajů spolek Máme na víc, tedy spolek, jehož účelem podle Obchodního rejstříku je „podpora Michala Horáčka, Ph.D., rok narození 1952 v kandidatuře na volbu prezidenta České republiky v roce 2018 a zajišťování činností v souvislosti s touto kandidaturou, a to s vědomím tohoto kandidáta“. Jde tedy o oficiální stránky kandidáta.

Přítomnost „těžebního kódu“ bylo pro nás i pro dodavatele překvapení, řekl pro Technet Jiří Táborský z Horáčkova týmu a podle jeho vysvětlení se jednalo o přehlédnutí. Autoři webu při aktualizaci prováděné na začátku tohoto týdne (tj. týdne od 8. ledna) použili třetí strany (výše zmíněnou knihovnu jQuery, výpis z ní najdete v původním článku Živě). Ta v sobě obsahovala nežádoucí kód. Na malware se brzy přišlo a ještě během dne byl odstraněn - částečně údajně přímo tvůrci, částečně po upozornění od redakce Živě.  

„Podle Jiřího Táborského z týmu Michala Horáčka se jednalo o chybu dodavatele,“ uvedl  Živě.cz. „Skript na webu běžel nejvýše pár desítek minut, přičemž měl být součástí knihovny třetí strany, takže o jeho nasazení zpočátku nevěděl ani tvůrce webu.“

Nedokážeme tvrzení Horáčkova týmu potvrdit, ani vyvrátit. Někteří uživatelé nejen v naší diskusi uvádějí, že dnes zaznamenali nečekané zvýšení vytížení procesu (cca o 10 procent), které signalizuje skrytou těžbu. My jsme po čtvrté hodině ovšem už těžební kód na stránce nenašli, ani jsme nezaznamenali nárůst vytížení při otevření stránky.

S dostatečnou jistotou můžeme říci pouze to, že případný výdělek na webu s malou návštěvnosti, jakým 100dni.cz je, by byl na základě dnešních cen kryptoměny Monero a výpočetní náročnosti těžby zanedbatelný. Řádově možná ani ne v jednotkách korun denně. 

Proč se to dělá?

Těžba kryptoměn na pozadí je v podstatě nový způsob, jak vydělat na návštěvnících, především u webů, které mají malé příjmy z reklamy. Minulý rok se na to přišlo například u torrentového portálu The Pirate Bay, který těžil na pozadí měnu Monero. Stránek s podobným způsobem „výdělku“ ovšem začalo kvapem přibývat, a podle některých odhadů se s tímto fenoménem vědomě či nevědomě setkaly už stovky milionů uživatelů.

Jejich počítače ani soukromí sice nejsou v ohrožení a těžba se zastaví ve chvíli, kdy se vypne prohlížeč, přesto jde jednoznačně o „nekalou praktiku“. Uživatel nebývá o těžbě informován, což je nejen neetické, ale také mu to může způsobit ryze praktické problémy ve chvíli, kdy pracuje na zařízení, které není připojené do sítě - zařízení se mu vybije rychleji, protože procesor spotřebovává více energie než v případě běžného „brouzdání“ po internetu. 

V některých případech se pak autoři těžebního skriptu snaží majitele počítače ošálit, aby si nevšiml, že těžba stále probíhá na pozadí. Například tím, že nechají prohlížeč otevřít nové malé okno, které se vejde pod lištu Windows.

Aktualizace: Upravili jsme titulek a úvod článku tak tak, aby přesněji vystihoval fakt, že není jasné, zda kód pro těžbu měny skutečně fungoval a těžil. Podle tvrzení týmu, které nedokážeme v tuto chvíli ani potvrdi, ani vyvrátit, tomu tak nikdy nebylo. Doplnili jsme podrobnosti.

Autor:

Nepřehlédněte:

Nejčtenější

Miliony uživatelů řeší problémy s Windows 10. Někomu i zrudla obrazovka

Aktualizace Windows 10

Kontrola aktualizací Windows se v poslední době Microsoftu nedaří tak, jak by měla. Nové aktualizace přinášejí řadě...

USA by mohly prohrát omezený konflikt s Čínou, soudí vědci ze Sydney

Americká ponorka USS Hawaii na manévrech RIMPAC 2018 u Havajských ostrovů

Vojenská nadřazenost Američanů v Jihočínském a Východočínském moři je věcí minulosti. Jejich ozbrojené síly jsou...

Proč byli někteří dinosauři tak velcí? Měli něco, co savci ne

Jedním z evolučních důvodů gigantických rozměrů sauropodů byla pasivní obrana...

Největší suchozemští tvorové všech dob, pravěcí sauropodi, byli výrazně větší než všechna zvířata, která známe z naší...

Firma chtěla krávy bez rohů. Na zvláštní chybu přišli, než zvíře snědli

Geneticky modifikovaný organismus (v tomto případě kráva)

Americká společnost se pokusila genetickou úpravou skotu zbavit krávy bolesti a chovatele práce. Vytvořila plemeno bez...

Dosud neprozkoumaný hrad Karla IV. vydá tajemství. Jsme na samém začátku

3D model Karlova hrádku

Archeologové, historici, památkáři, architekti a geofyzici odhalují první tajemství Karlova hrádku. Nechal si ho pro...

Další z rubriky

Společnost Yahoo hlásí problémy se svými službami. Nejvíce s e-mailem

Výpadky po celém světě zaznamenala služba Yahoo kolem deváté hodiny dopoledne...

Tisíce lidí si stěžují na nedostupnost některých služeb společnosti Yahoo, nejvíce se to týká e-mailu. Firma problémy...

Twitter a Facebook blokují čínské účty o protestech v Hongkongu

V Hongkongu protestují statisíce lidí proti vládě. (21. července 2019)

Sociální sítě Facebook a Twitter zablokovaly stovky účtů. Chtějí tak zabránit šíření propagandy o protestech v...

Tipy na zajímavé weby: nejlepší města podle cyklistů nebo prodej věcí

Ilustrační foto - cyklo

Která města jsou k cyklistům nejvstřícnější, zjistíte na webu Cyklobarometr.cz. Staré, nefunkční či ještě funkční, ale...

Redakce Technetu se uchází o Křišťálovou lupu. Sdílejte, než to smažou!

Křišťálová lupa pro Technet.cz

Anketa Křišťálová lupa oceňuje nejoblíbenější projekty na českém internetu. Hlasujícími jsou čtenáři, diváci,...

Najdete na iDNES.cz