P:
Dlaczego specjaliści ds. Bezpieczeństwa uważają wydobywanie bitcoinów i kryptowalut za potencjalne „hałaśliwe” działania hakerów?
ZA:Dziwna zbieżność między ideą wydobywania kryptowalut, takich jak bitcoiny, a praktyką pasożytniczego „piggybackingu”, która stała się poważnym problemem bezpieczeństwa w świecie technologii.
Podstawową ideą jest to, że wydobywanie bitcoinów lub innych kryptowalut wymaga dużych mocy obliczeniowych - to jeden z kosztów generowania wartości w procesie wydobywania. Dzięki takiemu rozumowaniu, jeśli producenci (górnicy) mogą utrzymać niskie koszty, mogą wygenerować większy zysk.
Problem polega na tym, że hakerzy mogą stosunkowo łatwo wejść i przejąć części systemu w tle - urządzenia lub sieci hakujące, aby wykorzystać część mocy obliczeniowej do własnych celów wydobywczych. Skrypty wydobywające mogą działać niewykryte w tle i przekierowywać część energii użytkownika do konfiguracji wyszukiwania hakera.
Istnieją dowody na to, że coraz częściej problemem jest przywracanie do kopania kryptowaluty - według IBM Managed Security Services ten rodzaj działalności wzrósł o 600 procent w ciągu ostatniego roku.
Wszystko to komplikuje pomysł, że niektóre strony internetowe eksperymentują z niewielkim nakładem energii w celu sfinansowania operacji. PC Gamer informuje o tego rodzaju działaniach w Pirate Bay, mówiąc, że „może to być początek nowego trendu”. Administratorzy stron twierdzą, że wprowadzając procedury piggybackingu energetycznego dla wydobywania kryptowalut, mogą zmniejszyć liczbę reklam. To nasuwa pytanie - czy internauci chcą mniej reklam, czy też chcą, aby ich zużycie energii nie wzrosło?
Rodzi także pytania proceduralne, logistyczne i prawne. Jeśli chodzi o sposób obrony przed tego rodzaju niedozwoleniem, użytkownicy mogą korzystać z narzędzi, takich jak aplikacje anty-malware i blokery reklam, i przeglądać zasoby diagnostyczne, aby pokazać skoki procesora. Mogą zamknąć zadania i usługi związane z piggybackingiem. Ale dopóki społeczność internetowa nie wymyśli sposobu na skodyfikowanie i upowszechnienie zasad dotyczących wydobywania walut, prawdopodobne jest, że będziemy kontynuować ożywioną debatę na temat tego, jak to powinno działać, jak to działa i co specjaliści ds. Bezpieczeństwa powinni z tym zrobić. .