Hãng truyền thông CBS của Hoa Kỳ “mượn” máy tính của người dùng để đào tiền ảo

    Le Min Kop,  

    Trang web Showtime của hãng truyền hình CBS bị phát hiện sử dụng máy tính khách truy cập để đào tiền ảo giống trường hợp The Pirate Bay.

    Chỉ cách đây ít ngày, trang web chia sẻ torrent nổi tiếng The Pirate Bay thừa nhận bí mật chạy công cụ để mượn nguồn lực CPU của khách truy cập “đào” tiền ảo Monero. Giờ thì tới lượt gã khổng lồ truyền thông và phát thanh CBS của Hoa Kỳ bị vạch trần chiêu trò tương tự trên trang Showtime.

    Trang Showtime mượn máy tính người dùng để đào tiền ảo
    Trang Showtime mượn máy tính người dùng để đào tiền ảo

    Được biết, Showtime là dịch vụ truyền hình cáp và mạng hàng đầu ở Mỹ phục vụ khoảng 29,7 triệu gia đình. Showtime ra mắt năm 1976, trở thành thương hiệu lâu đời uy tín ở xứ cờ hoa.

    Nhà phân tích an ninh thông tin Troy Murch là người đầu tiên phát hiện vụ việc nhờ vào thủ thuật của Twitter SkensNet. Ông nhận thấy cả hai trang Showtime.Com (chính thức) và Showtimeanytime.com đã cố tình vi phạm chính sách riêng tư.

    Quá đáng hơn, CBS còn kích hoạt phần mềm đào coin trên web Showtime mà không có bất kỳ thông báo hoặc xin phép khách truy cập. Thậm chí, người truy cập vào trang Showtimeanytime.com còn bị chiếm tới 60% tổng công suất CPU từ công cụ của CBS, ảnh hưởng nghiêm trọng tới trải nghiệm người dùng.

    Sau khi các tờ The Register và Gizmodo đưa vụ việc ra ánh sáng, CBS dường như đã gỡ bỏ phần mềm đào tiền ảo khỏi các website của mình. Rất may là Mursch kịp chụp màn hình mã nguồn trang trước và sau khi hệ thống “mượn” CPU của khách truy cập.

    Hình ảnh ghi lại tố cáo hành vi của CBS
    Hình ảnh ghi lại tố cáo hành vi của CBS

    Hình ảnh ghi lại cho thấy, đoạn mã được viết bằng JavaScript do Coinhive cung cấp xuất hiện trên web, khá giống như phương pháp mà The Pirate Bay áp dụng. Để tự bảo vệ mình, độc giả hãy tham khảo cách chặn các trang web lợi dụng CPU của bạn để đào tiền ảo.

    Tin cùng chuyên mục
    Xem theo ngày

    NỔI BẬT TRANG CHỦ