সুরক্ষা বিশেষজ্ঞরা কুইনহাইভের সাথে সমঝোতা করা সাইটগুলি ট্র্যাক করেন

ক্রিপ্টো / সুরক্ষা বিশেষজ্ঞরা কুইনহাইভের সাথে সমঝোতা করা সাইটগুলি ট্র্যাক করেন 1 মিনিট পঠিত

মুদ্রা, আইমনো



কইনহাইভের জাভাস্ক্রিপ্ট বাস্তবায়ন বৈধ উদ্দেশ্যে করার জন্য তৈরি করা হয়েছিল, মনে হয় যে বর্ধিত সংখ্যক ওয়েব সুরক্ষা বিশেষজ্ঞরা রিপোর্ট করছেন যে বিকাশকারীরা এটি সাইটের কোডটিতে এম্বেড করেছে। এই ধরণের আক্রমণ, যদি কেউ এটির মতো উল্লেখ করতে চায় তবে ব্যবহারকারী পৃষ্ঠাটি দেখার সময় মনিরো ক্রিপ্টোকারেন্সি মুদ্রাগুলি খনির জন্য দর্শকের সিপিইউ ব্যবহার করে।

প্রযুক্তিগতভাবে, এটি দরকারী কাজ থেকে দূরে অঙ্কন প্রক্রিয়াকরণ শক্তি ছাড়াও দর্শনার্থীর ইনস্টলেশনের প্রকৃত ক্ষতি করে না, যদিও এটি পাতলা ডিভাইসগুলিতে মারাত্মক পারফরম্যান্স সমস্যার কারণ হতে পারে।



কয়েকটি সাইট ইন-লাইন বিজ্ঞাপনের বিকল্প হিসাবে অবহিত সম্মতিতে এই পদ্ধতিটি ব্যবহার করেছে, যেহেতু কৌশলটি সমস্ত ব্রাউজারগুলিকে প্রভাবিত করতে পারে যা তারা জাভাস্ক্রিপ্ট কোডকে যে প্ল্যাটফর্মে চলছে তা নির্বিশেষে পার্স করতে পারে।



তবুও, বেশ কয়েকটি বাস্তবায়ন যা ব্যবহারকারীর সম্মতি ছাড়াই এটি করেছে। এপ্রিল মাসে যুক্তরাজ্যের ন্যাশনাল ক্রাইম এজেন্সি থেকে প্রকাশিত একটি প্রতিবেদনে বলা হয়েছে যে জনপ্রিয় সাইটগুলি ক্রিপ্টোমাইনিংয়ে সহায়তা করার জন্য ডিজাইন করা দূষিত কোডের সাথে আপস করা হচ্ছে।



১৫ ই জুনের প্রথম দিকে, টোকিওতে আসি শিম্বুন নিউজ সার্ভিস জানিয়েছিল যে জাপানের দশটি প্রদেশের পুলিশ তাদের যে সাইটগুলিতে পরিদর্শন করেছে তাদের ব্যবহারকারীদের কাছে স্বেচ্ছাসেবক কোড প্রেরণের সন্দেহে লোকদের বিরুদ্ধে ১ individual জনকে গ্রেপ্তার করেছিল।

কোডটিতে প্রেরিত একটি প্রোগ্রামের নাম কুইনহাইভ হিসাবে চিহ্নিত করা হয়েছিল এবং অন্য সন্দেহভাজনদের মধ্যে একটি কোড কোড ডিজাইন করেছিল যা কইনহাইভের সাথে সাদৃশ্যপূর্ণ এবং নির্দিষ্ট সাইটের ব্যবহারকারীদের কাছে প্রেরণ করেছিল।

তদন্তকারীরা ঘোষণা দিয়েছিলেন যে তারা ২০১। সালের সেপ্টেম্বরে সফটওয়্যারটি প্রকাশের পর থেকে কনিহাইভ অপারেশনগুলি পর্যবেক্ষণ করছে।



গ্রেপ্তার করা হয়েছিল কারণ সাইট ব্যবহারকারীদের তাদের সম্মতি চাওয়া হয়নি। তবুও, উপযুক্ত সম্মতিতে ব্যবহৃত হলে কইনহাইভ নিজেই একটি বৈধ প্রোগ্রাম হিসাবে রয়ে যায়।

যেহেতু এই ধরণের মোতায়েনগুলি সাধারণত অন্তর্নিহিত অপারেটিং বা ফাইল সিস্টেমের পরিবর্তে ব্রাউজারগুলিতে চালিত জাভাস্ক্রিপ্ট ইঞ্জিনগুলিকে প্রভাবিত করে বলে মনে হয়, তাই সুরক্ষা বিশেষজ্ঞদের পক্ষে এটিকে প্রশমিত করতে অসুবিধা হতে পারে।

ব্রাউজার ক্যাশেগুলি নিয়মিত পরিষ্কার করার মতো সাধারণ অনলাইন সুরক্ষা পরামর্শ, ক্রিপ্টোকারেন্সি মুদ্রার জন্য খনি অবিরত এম্বেড থাকা স্ক্রিপ্টগুলির ঝুঁকি হ্রাস করতে সহায়তা করে। বেশিরভাগ ক্ষেত্রে, স্ক্রিপ্টগুলি তখনই চলতে পারে যখন ব্যবহারকারীরা কোনও আপোষকৃত সাইটটিতে যান বা তাদের অনুমতি নিয়ে থাকেন।

ট্যাগ ক্রিপ্টো ওয়েব সুরক্ষা