Q:
Почему профессионалы в области безопасности считают, что добыча биткойнов и криптовалют может стать причиной "паразитической" хакерской активности?
A:Существует странная конвергенция между идеей майнинга криптовалют, таких как биткойны, и практикой паразитического "контрейлерного обмена", которая стала серьезной проблемой безопасности в мире технологий.
Основная идея заключается в том, что для майнинга биткойнов или других криптовалют требуется большое количество вычислительной мощности - это одна из затрат на создание стоимости в процессе майнинга. По этой причине, если производители (майнеры) могут поддерживать свои расходы на низком уровне, они могут генерировать больше прибыли.
Проблема заключается в том, что хакерам относительно легко войти и захватить части системы в фоновом режиме - взломать устройства или сети, чтобы использовать часть этой вычислительной мощности для достижения своих собственных целей майнинга. Сценарии майнинга могут запускаться незамеченными в фоновом режиме и перенаправлять часть энергии пользователя в настройку хакера.
Есть свидетельства того, что спекуляция с моей криптовалютой является растущей проблемой - этот вид деятельности вырос на 600 процентов за последний год, согласно данным IBM Managed Security Services.
Все это усложняется тем фактом, что некоторые веб-сайты экспериментируют с незначительным использованием энергии для финансирования операций. PC Gamer сообщает об этих видах деятельности в Пиратской бухте, говоря, что «это может стать началом новой тенденции». Администраторы веб-сайта утверждают, что, внедряя процедуры энергетического совмещения для майнинга криптовалюты, они могут сократить размещение рекламы. Возникает вопрос: хотят ли пользователи Интернета меньше рекламы или хотят, чтобы их потребление энергии не шло вверх?
Это также поднимает процедурные, логистические и юридические вопросы. Что касается того, как защититься от такого рода воровства, пользователи могут воспользоваться такими инструментами, как антивирусные приложения и блокировщики рекламы, и посмотреть на свои диагностические ресурсы, чтобы показать пики ЦП. Они могут закрыть задачи и услуги, связанные с контрейлерными перевозками. Но пока веб-сообщество не найдет способ кодифицировать и универсализировать правила майнинга валюты, вполне вероятно, что мы продолжим активные дебаты о том, как это должно работать, как это работает, и что должны делать профессионалы в области безопасности.,