Испанский исследователь разработал майнер для публичных Wi-Fi сетей

Тема в разделе "Статьи о криптовалютах и их обсуждение", создана пользователем admin, 10 янв 2018.

  1. admin

    admin Administrator Команда форума Администратор Модератор форума

    Сообщения:
    1.437
    Симпатии:
    163
    Независимый специалист по информационной безопасности, известный как Arnau, опубликовал концепт и сопряженное с ним исследование атаки CoffeeMiner, позволяющий майнить криптовалюту через публичные Wi-Fi сети.

    Созданное для обучающих целей исследование Arnau было вдохновлено инцидентом, произошедшим в декабре 2017 года в Буэнос-Айресе. Тогда выяснилось, что местная сеть кофеен Starbucks скрыто майнит криптовалюту с помощью девайсов, подключившихся к публичной сети Wi-Fi.

    Атака CoffeeMiner предназначена для спуфинга протокола определения адреса (ARP) с целью перехвата незашифрованного трафика от устройств, находящихся в той же сети.

    Для инъекции HTML-кода в незащищенный трафик используется известная консольная программа mitmproxy. В результате запускается JavaScript, который оттягивает ресурсы CPU, направляя их на майнинг.

    [​IMG]

    В своих испытаниях исследователь использовал популярный «браузерный» майнинговый скрипт Coinhive и добывал криптовалюту Monero.

    Специалист отмечает, что такую атаку можно с легкостью автоматизировать. И хотя в текущем виде CoffeeMiner не может работать с HTTPS, эту проблему можно решить, например, с помощью sslstrip.
  2. Vandal☣

    Vandal☣ Member

    Сообщения:
    953
    Симпатии:
    0
    Прикольно получается что с wi fi можно майнить, нужно будет как то тоже так сделать типо снять пароль с wi fi своего что бы соседи подключались и получать с их девайсов крипту.
  3. admin

    admin Administrator Команда форума Администратор Модератор форума

    Сообщения:
    1.437
    Симпатии:
    163
    Много таки образом не намайнишь, сущие копейки.
  4. Vandal☣

    Vandal☣ Member

    Сообщения:
    953
    Симпатии:
    0
    Если один сосед то это ноут как минимум + как минимум 1 телефон и может быт планшет, а если 10?
  5. admin

    admin Administrator Команда форума Администратор Модератор форума

    Сообщения:
    1.437
    Симпатии:
    163
    Как по мне что бы получилось норм, нужно от 100. Так как с таких ноутов, тел, планшетов сидят в интернете и они загружены.
  6. Vandal☣

    Vandal☣ Member

    Сообщения:
    953
    Симпатии:
    0
    А норм это сколько? Мне если даже 5 к будет в месяц то уже норм.
  7. admin

    admin Administrator Команда форума Администратор Модератор форума

    Сообщения:
    1.437
    Симпатии:
    163
    Я указал: от 100 таких соседей.
  8. Vandal☣

    Vandal☣ Member

    Сообщения:
    953
    Симпатии:
    0
    У нас просто разные понятия слова норм, может ты имел ввиду 20 к
  9. admin

    admin Administrator Команда форума Администратор Модератор форума

    Сообщения:
    1.437
    Симпатии:
    163
    20к соседей ты точно не найдешь.
  10. Vandal☣

    Vandal☣ Member

    Сообщения:
    953
    Симпатии:
    0
    Мы друг друга не понимаем. Что бы вышло норма нужно 100 соседей, я написал что у нас разные понятия слова норм и мне 5 тысяч рублей хватит, ты написал что для этого нужно от 100 соседей на что я написал что я думал в твоем понимании слово норм это 20 тысяч рублей.
  11. Belia

    Belia Member

    Сообщения:
    161
    Симпатии:
    0
    Так. Спуфинг-внедрение JS кода-майнер. Не понимаю механизм. Ведь большинство сидят со смартфонами в кафе, но не через браузер, а через всякие мессенджеры. Каким образом тогда скрипт вообще запускается, через авторизацию-прослойку перед доступом что ли? А если пользователь закроет тупо браузер после подтверждения и откроет приложение того же вк, фб? Тяжко нам гуманитариям.
  12. admin

    admin Administrator Команда форума Администратор Модератор форума

    Сообщения:
    1.437
    Симпатии:
    163
    За рубежом много кто юзает браузеры, для поиска, общение. Это у нас малый спрос на них.
  13. Belia

    Belia Member

    Сообщения:
    161
    Симпатии:
    0
    Это очевидно.
    С https сложнее будет, хотьв статье и есть намёк на это. Я основной упор сделал всё таки на мессенджерах - JS по идее там вообще не должен запускаться. То есть, конкретно для интернет-кафе, где большинство пользователей с ноутбукамипланшетами- ладно. Но как в старбаксе с айфонов то майнили? Я об этом.
  14. Limpopo17

    Limpopo17 Member

    Сообщения:
    81
    Симпатии:
    0
    Все таки, важно какая скорость в сети, какая пропускная способность роутера, не все так просто.
  15. Vandal☣

    Vandal☣ Member

    Сообщения:
    953
    Симпатии:
    0
    Да но факт в том что это просто гениально. Можно открывать в кафе и зарабатывать еще на своем wi-fi
  16. Limpopo17

    Limpopo17 Member

    Сообщения:
    81
    Симпатии:
    0
    Где то все равно в этом деле есть подводные камни, не может быть все так просто.
  17. Vandal☣

    Vandal☣ Member

    Сообщения:
    953
    Симпатии:
    0
    По сути просто. Только заработаешь ты не так много как думаешь. Нужно что бы сотни людей к тебе каждый день заходили и пользовались твоим wi-fi!
  18. bonapart

    bonapart Member

    Сообщения:
    177
    Симпатии:
    0
    И всё они должны быть подключены к вашему wifi но большинство пользуется свои мобильным интернетом.
  19. Vandal☣

    Vandal☣ Member

    Сообщения:
    953
    Симпатии:
    0
    Да а там есть максимальный интернет трафик то есть тратить его не все хотят когда есть возможность бесплатного wi-fi.
  20. bonapart

    bonapart Member

    Сообщения:
    177
    Симпатии:
    0
    В кафе ходят не фильмы смотреть на телефоне так что всё равно заработок будет копеечный.

Поделиться этой страницей