UFCのウェブサイトでCoin Hiveのスクリプトが確認される

UFCのウェブサイトでCoin Hive のJavaScriptが確認される

アメリカ合衆国の総合格闘技団体Ultimate Fighting Championship(UFC)のウェブサイトで、閲覧者のPCパワーを仮想通貨マイニングに使用するCoin Hive のJavaScriptが、サイト内で実行されていた事が判明したとして、イギリスの技術ニュースサイト[theregister]が報告している。

※JavaScriptこの記事では簡易的なプログラムとして理解してもらえればOKです。
PCに『このページにアクセスしたらアレしてコレしなさい』という指示を出すプログラムを指します。


スポンサーリンク

UFCのウェブサイト

問題となっているサイトは、UFCの*ペイパービューウェブサイトで、閲覧者は料金を払い、格闘技の試合をストリーミングして閲覧します。
※ペイパービュー有料コンテンツに料金を支払って視聴するシステム

あるページでは、格闘技の試合の裏側でCoin HiveのJavaScriptが閲覧者のPCパワーを拝借し、無断でマイニングを行う形です。

非常に無礼であり、重要な点は、閲覧者が選手の試合を見る目的でお金を払っているにも関わらず、PCパワーがマイニングに使われていたという点です。

Coin Hiveの発見を伝えるtweet

よくわからないけど、要するにどういう話ウホ?

ゴリさんの環境に置き換えて言えば、ゴリさんが大好きな「大人のサイト」で、有料動画を閲覧する為にお金を払ったとしますよね?

①いざ動画が解禁されてウキウキして見ようとしたら、PCが唸りをあげている。
②高スペックPCなのにこれはおかしい。
③調べてみたらページ内のコードに「こっそりマイニング」するスクリプトがありました。という話ですね。

無料ならガマンするかもだけど、有料だったら許せないウホー!

今回の件については、UFC側から公式な発表はまだされておらず、UFCが狙って行ったのか、それとも外部からWebサイトが攻撃されて、ハッカーが秘密裏に設置したのかわからない状態です。
ただ…状況から考えるに、外部からの攻撃で「やられちゃった」可能性が高いのが[theregister]の見解みたいです。

ハッキング?UFC内部?

UFCのWebサイトで確認されたCoin Hiveに関する疑問は、誰がそれを設置したかどうかです。
UFCは、閲覧者の視聴料などで収益を得ており、悪意を持って秘密裏にCoin Hiveを設置し、顧客の反感を買う意味が薄いと考えられます。

合理的に考えると、UFCの人気に目を付けたハッカーが行った可能性が高いと推測されます。
最近数ヵ月だけでも、200以上のサイトでハッカーが侵入し、Coin Hiveを秘密裏に設置していると言われています。

問題のScriptは既に削除、公式発表はなし

UFCは、問題のスクリプトが削除されたにもかかわらず、それに関する発言を一切発行していない。

もしもUFCが問題のスクリプトを設置したのであれば、それは潜在的に違法であり、倫理に反しているとみなす事ができる。

ハッカーがそれを設置していた場合は、UFCのWebサイトは《セキュリティが不足》している事が示されます。

そっか~どっちに転んでもUFCは頭の痛い話になるウホね…

自分で設置していたのなら言語道断。ハッカーに設置されていたのであれば、安全面がガバガバだろという話になって踏んだり蹴ったりですよね。
視聴料の決済等も行うサイトですから、非常にマズイですよね。


Coin Hiveは収益化の新しい形ではある…が

前も似たようなニュースあったウホねぇ
この記事ですよね。先日も言いましたけど「閲覧者のPCパワーでマイニング」そのものが悪いわけではなくて《無断でコッソリ》が問題だと思うんですよね。

Webサイトの収益方法としては革新的で、個人的にはアリだとは思います。

ゴリもやる前にしっかり告知とか通知してくれるなら、いいんじゃないかなって思うウホ

うんうん。閲覧者に有益な情報を提供しているという自負があるのであれば、『広告は貼らないかわりに、閲覧してる間はPCパワー提供してください』って最初に確認してもらえるなら嫌な気はしないですよね。
とはいえ…現状だと『認知度』が無いので、かなり難しいでしょうけど。

マイニング知らない人からしたらウィルスみたいな感じウホね

ですです。私達は知ってるから『事前に通知してくれるなら別にいいよ』って思えますけど、知らない人からしたら理解できないでしょうし。

ちなみに、実際にどんな感じになるのかCoin Hiveが設置してあるところで試してきたんですが、接続したら管理人のPCが唸りをあげてファンを回し始めましたw

タスクマネージャーで確認すると《CPU使用率が99%》でした。

CPUパワーでのマイニングなので、ファンがぶん回るかどうかは人それぞれの環境でしょうけど、知らない人からしたら怖いでしょうね。

ウハハw管理人は自分でも設置してみたいと思ったりしないウホ?

まったく思いませんねぇwそもそも、それで収益が期待できるほどの閲覧数を持っていませんし、現状ではCoin Hiveの認知度無いですから。

もし「体験してみたい」という意見が多ければ、明確に告知した上で専用ページに設置する事は考えますけども、収益性という意味ではウチのサイトじゃ意味なしですね。

個人的には、このサイトにCoin Hiveを設置するくらいだったら、「誰か寄付してお願い(>人<;)」って連呼した方が効果高そうですw

誰か!誰か寄付してくれウホォォォォ!

この記事は海外のニュースを翻訳・編集し、筆者の主観で注釈を入れています。 できる限り正確な情報を意識しておりますが、翻訳による言葉の意味の誤認等がある可能性もあります。 その点にご留意の上、ご覧くださいm(__)m
※参照元※この記事はコチラのニュース記事を参考に執筆しました。
bitcoinist.com
theregister.co.uk


スポンサーリンク

UFCのウェブサイトでCoin Hiveのスクリプトが確認される” に対して1件のコメントがあります。

コメントを残す