星巴克店內Wi-Fi遭加料!合作廠商暗藏挖礦程式,偷用顧客筆電CPU來賺錢
有位顧客公開爆料,阿根廷一家星巴克,店內Wi-Fi服務登入網頁竟然藏了Coinhive挖礦程式,在顧客筆電連上網路時,順便偷用CPU來挖礦。
一名郵件服務新創公司執行長Noah Dinkin最近(12月2日)在個人Twitter上爆料,阿根廷首都布宜諾斯艾利斯有家星巴克咖啡館,店內免費Wi-Fi服務,竟然藏了最近引爆全球挖礦綁架風波的Coinhive挖礦程式,每當顧客電腦開始連上店內Wi-Fi時,會強迫網頁等待10秒,讓顧客誤以為還在連線登入中,而趁機暗中執行挖礦程式來賺錢。
Noah Dinkin還秀出了,他從Wi-Fi連線網頁原始碼中看到的Coinhive程式碼網址,來證明他所言不假。
Noah Dinkin文章一發布,引起用戶宣然大波,當天就有上千次轉推。星巴克官方今天(12/12)也在Twitter官方帳號上證實此事,坦言上週看到Noah Dinkin在Twitter的投訴後,就迅速通知那家分店,要求Wi-Fi供應商解決這個問題,並承諾會確保用戶在店內使用Wi-Fi的安全。
今年9月瀏覽器挖礦技術Coinhive現身後,成了黑色產業賺錢的新手法,不少網站暗中藏入挖礦程式,偷用使用者電腦CPU資源來挖礦賺錢,甚至臺灣也有ERP廠商出現警告,駭客入侵BPM系統後會暗中植入挖礦程式來偷用企業伺服器的CPU來挖礦賺錢。
《全文請見iThome(https://www.ithome.com.tw/news/119518)》