查看原文
其他

如何阻止黑客偷偷用你的电脑和手机挖矿?

Nitansh Rastogi CSDN 2018-07-22

随着加密货币价格的疯狂上涨,各路人马纷纷投身这场“挖矿”大战中,俨然形成了一场新的淘金热。

一般而言,在挖矿过程中,机器会通过加解密来保证交易的安全性。在这里我要提醒你,黑客还能偷偷使用你的电脑和智能手机来挖矿!

利用电脑和智能手机来挖矿,这个过程又称作“偷矿”,黑客会在你毫不知情的情况下利用你的处理器并消耗很多额外电量。事实上,目前这种黑客技术已经入围了恶意软件的 Top 10榜单。

对于这样的情况,我们应当如何采取应对之策呢?请别担心,通过阅读本文你能够学会保护自己的方法。


什么是“偷矿”?


“偷矿”是指未经你同意的情况下,黑客利用你的系统资源挖掘虚拟货币。这主要借助于网站的 JavaScript 代码,黑客在代码中注入“偷矿”程序,当你访问这些代码时,“偷矿”程序便会偷偷自动运行。

虽然黑客能够主动入侵网站来运行挖矿脚本,但需要注意的是,那些使用了类似 Coinhive.com 这种插件服务的网站无意中也会给黑客提供更多的可乘之机。

简而言之,你访问的网站都有可能利用你的设备来“偷矿”。

检测“偷矿”


如果你发现自己的智能手机或者笔记本电脑突然发烫或者 CPU 使用率极高,但是你并未运行太多的应用程序,那么你的设备很可能被黑客“劫持”了,他们正在利用你的设备“偷矿”。

你可以使用设备访问检测网站(例如 Piratebay)来确认其安全性。

预防“偷矿”


不管你的设备是否被黑客利用了,未雨绸缪总是没错的。以下建议可以助你防患于未然:

1. 使用 Opera 浏览器

虽然 Chrome 是最常用的浏览器,但是 Opera 浏览器提供了一些 Chrome 没有的有趣功能。最新版本的 Opera 浏览器能够自动拦截广告,此外,它还内置了阻止挖矿的防护功能。这一功能可以阻止网站擅自运行非法挖矿的脚本,这与网页上的广告拦截技术并没有太大区别。 

要启用此功能,只需配置“设置 > 基本设置 > 屏蔽广告”并检查 NoCoin 选项即可。如果你使用的是 MacOS 系统,可以在“系统偏好”中找到该选项。

除此之外,Opera 还为加密货币爱好者提供了其他一些有趣的选项。比如,它附带的货币转换器可以把普通货币价格转换为比特币等虚拟货币。

2. 不切换浏览器怎么办?


如果你不想切换默认浏览器,那么对于 Chrome 用户来说,你可以下载一个名为 No Coin 的扩展程序。而对于 Firefox 用户来说,你可以使用 NoMiner 这个扩展程序。和 Opera 浏览器内置的功能一样,这些扩展程序同样可以监控基于浏览器的挖矿脚本,一旦发现,它们就会立刻阻止这些挖矿脚本。

3. 保护手机


如前文所述,黑客可以通过非法入侵智能手机来进行“偷矿”。幸运的是,Opera 同样可以保护我们的手机。Opera 和 Opera Mini 也可以通过拦截广告的方式阻止“偷矿”程序在安卓设备上的运行。

与电脑相比,这些恶意脚本对我们手机的伤害可能会更大。如果手机访问的这些网站是开放的,这些脚本就可以在手机后台一直“偷矿”,严重影响手机电池的使用寿命以及 CPU 和 GPU 的使用率,导致手机发热和变卡。

同样的,你可以在手机的设置选项中开启拦截器,并在智能手机上使用 Firefox 的 No Miner 来免费浏览网页。

假如你使用的是 iPhone 和 Safari 浏览器,你也可以使用 1blocker.com 来阻止恶意的挖矿脚本。

4. 使用清理程序

如果采用了上面的措施之后你仍然放心不下,那么可以在电脑和智能手机上安装 Malwarebytes 清理程序,它的电脑版是完全免费的,但是针对手机的高级版是收费的。随着现在越来越多的区块链项目开始采用手机挖矿,如果你不想让自己的手机有被当作肉鸡的风险,适当花点小钱也是值得的。

你仍然可以继续使用像卡巴斯基这样的防病毒软件来保护自己的智能手机。

写在最后


最后,必须要说明的是,通过网站挖矿并不一定是坏事,但是如果用户自己不知情,那就可能存在恶意的企图。

如果你喜欢某个网站,可以把它添加到自己的白名单中,这样一来,你每次在电脑或者手机端访问这个网站的时候,它就可以自动挖矿。

另外,如果想参与挖矿,你也可以向 donateyourtab.to 网站捐赠你感兴趣的网页标签来挖矿。

原文:https://hackernoon.com/how-to-block-hackers-from-mining-cryptocurrency-on-your-computer-and-smartphones-c0c485b6eae6 

作者简介:Nitansh Rastogi,他是众多科技网站的编辑,比如 91mobiles、Bookworm、加密货币爱好者、Tech Geek 等等。 

译者:安翔,责编:郭芮


征稿啦

CSDN 公众号秉持着「与千万技术人共成长」理念,不仅以「极客头条」、「畅言」栏目在第一时间以技术人的独特视角描述技术人关心的行业焦点事件,更有「技术头条」专栏,深度解读行业内的热门技术与场景应用,让所有的开发者紧跟技术潮流,保持警醒的技术嗅觉,对行业趋势、技术有更为全面的认知。

如果你有优质的文章,或是行业热点事件、技术趋势的真知灼见,或是深度的应用实践、场景方案等的新见解,欢迎联系 CSDN 投稿,联系方式:微信(guorui_1118,请备注投稿+姓名+公司职位),邮箱(guorui@csdn.net)。



————— 推荐阅读 —————

点击图片即可阅读


    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存