Le site officiel de l’UFC (Ultimate Fighting Championship) a été pris la main dans le sac alors qu’il minait du Monero en utilisant le processeur des ordinateurs de ses visiteurs.
Un nouveau site semble avoir décide d’utiliser la puissance de calcul des machines de ses visiteurs, à leur insu.
UFC.com, le site officiel de l’Ultimate Fighting Championship (une organisation américaine d’arts martiaux mixtes) s’est mis à miner du Monero grâce à l’ordinateur de ses visiteurs. Il s’est pour cela appuyé sur le script CoinHive, qui permet facilement à un webmaster d’ajouter une telle fonctionnalité à son site :
Et contrairement à d’autres sites gratuits qui s’appuient exclusivement sur des revenus publicitaires (et où une telle tentative de monétisation pourrait être plus facilement comprise, même si elle reste difficilement excusable), les visiteurs du site UFC doivent payer pour accéder à des contenus.
Aussi, la plateforme fait non seulement payer les visiteurs pour pouvoir visionner des combats, mais elle chercherait à générer une autre source de revenu en exploitant leurs machines à leur insu. Elle affiche également des publicités.
Des internautes du monde entier, qui se demandaient pourquoi leur ordinateur était ralenti, auraient donc miné de la crypto-monnaies, en l’occurrence du Monero, pour le compte des détenteurs du site.
Lors de la rédaction de cet article, le script incriminé n’était plus présent sur le site de l’UFC. Il se pourrait que la société ait seulement voulu le tester, afin de savoir combien chaque visiteur pourrait lui rapporter.
Mais il convient de souligner que la société UFC n’est pas forcément à blamer. En effet, comme dans le cas du site PolitiFact, la présence du script CoinHive pourrait résulter d’une attaque fomentée par des pirates.
L’UFC n’a pas, pour le moment, publié de communiqué concernant cette découverte.
En Septembre dernier, The Pirate Bay avait aussi été pris la main dans le sac en utilisant le même script, qui lui permettait de générer des revenus grâce au minage de Monero.
Afin de trouver des solutions permettant de contourner les bloqueurs de publicités installés sur les navigateurs de certains visiteurs,
Ces sites semblent ainsi rechercher une alternative qui puisse leur permettre de contourner les bloqueurs de publicités installés sur les navigateurs de nombreux utilisateurs. Cette solution semble toutefois difficilement excusable, dans la mesure où elle s’effectue à l’insu des visiteurs de ces sites.
Référence : Cryptovest