Hace 6 años | Por Undeleted a medium.com
Publicado hace 6 años por Undeleted a medium.com

Al acceder a la web de www.movistar.es vemos como los bloqueadores de minado avisan de un script de coinhive que sin ningún consentimiento está ejecutándose.

Comentarios

spect84

Descubierto por forocoches

c

#4 #23 Hay cosas que tendrían que aprender los meneantes de forocoches. no todo ahí son troles

D

#2 dude, what

dfneo

#3 Tiene displaxia el pobre.

cocainomano

#3 ¿no sabes hablar en español o eres imbecil de los que se la dan de chupi guays y luego ni siquiera son bilingües?. #9

D

#31 por lo visto a ti te sento mal el pollo de nochebuena.

cocainomano

#37 y a ti la polla con la que te atragantaste. Por eso hablas así ¿no?

D

#38 no.

DidE

#9 La palabra displaxia no está registrada en el Diccionario. La entrada que se muestra a continuación podría estar relacionada:
displasia

dfneo

#46 era una coña, chiste, gracia, relacionando dislexia con displasia. Conozco ambos términos pero gracias por el apunte.
Veo que enlacé mal. Iba al segundo comentario en lugar del tercero.

asfaltaplayas

Algún becario mal pagado o subcontratado se habrá querido sacar algunos eurillos extras.

D

#8 total si a ti no te cuesta nada. Luego te vas a tu casa a jugar a dragones y mazmorras.

asfaltaplayas

#10 #18 #61 #75 Al final dicen que lo han subido "por error".
https://es.gizmodo.com/es-una-plaga-infectan-la-web-de-movistar-para-minar-cr-1821644492
https://www.elconfidencial.com/tecnologia/2017-12-29/movistar-mina-criptomonedas-moneros-web-cpu_1499354/
Una de dos, o es la peor excusa que he visto en mucho tiempo en este mundillo (cómo etiquetarán las subidas) o encubren un intento real y prefieren decir que no para que no nos asustemos y nos planteemos en qué manos dejamos nuestros datos personales.
Profesionalidad 0

D

#80 lamentable. Para que les multasen economicamente.

D

#8 A mi me han dicho que a los informáticos no hay que pagarles porque hacen lo que les gusta y se divierten haciéndolo.

D

#5 falso autónomo además... lol

asfaltaplayas

#18 Pues sí, y más que saldrán. Eso si cuando todos ya estén con ese sanbenito colgado pues dará lo mismo

D

#18 el social collider o vendedor de humo de turno le dirá que a ver si por 30 euritos le explica como colar el script en 30 webs para hacerse rico. No ves que su cunado ha invertido 20 mil euros y ya se está forrando.

D

#18 dudo que sea becario el que toca en producción esa pagína y los que aprueban los cambios de código. Lo dudo mucho. Como que sea verdad la noticia. Dudo de todo últimamente.

FrançoisPignon

#1 o lo han subido a producción a sabiendas, cosas mas rastreras se han aprovado oficialmente sin que se necesite la decisión de ningún becario para su ejecución

Además de los impedimentos burocráticos para subir a producción cualquier cosa, tal y como menciona #75

asfaltaplayas

#76 Al final dicen que lo han subido "por error".
https://es.gizmodo.com/es-una-plaga-infectan-la-web-de-movistar-para-minar-cr-1821644492
https://www.elconfidencial.com/tecnologia/2017-12-29/movistar-mina-criptomonedas-moneros-web-cpu_1499354/
Una de dos, o es la peor excusa que he visto en mucho tiempo en este mundillo (cómo etiquetarán las subidas) o encubren un intento real y prefieren decir que no para que no nos asustemos y nos planteemos en qué manos dejamos nuestros datos personales.
Profesionalidad 0

johnyfw

#1 Justamente ayer estaba mirando la pagina de movistar y efectivamente pone los procesadores al 100% tenia que activar los bloqueadores de popups o mi maquina se quedaba parada

D

#24 Gracias. He reinstalado NoScript y se nota, por ejemplo, esta web:

D

Parece que ya lo han quitado o yo que soy noob y no se mirar.

editado:
tenia el NoScript bloqueando mucha mierda, pero al desactivarlo tampoco veo coinhive

P.D. A ojo de buen cubero, NoScript reduce el consumo de RAM y CPU de Firefox a la mitad.

celyo

#14 Pues yo lo he llegado a ver, pero ahora si que no lo veo . Tendrás razón

w

#14 Recomendarías el noscript si ya se tiene el ublock origin?

Estoy trasteando con el nuevo móvil y tengo curiosidad

Saludos

D

#28 Tengo ambos y se complementan. Dentro de mi ignorancia, la publicidad es molesta pero no consume tantos recursos del PC. En cambio la peña se ha vuelto muy avariciosa con nuestros datos y las webs están llenas de código de terceros cuya utilidad es nula.

Es el equivalente de Task Manager para exploradores de internet, que se están convirtiendo en Sistemas Operativos en toda regla. Hace muchos años deje de formatear el PC cuando aprendí a vigilar lo que hacía gracias al Task Manager. Hoy espero que viendo y controlando que scripts se ejecutan pueda evitar que el explorador sea una carga para el PC, algo que me ha estado ocurriendo y no debería.

angelitoMagno

En todo caso "hacía", porque ya no está el script (si es que estuvo alguna vez)

Cartman

#19 Comprobado por mis ojos, si estaba.

borteixo

#17 a ver, en la web de movistar si fue puesto adrede por la empresa me parece poco ético, al igual que poner banners o poner un 902 para atención al cliente.

Rorschach_
D

En el hilo de Forocoches, al que se hace referencia, se dice que el virus/troyano/minero no está en la web, si no en el PC del informante.

U

#27 creo que te has quedado en la primera página del hilo

Fuckencio

#32 Puedes aclararnos en qué ha quedado? Yo tampoco veo el script con ublock

J

#34 #7 #27 Esta mañana cuando yo he entrado sí que me ha saltado el aviso de coin-hive, ahora ya no. Simplemente lo han solucionado.

spop

#56 esta extensión en chrome NotMINING.org

D

#63 Gracias, aunque soy donante de Mozilla, así que he instalado uno de los mas populares...

spop

#66 De nada, yo también gasto Mozilla y más ahora que funciona bastante más rápido

D

#67 Es donde guardo mis contraseñas, no me fio ni de google ni de lastpass o similares para algo tan sensible, aunque todo lo demás lo tengo en google. Suelo despreciar la obsesión por los datos y la privacidad, pero justo porque protejo con celo el 0,0001% de mis datos que puede usarse para robarme.

m

curiosamente nadie comenta la posibilidad de que un hacker haya puesto eso

He visto casos de webs hackeadas a las que les han colocado el coinhive

Barquero_

#25 Chema ya no es lo que era.

a

#25 Exacto, así es como sucede la mayoría de las veces.

pitercio

Verás, al final va a hacer falta revisar completamente el convenio de la minería para adaptarlo a los tiempos. Ya están los sindicatos con ello 🐙

Trigonometrico

#58 Pues viendo lo que consumen los banners en mi ordenador, la minería de bitcoins no consume tanto.

Amenophis

Pregunta de un no informatico: ¿ Cual es la mejor extensión o manera de defenderte de la mineria de bitcoin sin tu consentimiento?

En los diferentes SO y navegadores.

Grasias de antebraso.

Barquero_

#12 Puedes añadir en adblock el filtro: |coin-hive.com/lib/coinhive.min.js
O usar la extensión NoScript, algo mas agresiva (y segura)

snowdenknows

#15 Todos los adblocks traen por defecto ese filtro ya, yo creo.

Barquero_

#47 Entré a esa web y se puso la cpu al 97%, cuando añadí el filtro no.

cssmarco

#12 Hay una extensión llamada Nocoin para Firefox, Chrome y ópera.

asfaltaplayas

Al final dicen que lo han subido "por error".
https://es.gizmodo.com/es-una-plaga-infectan-la-web-de-movistar-para-minar-cr-1821644492
https://www.elconfidencial.com/tecnologia/2017-12-29/movistar-mina-criptomonedas-moneros-web-cpu_1499354/
Una de dos, o es la peor excusa que he visto en mucho tiempo en este mundillo (cómo etiquetarán las subidas) o encubren un intento real y prefieren decir que no para que no nos asustemos y nos planteemos en qué manos dejamos nuestros datos personales.
Profesionalidad 0

D

como no roban suficiente han de robar más, gracias por votar políticas liberales elección tras elección

D

#69 ¿Que te han robado exactamente? ¿que cojones tiene que ver los liberales con esto? toma tu en las próximas elecciones votaremos políticas esclavistas y nadie nos colará troyanos, gracias por tu consejo.

Zion01Koryo

Vaya fama mala ha cogido el minado en webs, ojala fueran todas así, con un minado personalizado, como hacen en muchas webs de descargas, y adios publicidad

t

La web de Movistar siempre ha ido tan lenta que parece que ya minaban antes de que se inventara el bitcoin.

spop

Pues en movistar.es no me salta pero en https://www.genbeta.com/web/la-web-de-pirate-bay-utiliza-tu-cpu-para-minar-criptomonedas nada más entrar

D

#13 No lo veo... Uso Firefox 57, me voy a Network y filtro por JavaScript

spop

#22 A mi me salta este aviso (adjunto imagen)

D

#30 ¿Que add-on usas para que te avise del criptomining?

D

Esto, es delito?

borteixo

#6 por qué iba a serlo? Yo prefiero una minería light a publicidad: apenas gastas datos y la usabilidad vuelve a ser la que debiera.
Otra cosa es que te bloqueen el pc o móvil con la cpu al 100%, claro.

D

#11 por si fuera barata la factura y con subidas de precio constantes, encima.. solo faltaba. Me imagino que debe ser alguna confusión, porque si esto es real sería un escándalo, aunque parece que ya no nos sorprende nada de ciertas empresas, especialmente las más grandes que encima han sido muchas de ellas publicas anteriormente y que actualmente son las más que abusan.

El_pofesional

#11 Ja. El conformismo en su estado máximo. Al menos si tienes publicidad, ves la publicidad y sabes lo que te están haciendo. Hay que ser muy padefo para pasar esto como algo ético o bueno.

borteixo

#35 qué te están haciendo? Consumiendo ciclos de tu cpu? Sorpresa, un vídeo de publicidad también lo hace.
No recopilan tus datos personales y apenas consumen datos.

Trigonometrico

#35 El problema es que muchos anuncios publicitarios te consumen más que la minería de bitcoins. No es que yo esté de acuerdo con la minería de bitcoins con este sistema, sólo digo que la publicidad suele ser incluso peor.

e

#51 "muchos anuncios publicitarios te consumen más que la minería de bitcoins", claro que sí, guapi.

Trigonometrico

#55 En mi caso, cuando tengo 10 pestañas de navegador abiertas o más, el procesador se pone a tope.

e

#57 Y eso qué tiene que ver con lo que tú has afirmado? Tú has afirmado que hay anuncios publicitarios que consumen más que la minería de bitcoins, y va a ser que no.

Trigonometrico

#6 No hay ninguna ley que lo prohíba. Además, hay otras páginas que no minan bitcoins pero te exprimen el ordenador igualmente.

G

Todas las webs con el molesto anuncio de las "cookies" pero para esto no obligan a poner anuncio... Dentro de 20 años quizás

m

Lo voy a plantear directamente

¿Ha sido hackeada la web de movistar.es?

Campera

Estos Movistar necesitan un sobresueldo para llegar a fin de mes...¿Alguien ha mirado si la de Iberdrola y demás gentuza también lo tiene?

zicota

Madre mía, parece inaudito que pueda pasar en Telefonica esto.

jucargarma

Yo la cargo y a mi la CPU intacta y sin bloqueadores de minería... roll

celyo

#7 Yo lo que he visto que entre los enlaces que se establece desde la página, hay uno que tiene como dominio coin-hive.com , ... aunque no he visto un incremento de cpu, ....