新路由3「寶石礦場」現漏洞 newifi一月損失上百萬!

2021-01-07 站長之家

    近日網絡上爆出一個驚人的消息:newifi新路由旗下產品新路由3「寶石礦場」挖礦功能存在漏洞,有用戶針對該漏洞開發了一款黑插件,並通過安裝該插件進行挖礦,一月左右就賺取了上萬元,該用戶還將黑插件放於網上進行出售,違規牟取數萬元人民幣。

 

據悉,在「寶石礦場」功能推出不久,該用戶就相繼購買了支持「寶石礦場」挖礦功能的智能路由器新路由2,以及後來挖礦收益更高的新品新路由3,掛在家中開始挖礦。但由於家中帶寬只有30M,該用戶在更換新路由3後獲取的挖礦收益雖然已經比新路由2漲了一倍,但是仍然未能滿足期望。

一邊對挖礦收益不滿足,另一邊也不願意花錢對挖礦條件進行改善優化,這時該用戶忽然想到,大多軟體系統在推出初期都會或多或少存在一些未完善的BUG,如果自己能夠找到 「寶石礦場」挖礦功能的BUG,那接下來的挖礦收益就不用擔心了。牟利念頭一發不可收拾,經過一段時間的研究,「寶石礦場」隱藏漏洞還真就被其發現了。

程序漏洞一經發現,該用戶更是抓緊時間針對此漏洞尋找入侵方法,大約一周時間,便開發出一個可安裝在路由器上的黑插件。安裝上此插件進行挖礦後,每日系統派發的寶石在翻數倍後劃入相應的挖礦帳戶,且可以屏蔽系統的管理,在寶石榜單中也不會被展示出來,短時間內不會被官方察覺。在調查中發現,安裝了黑插件進行挖礦後,在1-2日時間內,寶石的數量就可達到提現標準,到目前為止,1月份該用戶共提現多次,提現金額已達上萬元人民幣。

 

(圖:某款「寶石礦場」黑插件微店售賣界面)

眼見到此插件帶來的益處後,該用戶心想如果將此插件賣給別人使用,說不定還能大賺一筆;在無法滿足的欲望驅使下,該用戶將黑插件放於網上進行售賣。果然,短時間內此黑插件便吸引了大批買家,有人在賣挖礦黑插件的消息也就此傳播開來。據悉,該用戶通過售賣黑插件已經賺取了數萬人民幣。

除用戶利用黑插件攻擊「寶石礦場」系統漏洞以外,記者還了解到,深圳某知名IT公司在自有路由器產品中加上類似的挖礦功能,但該公司實質上是利用newifi新路由「寶石礦場」系統漏洞,讓他們自己路由器也能夠挖到newifi新路由的「礦」;據不完全統計,目前該公司已經從newifi新路由「寶石礦場」內提現了數十萬元人民幣。

newifi新路由官方在得知了「寶石礦場」存在漏洞並已被惡意攻擊利用的消息後,緊急召集團隊修復了該漏洞。通過IP和MAC地址核查,將開發黑插件挖礦並進行售賣的用戶帳號以及其他惡意挖礦帳號進行了永久拉黑處理,並將挖礦帳戶裡的寶石清零。據透露,目前newifi新路由「寶石礦場」因此次漏洞攻擊事件已經造成了上百萬的損失。官方對此表示,近期將對所有」寶石礦場「用戶進行一個深度清理,對違規使用黑插件挖礦的用戶進行永久拉黑處理,對於造成嚴重損害者可能將採取法律措施。以下為部分被凍結帳戶名單。

 

對此攻擊事件,newifi新路由官方人員表示,他們將對此類利用系統漏洞違規謀取利益的行為追究到底,同時官方人員還表示,對於自身產品的存在漏洞,他們也歡迎能夠得到更多用戶的友情反饋,但是也希望如上惡意攻擊的行為不會再次發生。

免責聲明:「站長之家」的傳媒資訊頁面文章、圖片、音頻、視頻等稿件均為自媒體人、第三方機構發布或轉載。如稿件涉及版權等問題,請與我們聯繫刪除或處理。稿件內容僅為傳遞更多信息之目的,不代表本網觀點,亦不代表本網站贊同其觀點或證實其內容的真實性,更不對您的投資構成建議。我們不鼓勵任何形式的投資行為、購買使用行為。

相關焦點

  • 新路由3「省網費」功能實測體驗!
    在新路由3的進一步使用過程中發現,新路由3還搭載了一個能省網費的「寶石礦場」功能,這是一種在共享經濟模式下衍生出的將閒置帶寬變網費的收益模式。在newifi app 上一鍵點擊開啟「挖礦」功能,在路由器上接入了一個1T的硬碟,確保網絡暢通硬碟供電正常之後,就開始了「挖礦」之旅。目前筆者家裡使用的是100M電信帶寬,開啟「挖礦」功能1個月左右,每天的「挖礦」收益大約在幾萬寶石左右浮動,基本能夠補貼每月的網費支出。
  • 聯想新路由newifi三大新潮玩法盤點
    玩法一:安裝迅雷下載插件,newifimini讓下載隨時隨地聯想新路由newifimini是能夠安裝眾多擴展插件的智能路由器,就像智慧型手機能安裝APP一樣,聯想新路由newifimini也能安裝迅雷遠程下載插件,可以在PC端安裝,安裝後,手機也可以同步操作。
  • 動物之森礦場不長石頭怎麼辦 動森礦場不刷石頭解決辦法
    動物之森礦場不長石頭怎麼辦 動森礦場不刷石頭解決辦法 動物之森礦場不長石頭怎麼辦?
  • 最便宜的WIFI無縫漫遊方案,光纖路由貓+MG1200AC
    1、單路由,優點:便宜,穩定性好;缺點:網絡覆蓋範圍略差,再好的路由過兩道承重牆,信號也沒多少了。3、AC+AP方案,優點:穩定性好,支持無疑漫遊;缺點:貴。86牆壁型的信號一般,吸頂的又不太適合家庭使用。需要提前布好網線,安裝設備比較麻煩。一般都是大型商場、辦公樓、別墅一類使用比較合適。
  • 動物森友會礦場不刷石頭怎麼回事 動物之森礦場礦石刷新機制詳解
    動物森友會礦場不刷石頭怎麼回事 動物之森礦場礦石刷新機制詳解 在動物森友會中,很多玩家都遇倒了礦場不會刷新出新的礦石的情況,那麼遇到這樣的問題該怎麼辦呢?
  • 《星球大戰》星球礦場介紹
    2010年上千萬星際迷力薦的星際戰爭策略大作《星球大戰》,全真模擬現實戰爭、真實再現火爆場景,無微不至的精細設計,讓你親臨戰陣,享受指揮千軍萬馬的壯志豪情!最勁爆的戰鬥系統,讓你越戰越勇,最貼心的聯盟系統,讓你體驗最窩心的兄弟情義!全新版本震撼上線,給您不一樣的新年!
  • 塞爾達傳說南部礦場位置介紹
    18183首頁 塞爾達傳說 塞爾達傳說南部礦場位置介紹 塞爾達傳說南部礦場位置介紹 來源:網絡
  • 《和平精英》礦場地下室坐標進入方法 礦場地下室在哪
    導 讀 和平精英礦場地下室這個新彩蛋,很多玩家都在尋找,那麼詳細的位置地點在哪呢,同時大家如何進入,下面一起來看看具體的攻略內容
  • WIFI6路由新布局 華碩TUF-AX3000電競特工路由評測
    在現如今的生活中,網絡已經成為每個人的生活必需品,你的出行,付款,餐飲都離不開網絡,而使用網絡的設備也變得越來越多,尤其是物聯網的出現進一步加快了聯網設備的普及。更多的聯網設備也給無線路由器催生了需求。
  • 《元氣騎士》百萬寶石兌換碼是多少 百萬寶石兌換碼領取分享
    導 讀 元氣騎士百萬寶石兌換碼。
  • 為什麼說不刷固件的路由器約等於鹹魚?
    而且,部分路由器在刷了系統之後,性能還能再有提升,所以在路由器的圈子裡有這麼一句話:不刷固件的路由器約等於鹹魚。 看到這裡,大家肯定想知道,自己家裡的路由器能不能刷系統吧?別著急,先來科普一下為什麼路由器也可以刷固件。路由器的系統是基於 Linux 開發的,可以將它理解為一臺 Linux 主機,跟電腦主機一樣,可以刷系統自然可以刷固件了。
  • 一個坦尚尼亞人,挖到第3塊世界最大最稀有寶石,價值數百萬美元
    一個坦尚尼亞人,挖到第3塊世界最大最稀有寶石,價值數百萬美元 Tanzanian got third largest precious stone in world worthing millions 薩尼紐·庫爾彥·萊澤爾(Saniniu Kuryan
  • 跟著GIA寶石產地「自駕遊」:亞利桑那州的寶石和礦物
    這裡有壯麗的沙漠和高山風光,非常適合來一場現代狂野西部自駕遊——探索礦場,前往寶石產地,發掘西部電影劇本般的故事。 在早期西班牙探險家探索的路徑基礎上,他開採到礦石,並將這片礦區命名為Red Cloud。
  • 四大古城及礦場開啟 滅神爭奪戰再掀高潮
    礦場在滅神世界中乃是兵家必爭之地。在這個嚴寒的冬天,網頁遊戲《滅神web》將為各路豪傑的熱情再燃一把熊熊烈火,四大古城及中高級礦場即將開啟,滅神玩家之間激烈的爭奪必將再掀高潮!萬軍衝鋒,誰能一馬當先,百萬軍中直取上將首級?攻城伐地,誰能應地置宜,上善伐謀以少勝多?《滅神web》全新開放的四大古城將提供給你快意徵戰的舞臺!
  • 思科IOS XR 作業系統發現執行未籤名代碼漏洞,需儘快升級
    Cisco IOS XR(下一代網絡和思科運營商路由系統)是思科公司一個完全模塊化、完全分布式的網絡互聯作業系統。它使用基於微內核的內存,受保護的架構可以嚴格地隔離作業系統的所有組件:從設備驅動程序文件系統管理接口到路由協議,從而可以確保完全的流程隔離和故障隔離。
  • 子母路由大戶型新選擇,華為路由Q2S 能否滿足別墅複式的需求呢?
    4月23日,華為線上召開了新品發布會,發布了Q系列路由器的新產品:華為路由Q2S。到底這次華為路由Q2S 有哪些升級呢?能不能滿足如今用戶中大戶型的需求呢?外觀再配上純白色的日系風格,更像是一件工藝品,很容易和現在現代化家居環境結合。華為路由Q2S 母路由橢圓形設計靈感來自於行星運行的軌跡,宇宙中行星圍繞恆星運動,划過的軌跡即是橢圓,這是力學決定的最美輪廓,好的設計還真是來自於自然。華為路由Q2S 母路由機身採用了類似磨砂類膚材質在質感的打磨上是很不錯的,觀感和手感都尚佳。
  • 人人礦場/RRMine:去中心化平臺如何控制挖礦風險
    雖然現在仍不斷有新礦工入場,但是自建礦場挖礦的個人卻越來越少了,隨著技術和規模的發展,挖礦的成本對於大部分普通人來說可以說是難以承擔。自建礦場來自己挖礦不僅有資金門檻還有技術門檻,好的是除了成本收入全是自己的,壞的是風險也全都是自己的。對於大部分希望控制挖礦風險的礦工來說,選擇算力合約雖然需要付出一定的合約費用,但成本可控,也不需要有多高的技術知識,省時省心。
  • 小姜學網絡(動態路由協議RIP的配置)
    -提示符將變為 R1(config-router)#用no router rip命令能夠刪除創建的rip進程2、指定網絡用no network命令可以刪除已指定的網絡3、(config-router)#no version關於RIP版本:(1)RIPv1:使用廣播方式發送路由更新報文,不支持VLSM,在更新報文中不帶子網掩碼,為有類路由協議,不支持認證,不支持路由自動匯總功能。
  • 3名女子被同一男子「團滅」,損失上百萬,還有人懷孕6個月
    這不就在12月21日三名女子找到記者聲稱三人均被同一男子詐騙,累計損失高達上百萬,更過分的是其中一名受害女性已經懷有六個月身孕,下面讓我們一起來看看這究竟是怎麼一回事吧!面對記者的採訪三名女孩紛紛以"渣男、敗類、騙子"等不堪的言語來形容這名男子,表示三人同時被騙且損失慘重,那麼問題來了這名男子究竟是有何本事,會使三名女子同時被"團滅"呢?據了解,三名受害者中有兩名女子從事銷售,其餘一名則是經營一家餐廳,不得不說三位女子的工作職業都是相當體面的,想必這也是男子在挑選目標的一個前提條件。
  • 比特大陸集團內亂:比特大陸集團正藍旗礦場礦機被搬空
    來源:TechWeb原標題:比特大陸集團內亂:比特大陸集團正藍旗礦場礦機被搬空,雲挖礦業務受巨大影響 來源:TechWeb2020.07.19 15:00 比特大陸旗下的雲挖礦業務「比特小鹿」發布公告,