Die Website eBay scannt die Netzwerkports der Computer der Besucher auf Vorhandensein von Fernzugriffssoftware.

Laut Berichten aus dem Internet scannt die Website eBay.com mit einem speziellen Skript die Ports der PCs der Besucher, um Programme für den Fernzugriff zu erkennen. Viele der gescannten Netzwerkports werden von beliebten Fernsteuerungstools wie Windows Remote Desktop, VNC, TeamViewer und anderen verwendet.

Die Website eBay scannt die Netzwerkports der Computer der Besucher auf Vorhandensein von Fernzugriffssoftware.

Enthusiasten von Bleeping Computer führten eine Studie durch, die bestätigte, dass eBay.com tatsächlich 14 verschiedene Ports scannt, wenn ein Nutzer die Internetplattform betritt. Dieser Prozess erfolgt mithilfe des Skripts check.js und wird bei jedem Besuch der Webseite ausgelöst. Das Skript führt das Scannen durch, indem es über WebSocket eine Verbindung zu 127.0.0.1 über den angegebenen Port herstellt.

Die Quelle weist darauf hin, dass das Scannen der Ports nicht erfolgt, wenn der Nutzer bei seinem Besuch auf der Website eBay ein Gerät verwendet, das mit Linux betrieben wird. Bei einem Besuch der Webplattform von einem Windows-Gerät wird jedoch ein Scan registriert. Es wird vermutet, dass ein solches Scannen durchgeführt wird, um kompromittierte Computer zu erkennen, die von Angreifern für betrügerische Aktivitäten auf eBay genutzt werden könnten.

Die Website eBay scannt die Netzwerkports der Computer der Besucher auf Vorhandensein von Fernzugriffssoftware.

Wir erinnern daran, dass im Jahr 2016 im Internet Berichte aufgetaucht sind, wonach Angreifer über TeamViewer die Kontrolle über die PCs der Nutzer übernehmen, um betrügerische Käufe auf eBay zu tätigen. Da viele eBay-Nutzer Cookies für den automatischen Login auf der Website verwenden, konnten Angreifer die Computer der Nutzer aus der Ferne steuern und auf die Plattform zugreifen, um Käufe zu tätigen. Offizielle Vertreter von eBay lehnen es ab, zu diesem Thema Stellung zu nehmen.



Quelle: 3dnews.ru
60GB SSD 8Gb DDR4