uBlock Originis lisatud skannimise skriptide blokkimine vÔrguportide jaoks

uBlock Originis kasutatav filter EasyPrivacy lisatud reeglid, et blokeerida tĂŒĂŒpilisi vĂ”rguportide skannimise skripte kohaliku kasutaja sĂŒsteemis. Tuletame meelde, et maikuus tuvastati kohalike portide skannimine veebilehe avamisel eBay.com. Selgus, et sarnane praktika ei piirdu ainult eBayga ja paljusid teisi saite (Citibank, TD Bank, Sky, GumTree, WePay jne) rakendavad kasutaja kohaliku sĂŒsteemi portide skannimist oma lehtede avamisel, kasutades ThreatMetrix teenuse poolt pakutud koodi, et tuvastada katseid juurdepÀÀsuks hĂ€kitud arvutitest.

eBay puhul kontrolliti 14 vĂ”rguporti, mis on seotud kaugjuhtimise serveritega, nagu VNC, TeamViewer, Anyplace Control, Aeroadmin, Ammy Admin ja RDP. TĂ”enĂ€oliselt teostatakse kontroll selleks, et tuvastada kahjuliku tarkvara mĂ”ju jĂ€lgi sĂŒsteemis, et vĂ€ltida petturlike ostude tegemist botnetide kasutamisega. Skannimist vĂ”ib samuti kasutada andmete kogumiseks kaudseks kasutaja tuvastamiseks.

Skannimise jaoks kasutatakse tehnikat, mis pĂ”hineb ĂŒhenduste loomise katsetel erinevatesse vĂ”rguportidesse hostiga 127.0.0.1 (localhost) lĂ€bi WebSocket. Avatud vĂ”rguporti tuvastatakse kaudselt, tuginedes erinevustele ĂŒhenduse veateate töötlemises aktiivsete ja mitteaktiivsete vĂ”rguportide puhul. WebSocket vĂ”imaldab saata ainult HTTP-palveid, kuid selline palve mitteaktiivse vĂ”rguporti puhul lĂ”peb koheselt veaga, samas kui aktiivse porti puhul alles mĂ”ne aja pĂ€rast, mis kulub ĂŒhenduse loomise katsetele. Lisaks, mitteaktiivse pordi puhul annab WebSocket tagasi ĂŒhenduse veakoodi (ERR_CONNECTION_REFUSED), aktiivse korral aga ĂŒhenduse loomise veakoodi.

uBlock Originis lisatud skannimise skriptide blokkimine vÔrguportide jaoks

Peale portide skannimise vĂ”ivad WebSocketid samuti rakenduda olla rĂŒnnakute eesmĂ€rgiks veebiarendajate sĂŒsteemide vastu, kes kĂ€ivitavad oma kohalikul sĂŒsteemil WebSocketi töötlejad React rakendustele. VĂ€lisveeb vĂ”ib skannida vĂ”rguporte, tuvastada sellise töötleja olemasolu ja sellele ĂŒhenduda. Kui arendaja teeb vea, vĂ”ib rĂŒndaja saada juurdepÀÀsu silumisandmetele, mis vĂ”ivad sisaldada katkendlikke konfidentsiaalseid andmeid.

uBlock Originis lisatud skannimise skriptide blokkimine vÔrguportide jaoks

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster