uBlock Origin on lisanud võrguportide skannimiseks skriptide blokeerimise

uBlock Originis kasutatav filter Lihtne privaatsus lisatud reeglid tüüpiliste võrgupordi skannimise skriptide blokeerimiseks kasutaja kohalikus süsteemis. Tuletame meelde, et mais See paljastas kohalike portide skannimine saidi eBay.com avamisel. Selgus, et see tava ei piirdu eBay ja paljudega muud saidid (Citibank, TD Bank, Sky, GumTree, WePay jne) kasutavad lehtede avamisel kasutaja kohaliku süsteemi pordi skannimist, kasutades koodi, et tuvastada ThreatMetrixi teenuse pakutavad sissemurdmiskatsed sissemurtud arvutitest.

eBay puhul kontrolliti 14 võrguporti, mis olid seotud kaugjuurdepääsu serveritega nagu VNC, TeamViewer, Anyplace Control, Aeroadmin, Ammy Admin ja RDP. Tõenäoliselt on kontrollimine pooleli määramiseks pahavara poolt tekitatud süsteemikahjustuste jälgede olemasolu, et vältida petturlikke oste botnettide abil. Skaneerimist saab kasutada ka kaudsete andmete saamiseks kasutaja tuvastamine.

Skaneerimiseks kasutatav tehnika põhineb katsel luua ühendusi hosti 127.0.0.1 (localhost) erinevate võrguportidega. WebSocket. Avatud võrgupordi olemasolu määratakse kaudselt, lähtudes aktiivsete ja kasutamata võrguportidega ühenduste veakäsitluse erinevusest. WebSocket võimaldab saata ainult HTTP päringuid, kuid selline mitteaktiivse võrgupordi päring nurjub kohe ja aktiivse pordi puhul alles pärast seda, kui ühenduse loomiseks kulub aega. Lisaks väljastab WebSocket mitteaktiivse pordi korral ühenduse veakoodi (ERR_CONNECTION_REFUSED) ja aktiivse pordi puhul ühenduse läbirääkimiste veakoodi.

uBlock Origin on lisanud võrguportide skannimiseks skriptide blokeerimise

Lisaks pordi skaneerimisele saab ka WebSockets kohaldada rünnakuteks veebiarendajate süsteemide vastu, kes kasutavad kohalikus süsteemis Reacti rakenduste jaoks mõeldud WebSocket-käitlejaid. Väline sait saab otsida võrguportide kaudu, määrata sellise käitleja olemasolu ja sellega ühenduse luua. Kui arendaja teeb vea, saab ründaja hankida silumisandmete sisu, mis võib sisaldada tundlikku teavet.

uBlock Origin on lisanud võrguportide skannimiseks skriptide blokeerimise

Allikas: opennet.ru

Lisa kommentaar