uBlock Origin on lisännyt komentosarjojen eston verkkoporttien skannaukseen

uBlock Originissa käytetty suodatin Helppo yksityisyys lisätty sääntöjä tyypillisten verkkoporttien tarkistuskomentosarjojen estämiseksi käyttäjän paikallisessa järjestelmässä. Muistutetaan tästä toukokuussa Se paljasti paikallisten porttien skannaus avattaessa eBay.com. Kävi ilmi, että tämä käytäntö ei rajoitu eBayhin ja moniin muut sivustot (Citibank, TD Bank, Sky, GumTree, WePay jne.) käyttävät käyttäjän paikallisen järjestelmän porttiskannausta sivuja avattaessa, käyttämällä koodia tunnistaakseen ThreatMetrix-palvelun tarjoamat pääsyyritykset hakkeroitujen tietokoneiden kautta.

eBayn tapauksessa tarkastettiin 14 verkkoporttia, jotka liittyvät etäkäyttöpalvelimiin, kuten VNC, TeamViewer, Anyplace Control, Aeroadmin, Ammy Admin ja RDP. Luultavasti tarkistus käynnissä määrittämistä varten haittaohjelmien aiheuttamien järjestelmävaurioiden jälkien esiintyminen, jotta estetään petolliset ostot bottiverkkojen avulla. Skannausta voidaan käyttää myös epäsuoran tiedon saamiseksi käyttäjän tunnistaminen.

Skannaukseen käytetty tekniikka perustuu siihen, että yritetään muodostaa yhteyksiä isäntäkoneen 127.0.0.1 (localhost) eri verkkoportteihin WebSocket. Avoimen verkkoportin olemassaolo määritetään epäsuorasti aktiivisten ja käyttämättömien verkkoporttien yhteyksien virheenkäsittelyn erojen perusteella. WebSocketin avulla voit lähettää vain HTTP-pyyntöjä, mutta tällainen pyyntö ei-aktiivisesta verkkoportista epäonnistuu välittömästi ja aktiivisen portin osalta vasta sen jälkeen, kun yhteyden neuvottelemiseen on käytetty jonkin aikaa. Lisäksi, jos portti ei ole aktiivinen, WebSocket antaa yhteysvirhekoodin (ERR_CONNECTION_REFUSED) ja aktiivisen portin tapauksessa yhteysneuvottelun virhekoodin.

uBlock Origin on lisännyt komentosarjojen eston verkkoporttien skannaukseen

Porttiskannauksen lisäksi WebSockets voi myös Käytä hyökkäyksille verkkokehittäjien järjestelmiin, jotka käyttävät WebSocket-käsittelijöitä React-sovelluksille paikallisessa järjestelmässä. Ulkoinen sivusto voi etsiä verkkoporttien kautta, määrittää tällaisen käsittelijän olemassaolon ja muodostaa yhteyden siihen. Jos kehittäjä tekee virheen, hyökkääjä voi saada virheenkorjaustietojen sisällön, joka voi sisältää luonnollisia arkaluonteisia tietoja.

uBlock Origin on lisännyt komentosarjojen eston verkkoporttien skannaukseen

Lähde: opennet.ru

Lisää kommentti