O sitio web de eBay analiza os portos de rede dos ordenadores dos visitantes en busca de programas de acceso remoto

Segundo fontes en liña, o sitio web eBay.com usa un script especial para escanear os portos de PC dos visitantes co fin de detectar programas de acceso remoto. Moitos dos portos de rede dixitalizados son utilizados por ferramentas de xestión remota populares, como Windows Remote Desktop, VNC, TeamViewer, etc.

O sitio web de eBay analiza os portos de rede dos ordenadores dos visitantes en busca de programas de acceso remoto

Os entusiastas de Bleeping Computer realizaron un estudo que confirmou que eBay.com en realidade escanea 14 portos diferentes cando un usuario visita o sitio de Internet. Este proceso realízase mediante o script check.js e lánzase cada vez que visita o recurso. O script realiza unha exploración usando un WebSocket para conectarse a 127.0.0.1 no porto indicado.

A fonte sinala que a exploración de portos non se realiza se o usuario está a usar un dispositivo con Linux cando visita o sitio de eBay. Non obstante, ao visitar a plataforma web desde un dispositivo Windows, captúrase a exploración. Suponse que tal dixitalización se realiza para detectar ordenadores comprometidos que poden ser utilizados polos atacantes para realizar actividades fraudulentas no sitio de eBay.

O sitio web de eBay analiza os portos de rede dos ordenadores dos visitantes en busca de programas de acceso remoto

Lembremos que en 2016 apareceron en Internet informes de que os atacantes estaban usando TeamViewer para facerse co control dos ordenadores dos usuarios para facer compras fraudulentas en eBay. Debido a que moitos usuarios de eBay usan cookies para iniciar sesión automaticamente no sitio, os atacantes poderían controlar remotamente os seus ordenadores e acceder á plataforma para facer compras. Os funcionarios de eBay non quixeron comentar este tema.



Fonte: 3dnews.ru

Engadir un comentario