Situs web eBay memindai port jaringan PC pengunjung untuk program akses jarak jauh

Menurut sumber online, situs eBay.com menggunakan skrip khusus untuk memindai port PC pengunjung guna mendeteksi program akses jarak jauh. Banyak port jaringan yang dipindai digunakan oleh alat manajemen jarak jauh populer seperti Windows Remote Desktop, VNC, TeamViewer, dll.

Situs web eBay memindai port jaringan PC pengunjung untuk program akses jarak jauh

Penggemar dari Bleeping Computer melakukan penelitian yang mengkonfirmasi bahwa eBay.com sebenarnya memindai 14 port berbeda ketika pengguna mengunjungi situs Internet. Proses ini dilakukan menggunakan skrip check.js dan diluncurkan setiap kali Anda mengunjungi sumber daya. Skrip melakukan pemindaian menggunakan WebSocket untuk terhubung ke 127.0.0.1 pada port yang diberikan.

Sumber tersebut mencatat bahwa pemindaian port tidak dilakukan jika pengguna menggunakan perangkat yang menjalankan Linux saat mengunjungi situs eBay. Namun, saat mengunjungi platform web dari perangkat Windows, pemindaian akan ditangkap. Diasumsikan bahwa pemindaian tersebut dilakukan untuk mendeteksi komputer yang disusupi yang dapat digunakan oleh penyerang untuk melakukan aktivitas penipuan di situs eBay.

Situs web eBay memindai port jaringan PC pengunjung untuk program akses jarak jauh

Ingatlah bahwa pada tahun 2016, muncul laporan di Internet bahwa penyerang menggunakan TeamViewer untuk menguasai PC pengguna guna melakukan pembelian palsu di eBay. Karena banyak pengguna eBay menggunakan cookie untuk masuk ke situs secara otomatis, penyerang dapat mengontrol komputer mereka dari jarak jauh dan mendapatkan akses ke platform untuk melakukan pembelian. Pejabat eBay menolak berkomentar mengenai masalah ini.



Sumber: 3dnews.ru

Tambah komentar