Secondo fonti online, il sito eBay.com utilizza uno script speciale per analizzare le porte dei computer dei visitatori al fine di individuare programmi di accesso remoto. Molte delle porte di rete analizzate sono utilizzate da strumenti di gestione remota molto popolari, come Windows Remote Desktop, VNC, TeamViewer e altri.

Gli appassionati di Bleeping Computer hanno condotto uno studio che ha confermato che eBay.com scansiona effettivamente 14 porte diverse quando un utente accede alla piattaforma online. Questo processo avviene tramite lo script check.js e viene avviato ad ogni visita del sito. Lo script esegue la scansione utilizzando WebSocket per connettersi a 127.0.0.1 attraverso la porta designata.
La fonte osserva che la scansione delle porte non viene effettuata se l'utente visita il sito eBay utilizzando un dispositivo che funziona sotto Linux. Tuttavia, quando la piattaforma web viene visitata da un dispositivo che utilizza Windows, la scansione viene registrata. Si ipotizza che tale scansione venga effettuata per individuare computer compromessi che potrebbero essere utilizzati dai malintenzionati per svolgere attività fraudolente sulla piattaforma eBay.

Ricordiamo che nel 2016 sono apparse notizie in rete secondo cui i malintenzionati utilizzavano TeamViewer per prendere il controllo dei PC degli utenti per effettuare acquisti fraudolenti su eBay. Poiché molti utenti di eBay utilizzano i cookie per accedere automaticamente al sito, i malintenzionati potevano controllare i loro computer da remoto e ottenere accesso alla piattaforma per effettuare acquisti. I rappresentanti ufficiali di eBay si astengono dal commentare la questione.
Fonte: 3dnews.ru
