Secondo fonti di rete, il sito eBay.com utilizza uno script speciale per eseguire la scansione delle porte dei computer dei visitatori per rilevare programmi di accesso remoto. Molte delle porte di rete scansionate sono utilizzate da strumenti di gestione remota popolari, come Windows Remote Desktop, VNC, TeamViewer e altri.

Gli appassionati di Bleeping Computer hanno condotto uno studio che ha confermato che eBay.com effettivamente scansiona 14 porte diverse quando un utente accede alla piattaforma. Questo processo avviene tramite lo script check.js e si avvia ad ogni visita del sito. Lo script esegue la scansione utilizzando WebSocket per connettersi a 127.0.0.1 attraverso la porta specificata.
La fonte sottolinea che la scansione delle porte non viene eseguita se l'utente visita il sito eBay utilizzando un dispositivo basato su Linux. Tuttavia, la scansione viene registrata quando si visita la piattaforma web da un dispositivo Windows. Si presume che tale scansione sia effettuata per rilevare computer compromessi che potrebbero essere utilizzati da malintenzionati per attività fraudolente sulla piattaforma eBay.

Ricordiamo che nel 2016 sono emerse segnalazioni su Internet riguardo a malintenzionati che utilizzano TeamViewer per prendere il controllo dei computer degli utenti per effettuare acquisti fraudolenti su eBay. Poiché molti utenti di eBay utilizzano i cookie per accedere automaticamente al sito, i malintenzionati potrebbero controllare a distanza i loro computer e accedere alla piattaforma per effettuare acquisti. I rappresentanti ufficiali di eBay si astengono dal commentare la questione.
Fonte: 3dnews.ru
