eBay вэбсайт нь зочдын компьютерийн сүлжээний портуудыг алсаас нэвтрэх программуудыг хайж олдог

Онлайн эх сурвалжийн мэдээлснээр eBay.com вэбсайт нь алсын зайнаас нэвтрэх програмуудыг илрүүлэхийн тулд зочдын компьютерийн портуудыг сканнердах тусгай скрипт ашигладаг. Сканнердсан сүлжээний портуудын ихэнх нь Windows Remote Desktop, VNC, TeamViewer гэх мэт алдартай алсын удирдлагын хэрэгслүүдэд ашиглагддаг.

eBay вэбсайт нь зочдын компьютерийн сүлжээний портуудыг алсаас нэвтрэх программуудыг хайж олдог

Bleeping Computer-ийн сонирхогчид eBay.com нь хэрэглэгч интернэт сайтад зочлоход 14 өөр портыг сканнердсан болохыг баталсан судалгаа хийсэн байна. Энэ процесс нь check.js скрипт ашиглан хийгддэг бөгөөд таныг эх сурвалжид зочлох болгонд ажиллуулдаг. Скрипт нь өгөгдсөн порт дээрх 127.0.0.1-д холбогдохын тулд WebSocket ашиглан скан хийдэг.

Хэрэв хэрэглэгч eBay сайтад зочлохдоо Линукс үйлдлийн системтэй төхөөрөмж ашиглаж байгаа бол порт скан хийхгүй гэдгийг эх сурвалж тэмдэглэв. Гэсэн хэдий ч Windows төхөөрөмжөөс вэб платформд зочлох үед сканнердсан байна. Халдагчид eBay сайт дээр залилангийн үйл ажиллагаа явуулахад ашиглаж болох эвдэрсэн компьютерийг илрүүлэхийн тулд ийм сканнер хийдэг гэж үздэг.

eBay вэбсайт нь зочдын компьютерийн сүлжээний портуудыг алсаас нэвтрэх программуудыг хайж олдог

2016 онд халдагчид TeamViewer программыг ашиглан хэрэглэгчдийн компьютерийн хяналтыг булаан авч, eBay дээр хууран мэхлэх худалдан авалт хийсэн гэсэн мэдээлэл интернетэд гарч байсныг эргэн санацгаая. Олон eBay хэрэглэгчид күүки ашиглан сайт руу автоматаар нэвтэрдэг тул халдагчид компьютерээ алсаас удирдаж, платформ руу нэвтэрч худалдан авалт хийх боломжтой. eBay-ийн албаны хүмүүс энэ асуудлаар тайлбар өгөхөөс татгалзсан байна.



Эх сурвалж: 3dnews.ru

сэтгэгдэл нэмэх