Laman web eBay mengimbas port rangkaian PC pelawat untuk program capaian jauh

Menurut sumber dalam talian, laman web eBay.com menggunakan skrip khas untuk mengimbas port PC pelawat untuk mengesan program capaian jauh. Kebanyakan port rangkaian yang diimbas digunakan oleh alat pengurusan jauh yang popular seperti Windows Remote Desktop, VNC, TeamViewer, dsb.

Laman web eBay mengimbas port rangkaian PC pelawat untuk program capaian jauh

Peminat dari Bleeping Computer menjalankan kajian yang mengesahkan bahawa eBay.com sebenarnya mengimbas 14 port berbeza apabila pengguna melawat tapak Internet. Proses ini dijalankan menggunakan skrip check.js dan dilancarkan setiap kali anda melawati sumber tersebut. Skrip melakukan imbasan menggunakan WebSocket untuk menyambung ke 127.0.0.1 pada port yang diberikan.

Sumber menyatakan bahawa pengimbasan port tidak dilakukan jika pengguna menggunakan peranti yang menjalankan Linux semasa melawat tapak eBay. Walau bagaimanapun, apabila melawati platform web daripada peranti Windows, imbasan ditangkap. Diandaikan bahawa pengimbasan sedemikian dilakukan untuk mengesan komputer yang terjejas yang boleh digunakan oleh penyerang untuk melakukan aktiviti penipuan di laman eBay.

Laman web eBay mengimbas port rangkaian PC pelawat untuk program capaian jauh

Mari kita ingat bahawa pada tahun 2016, laporan muncul di Internet bahawa penyerang menggunakan TeamViewer untuk merampas kawalan PC pengguna untuk membuat pembelian palsu di eBay. Oleh kerana ramai pengguna eBay menggunakan kuki untuk log masuk ke tapak secara automatik, penyerang boleh mengawal komputer mereka dari jauh dan mendapat akses kepada platform untuk membuat pembelian. Pegawai eBay enggan mengulas mengenai isu ini.



Sumber: 3dnews.ru

Tambah komen