uBlock Origin telah menambah penyekatan skrip untuk mengimbas port rangkaian

Penapis yang digunakan dalam uBlock Origin Kemudahan Mudah menambah peraturan untuk menyekat skrip pengimbasan port rangkaian biasa pada sistem setempat pengguna. Biar kami ingatkan anda pada bulan Mei Ia mendedahkan mengimbas port tempatan apabila membuka eBay.com. Ternyata amalan ini tidak terhad kepada eBay dan banyak laman web lain (Citibank, TD Bank, Sky, GumTree, WePay, dll.) menggunakan pengimbasan port sistem setempat pengguna apabila membuka halaman mereka, menggunakan kod untuk mengesan percubaan akses daripada komputer yang digodam yang disediakan oleh perkhidmatan ThreatMetrix.

Dalam kes eBay, 14 port rangkaian yang dikaitkan dengan pelayan akses jauh seperti VNC, TeamViewer, Anyplace Control, Aeroadmin, Ammy Admin dan RDP telah diperiksa. Mungkin menyemak sedang berjalan untuk menentukan kehadiran kesan kerosakan sistem oleh perisian hasad untuk mengelakkan pembelian palsu menggunakan botnet. Pengimbasan juga boleh digunakan untuk mendapatkan data secara tidak langsung pengenalan pengguna.

Teknik yang digunakan untuk mengimbas adalah berdasarkan percubaan untuk mewujudkan sambungan ke pelbagai port rangkaian hos 127.0.0.1 (localhost) melalui WebSocket. Kehadiran port rangkaian terbuka ditentukan secara tidak langsung berdasarkan perbezaan dalam pengendalian ralat untuk sambungan ke port rangkaian aktif dan tidak digunakan. WebSocket membenarkan anda menghantar hanya permintaan HTTP, tetapi permintaan sedemikian untuk port rangkaian tidak aktif gagal serta-merta, dan untuk port aktif hanya selepas beberapa waktu dibelanjakan untuk cuba merundingkan sambungan. Di samping itu, dalam kes port tidak aktif, WebSocket mengeluarkan kod ralat sambungan (ERR_CONNECTION_REFUSED), dan dalam kes port aktif, kod ralat rundingan sambungan.

uBlock Origin telah menambah penyekatan skrip untuk mengimbas port rangkaian

Selain pengimbasan port, WebSockets juga boleh memohon untuk serangan ke atas sistem pembangun web yang menjalankan pengendali WebSocket untuk aplikasi React pada sistem setempat. Tapak luaran boleh mencari melalui port rangkaian, menentukan kehadiran pengendali sedemikian dan menyambung kepadanya. Jika pembangun membuat kesilapan, penyerang boleh mendapatkan kandungan data nyahpepijat, yang mungkin termasuk maklumat sensitif yang tidak jelas.

uBlock Origin telah menambah penyekatan skrip untuk mengimbas port rangkaian

Sumber: opennet.ru

Tambah komen