O site eBay verifica as portas de rede dos PCs dos visitantes em busca de programas de acesso remoto

De acordo com fontes online, o site eBay.com usa um script especial para verificar as portas do PC dos visitantes, a fim de detectar programas de acesso remoto. Muitas das portas de rede verificadas são usadas por ferramentas populares de gerenciamento remoto, como Windows Remote Desktop, VNC, TeamViewer, etc.

O site eBay verifica as portas de rede dos PCs dos visitantes em busca de programas de acesso remoto

Entusiastas da Bleeping Computer conduziram um estudo que confirmou que o eBay.com na verdade verifica 14 portas diferentes quando um usuário visita o site da Internet. Este processo é realizado através do script check.js e é iniciado sempre que você visita o recurso. O script executa uma varredura usando um WebSocket para conectar-se a 127.0.0.1 na porta fornecida.

A fonte observa que a verificação de portas não é realizada se o usuário estiver usando um dispositivo rodando Linux ao visitar o site do eBay. Porém, ao visitar a plataforma web a partir de um dispositivo Windows, a varredura é capturada. Supõe-se que tal verificação seja realizada para detectar computadores comprometidos que podem ser usados ​​por invasores para realizar atividades fraudulentas no site eBay.

O site eBay verifica as portas de rede dos PCs dos visitantes em busca de programas de acesso remoto

Lembremos que em 2016 surgiram na Internet relatos de que invasores estavam usando o TeamViewer para assumir o controle dos PCs dos usuários e fazer compras fraudulentas no eBay. Como muitos usuários do eBay usam cookies para fazer login automaticamente no site, os invasores podem controlar remotamente seus computadores e obter acesso à plataforma para fazer compras. Funcionários do eBay se recusaram a comentar sobre o assunto.



Fonte: 3dnews.ru

Adicionar um comentário