Spletno mesto eBay skenira omrežna vrata osebnih računalnikov obiskovalcev za programe za oddaljeni dostop

Glede na spletne vire spletna stran eBay.com uporablja poseben skript za skeniranje vrat računalnika obiskovalcev, da bi zaznala programe za oddaljeni dostop. Veliko skeniranih omrežnih vrat uporabljajo priljubljena orodja za oddaljeno upravljanje, kot so Windows Remote Desktop, VNC, TeamViewer itd.

Spletno mesto eBay skenira omrežna vrata osebnih računalnikov obiskovalcev za programe za oddaljeni dostop

Navdušenci iz Bleeping Computer so izvedli študijo, ki je potrdila, da eBay.com dejansko pregleda 14 različnih vrat, ko uporabnik obišče internetno stran. Ta postopek se izvede s skriptom check.js in se zažene vsakič, ko obiščete vir. Skript izvede skeniranje z uporabo WebSocket za povezavo z 127.0.0.1 na danih vratih.

Vir ugotavlja, da se skeniranje vrat ne izvaja, če uporabnik ob obisku spletnega mesta eBay uporablja napravo z operacijskim sistemom Linux. Ko obiščete spletno platformo iz naprave Windows, pa se skeniranje zajame. Predvideva se, da se tako skeniranje izvaja za odkrivanje ogroženih računalnikov, ki jih napadalci lahko uporabijo za izvajanje goljufivih dejavnosti na spletnem mestu eBay.

Spletno mesto eBay skenira omrežna vrata osebnih računalnikov obiskovalcev za programe za oddaljeni dostop

Naj spomnimo, leta 2016 so se na spletu pojavila poročila, da so napadalci s pomočjo TeamViewerja prevzeli nadzor nad osebnimi računalniki uporabnikov za goljufivo nakupovanje na eBayu. Ker veliko uporabnikov eBaya uporablja piškotke za samodejno prijavo na spletno mesto, lahko napadalci na daljavo nadzorujejo svoje računalnike in pridobijo dostop do platforme za nakupe. Uradniki eBaya tega vprašanja niso želeli komentirati.



Vir: 3dnews.ru

Dodaj komentar