Faqja e internetit eBay skanon portat e rrjetit të PC-ve të vizitorëve për programe të aksesit në distancë

Sipas burimeve online, faqja e internetit eBay.com përdor një skript të veçantë për të skanuar portat e PC të vizitorëve në mënyrë që të zbulojë programet e aksesit në distancë. Shumë nga portat e rrjetit të skanuar përdoren nga mjete të njohura të menaxhimit në distancë si Windows Remote Desktop, VNC, TeamViewer, etj.

Faqja e internetit eBay skanon portat e rrjetit të PC-ve të vizitorëve për programe të aksesit në distancë

Entuziastët nga Bleeping Computer kryen një studim që konfirmoi se eBay.com skanon në të vërtetë 14 porte të ndryshme kur një përdorues viziton faqen e internetit. Ky proces kryhet duke përdorur skriptin check.js dhe niset sa herë që vizitoni burimin. Skripti kryen një skanim duke përdorur një WebSocket për t'u lidhur me 127.0.0.1 në portën e dhënë.

Burimi vëren se skanimi i portit nuk kryhet nëse përdoruesi përdor një pajisje që funksionon Linux kur viziton faqen e eBay. Megjithatë, kur vizitoni platformën në internet nga një pajisje Windows, skanimi kapet. Supozohet se një skanim i tillë kryhet për të zbuluar kompjuterë të komprometuar që mund të përdoren nga sulmuesit për të kryer aktivitete mashtruese në faqen eBay.

Faqja e internetit eBay skanon portat e rrjetit të PC-ve të vizitorëve për programe të aksesit në distancë

Kujtojmë se në vitin 2016, në internet u shfaqën raporte se sulmuesit po përdornin TeamViewer për të kapur kontrollin e PC-ve të përdoruesve për të bërë blerje mashtruese në eBay. Për shkak se shumë përdorues të eBay përdorin cookie për t'u identifikuar automatikisht në faqe, sulmuesit mund të kontrollojnë nga distanca kompjuterat e tyre dhe të kenë akses në platformë për të bërë blerje. Zyrtarët e eBay refuzuan të komentojnë mbi këtë çështje.



Burimi: 3dnews.ru

Shto një koment