Në filtrin e përdorur në uBlock Origin janë shtuar rregulla për bllokimin e skripteve tipike për skanimin e porteve rrjetore në sistemin lokal të përdoruesit. Kujtojmë se në maj skanimi i porteve lokale kur hapja e faqes eBay.com. U zbulua se një praktikë e tillë nuk është e kufizuar vetëm në eBay dhe shumë (Citibank, TD Bank, Sky, GumTree, WePay etj.) zbatojnë skanimin e porteve të sistemit lokal të përdoruesit gjatë hapjes së faqeve të tyre, duke përdorur kodin për të identifikuar përpjekjet e qasjes nga kompjuterët e infektuar, të ofruar nga shërbimi ThreatMetrix.
Në rastin e eBay, u kontrolluan 14 porte rrjetore, të lidhura me serverët e aksesit të largët, si VNC, TeamViewer, Anyplace Control, Aeroadmin, Ammy Admin dhe RDP. Probabiliteti i kontrollit bëhet praninë e shenjave të infeksionit të sistemit me malware me qëllim të parandalimit të blerjeve të mashtruar me përdorimin e botnetëve. Skanimi gjithashtu mund të përdoret për të marrë të dhëna për identifikimin e të përdoruesit .
PĂ«r skanimin pĂ«rdoret njĂ« teknikĂ« e bazuar nĂ« pĂ«rpjekjet pĂ«r tĂ« krijuar lidhje me porte tĂ« ndryshme rrjetore tĂ« hostit 127.0.0.1 (localhost) pĂ«rmes . Prania e njĂ« porte rrjeti tĂ« hapur identifikohet indirekt mbi bazĂ«n e ndryshimeve nĂ« trajtimin e gabimeve tĂ« lidhjes ndĂ«rmjet porteve tĂ« aktivizuara dhe atyre tĂ« papĂ«rdorura. WebSocket lejon dĂ«rgimin vetĂ«m tĂ« kĂ«rkesave HTTP, por njĂ« kĂ«rkesĂ« e tillĂ« pĂ«r njĂ« port rrjeti jo aktiv pĂ«rfundon menjĂ«herĂ« me njĂ« gabim, ndĂ«rsa pĂ«r njĂ« port aktiv do tĂ« pĂ«rfundojĂ« pas njĂ« kohe tĂ« caktuar qĂ« shkon pĂ«rpjekjes pĂ«r tĂ« negociuar lidhjen. PĂ«r mĂ« tepĂ«r, nĂ« rastin e njĂ« porte jo aktive, WebSocket jep njĂ« kod gabimi lidhjeje (ERR_CONNECTION_REFUSED), ndĂ«rsa nĂ« rastin e njĂ« porti aktiv â njĂ« kod gabimi pĂ«r negociatĂ«n e lidhjes.
Përveç skanimit të porteve, WebSockets gjithashtu mund të shfrytëzohet për sulme ndaj sistemeve të zhvilluesve web, që drejtojnë WebSocket-handler evtl., për aplikacione React në sistemin lokal. Një sit i jashtëm mund të kalojë nëpër porte rrjetore, të identifikojë praninë e një handler-i të tillë dhe të lidheni me të. Nëse zhvilluesi bën një gabim, sulmuesi mund të marrë përmbajtjen e të dhënave të shkarkuara, të cilat mund të përfshijnë informacione konfidenciale të fragmentuara.
Burimi: opennet.ru
