Në uBlock Origin është shtuar bllokimi i skenareve për skanimin e porteve të rrjetit

Në filtrin e përdorur në uBlock Origin EasyPrivacy janë shtuar rregulla për bllokimin e skripteve tipike për skanimin e porteve rrjetore në sistemin lokal të përdoruesit. Kujtojmë se në maj u zbulua skanimi i porteve lokale kur hapja e faqes eBay.com. U zbulua se një praktikë e tillë nuk është e kufizuar vetëm në eBay dhe shumë sajte të tjera (Citibank, TD Bank, Sky, GumTree, WePay etj.) zbatojnë skanimin e porteve të sistemit lokal të përdoruesit gjatë hapjes së faqeve të tyre, duke përdorur kodin për të identifikuar përpjekjet e qasjes nga kompjuterët e infektuar, të ofruar nga shërbimi ThreatMetrix.

Në rastin e eBay, u kontrolluan 14 porte rrjetore, të lidhura me serverët e aksesit të largët, si VNC, TeamViewer, Anyplace Control, Aeroadmin, Ammy Admin dhe RDP. Probabiliteti i kontrollit bëhet për të identifikuar praninë e shenjave të infeksionit të sistemit me malware me qëllim të parandalimit të blerjeve të mashtruar me përdorimin e botnetëve. Skanimi gjithashtu mund të përdoret për të marrë të dhëna për identifikimin e të përdoruesit të të drejtat e përdoruesit.

PĂ«r skanimin pĂ«rdoret njĂ« teknikĂ« e bazuar nĂ« pĂ«rpjekjet pĂ«r tĂ« krijuar lidhje me porte tĂ« ndryshme rrjetore tĂ« hostit 127.0.0.1 (localhost) pĂ«rmes WebSocket. Prania e njĂ« porte rrjeti tĂ« hapur identifikohet indirekt mbi bazĂ«n e ndryshimeve nĂ« trajtimin e gabimeve tĂ« lidhjes ndĂ«rmjet porteve tĂ« aktivizuara dhe atyre tĂ« papĂ«rdorura. WebSocket lejon dĂ«rgimin vetĂ«m tĂ« kĂ«rkesave HTTP, por njĂ« kĂ«rkesĂ« e tillĂ« pĂ«r njĂ« port rrjeti jo aktiv pĂ«rfundon menjĂ«herĂ« me njĂ« gabim, ndĂ«rsa pĂ«r njĂ« port aktiv do tĂ« pĂ«rfundojĂ« pas njĂ« kohe tĂ« caktuar qĂ« shkon pĂ«rpjekjes pĂ«r tĂ« negociuar lidhjen. PĂ«r mĂ« tepĂ«r, nĂ« rastin e njĂ« porte jo aktive, WebSocket jep njĂ« kod gabimi lidhjeje (ERR_CONNECTION_REFUSED), ndĂ«rsa nĂ« rastin e njĂ« porti aktiv – njĂ« kod gabimi pĂ«r negociatĂ«n e lidhjes.

Në uBlock Origin është shtuar bllokimi i skenareve për skanimin e porteve të rrjetit

Përveç skanimit të porteve, WebSockets gjithashtu mund përdoren të shfrytëzohet për sulme ndaj sistemeve të zhvilluesve web, që drejtojnë WebSocket-handler evtl., për aplikacione React në sistemin lokal. Një sit i jashtëm mund të kalojë nëpër porte rrjetore, të identifikojë praninë e një handler-i të tillë dhe të lidheni me të. Nëse zhvilluesi bën një gabim, sulmuesi mund të marrë përmbajtjen e të dhënave të shkarkuara, të cilat mund të përfshijnë informacione konfidenciale të fragmentuara.

Në uBlock Origin është shtuar bllokimi i skenareve për skanimin e porteve të rrjetit

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster