Portszkennel az eBay weboldala?

​Egy biztonsági kutató érdekes történésekre lett figyelmes, amikor az eBay weboldalát kezdte böngészni.
 

A biztonsági szakember - aki a Nullsweep üzemeltetője és a DuckDuckGo biztonsági csapatának tagja - azt vette észre az eBay tanulmányozása során, hogy valami érdekes dolgot művel a weboldal, legalábbis Windows-os számítógépeken. Az eBay megtekintésekor az szűrt szemet a kutatónak, hogy a weboldal helyi portszkenneléseket végez. Összesen 14 különféle portot ellenőriz, elsősorban olyanokat, amelyeket távoli menedzselésre és távoli hozzáférésre alkalmas szoftverek használnak. Így például lekérdezi a Windows Távoli Asztal szolgáltatása, a VNC programok, a TeamViewer, az Ammyy Admin és az AnyDesk által igénybe vett (alapértelmezett) portokat is.
 
A fentieket az eBay egy check.js nevű JavaScript segítségével hajtja végre WebSocket használatával. Mindezt meglehetősen egyszerű módon, hiszen csak a localhost (127.0.0.1) címet veti be.


Forrás:Nullsweep
 
Egyelőre az eBay nem reagált a felfedezés hírére, így még nem lehet tudni, hogy pontosan mi a célja a háttérben futó folyamatnak, és ha esetleg valamely port nyitott, akkor annak milyen következményei vannak. Az azonban azért sejthető, hogy ez a fajta funkció biztonsági okok miatt került bele a weboldalba, hiszen az elmúlt években több visszaélés történt távoli vezérlésre visszavezethető támadásokból a népszerű e-kereskedelmi webhelyen. Elképzelhető, hogy az eBay ezért próbálja szűrni a nyitott portokat, és az így kapott információkat felhasználja különféle kockázatértékelések során. Eközben viszont az interneten egyre többen állnak értetlenül a helyzet előtt, és finoman szólva sem tartják jó ötletnek, hogy a számítógépüket a háttérben ellenőrzik.
 
  1. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  2. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  3. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  4. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  5. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  6. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  7. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  8. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  9. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  10. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség