lochkartenstanzer
Goto Top

Ebay "portscannt" Kunden

Moin,

Nach neuesten Erkenntnissen führt ebay.com einen Portscan auf den Computer durch, von dem man aus die Seite besucht:

https://www.bleepingcomputer.com/news/security/ebay-port-scans-visitors- ...

Also immer ordentlich angezogen sein, wenn man im Internet unterwegs ist. face-smile

lks

Content-Key: 574497

Url: https://administrator.de/contentid/574497

Printed on: April 18, 2024 at 19:04 o'clock

Mitglied: 90948
90948 May 26, 2020 at 11:37:45 (UTC)
Goto Top
Member: Fennek11
Fennek11 May 26, 2020 at 20:18:08 (UTC)
Goto Top
Eine detailierte Analyse ist hier: https://blog.nem.ec/2020/05/24/ebay-port-scanning/

Bei einem Test wurde auch etwas an "https://pulsar.ebay.com/" geschickt, wenn man im selben Tab eine andere Webseite aufruft. (FireFox)
Member: Fennek11
Fennek11 May 27, 2020 at 08:10:26 (UTC)
Goto Top
Es wird mehrmals die Datei "https://src.ebay-us.com/fp/clear.png?" mit verschiedenen Parameter aufgerufen. Die Parameter sind "obsfuscated", können aber mit "https://gist.github.com/nemec/ea6b21bcd027b81ac1e3fbcfeb01db3e" lesbar gemacht werden.

Einer der übertragenen Daten ist:

&webrtc_internal_ip=f83d2d52-12c4-4503-3fe7-6d288eb457a5.local&pm=no

(einige der Zahlen wurden geändert)

Im Java-Script "Check.js" findet sich

window.mozRTCPeerConnection

Da meine Java-Script- und WebRTC-Kenntnisse sich auf Wiki-Niveau befindet, wäre es nett, wenn ein Experte das einordnen könnte.
Member: Fennek11
Fennek11 May 27, 2020 at 15:22:36 (UTC)
Goto Top
Ein Kommentar, der behauptet mit diesem Ansatz Web-Entwickler auszuhorchen:

https://medium.com/@stestagg/stealing-secrets-from-developers-using-webs ...

Eine längere Discussion gibt es bei:

https://www.schneier.com/blog/archives/2020/05/websites_conduc.html