• IT-Karriere:
  • Services:

Portscan: Ebay.de scannt den Rechner auf offene Ports

Per Javascript werden 14 Ports auf dem lokalen PC abgeklopft.

Artikel veröffentlicht am ,
Ebay
Ebay (Bild: Pierre Omidyar/CC-BY 2.0)

Beim Aufruf der Webseiten Ebay.de und Ebay.com wird der Rechner des Nutzenden auf offene Ports gescannt. Mit einem Javascript klopft Ebay 14 Ports des lokalen Rechners ab, die von bekannten Fernwartungstools verwendet werden. Ein offener Port deutet darauf hin, dass ein entsprechender Dienst auf dem Rechner aktiv ist. Entdeckt hatte das Vorgehen der Sicherheitsforscher Charlie Belmer.

Stellenmarkt
  1. Gottfried Wilhelm Leibniz Universität Hannover, Hannover
  2. Statistisches Bundesamt, Wiesbaden

Mit dem Javascript-Skript Check.js versucht Ebay per Websockets eine Verbindung zu 127.0.0.1, der IP-Adresse des lokalen Rechners, aufzubauen. Golem.de konnte das Verhalten mit den Entwicklertools des Browsers Firefox nachvollziehen. Beim ersten Aufruf der Webseiten Ebay.de und Ebay.com werden unter Windows folgende Ports gescannt:


RDP (Remote Desktop Protocol): 3389
VNC: 5900, 5901, 5902, 5903
Teamviewer: 5939, 5944, 6039, 6040
Anyplace Control: 5279
Anydesk: 7070
Aeroadmin: 5950
Ammyy Admin: 5931
Tripp Lite Power Alert: 63333

Wird Ebay.de oder Ebay.com unter Linux aufgerufen wird kein Portscan durchgeführt. Bei den aufgelisteten Fernwartungstools handelt es sich primär um Windows-Tools. Diese werden beispielsweise von Administratoren verwendet, um auf entfernte Rechner zuzugreifen und beispielsweise Computerprobleme von Mitarbeitern zu lösen oder die Rechner zu administrieren. Die Ports oder Tools können jedoch auch von Angreifern verwendet werden, um Rechner zu übernehmen oder mit diesen zu kommunizieren. Entsprechend wenig aussagekräftig ist einer der offenen Ports.

  • Ebay.de scannt 14 lokale Ports. (Screenshot: Golem.de)
Ebay.de scannt 14 lokale Ports. (Screenshot: Golem.de)

Auf eine Nachfrage von Golem.de, warum der Portscan durchgeführt wird, hat Ebay bisher noch nicht reagiert. Möglicherweise führt Ebay den Scan aus Sicherheitserwägungen durch und möchte damit einen Schadsoftwarebefall erkennen. "Unabhängig davon, ob der Portscan als Teil einer Infektion oder als Teil von sogenannten Sicherheitskontrollen im E-Commerce oder bei Banken verwendet wird, handelt es sich eindeutig um böswilliges Verhalten", betont Belmer. Offene Ports seien ohnehin ein "schlechter Indikator für Schadsoftware".

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Top-Angebote
  1. (u. a. Kopfhörer, Watches und TVs von Samsung)
  2. (u. a. Anno 1800 für 26,99€, Railway Empire für 14,99€, Code Vein für 16,99€)
  3. 119,90€ (Bestpreis mit Amazon)
  4. (AMD Ryzen 9 5950X + Radeon RX 6900 XT)

hartnegg 30. Okt 2020

Ja, das SMB Protokoll ist Scheiße. Aber ein Programm, das als Trojaner einen Proxy...

Schnarchnase 30. Mai 2020

Kein bisschen. Erwartest du so ein Verhalten? Ganz klar nein.

BLi8819 26. Mai 2020

Der kann auch keine Websockets.

caldeum 26. Mai 2020

Websockets setzen auf HTTP auf und nutzen ebenfalls Port 80 (oder welchen HTTP Port auch...

gorsch 26. Mai 2020

...sind auf diesem Wege übrigens auch möglich. https://cathyjf.com/articles/local-servers...


Folgen Sie uns
       


Linux unter Windows 10 installieren - Tutorial

Wir zeigen im Video, wie man in wenigen Minuten Linux unter Windows 10 zum Laufen bringt.

Linux unter Windows 10 installieren - Tutorial Video aufrufen
Bill Gates: Mit Technik gegen die Klimakatastrophe
Bill Gates
Mit Technik gegen die Klimakatastrophe

Bill Gates' Buch über die Bekämpfung des Klimawandels hat Schwächen, es lohnt sich aber trotzdem, dem Microsoft-Gründer zuzuhören.
Eine Rezension von Hanno Böck

  1. Microsoft-Gründer Bill Gates startet Podcast

Videokonferenzen: Bessere Webcams, bitte!
Videokonferenzen
Bessere Webcams, bitte!

Warum sehen in Videokonferenzen immer alle schlecht aus? Die Webcam-Hersteller sind (oft) schuld.
Ein IMHO von Martin Wolf

  1. Webcam im Eigenbau Mit wenigen Handgriffen wird die Pi HQ Cam zur USB-Kamera

Verschlüsselung: Auch das BKA nutzt Staatstrojaner nur ganz selten
Verschlüsselung
Auch das BKA nutzt Staatstrojaner nur ganz selten

Die neue Zitis-Behörde soll bei Staatstrojanern eine wichtige Rolle spielen. Quantennetzwerke zum eigenen Schutz lehnt die Regierung ab.
Ein Bericht von Friedhelm Greis

  1. Staatstrojaner-Statistik Aus 368 werden 3
  2. Untersuchungsbericht Mehrere Fehler führten zu falscher Staatstrojaner-Statistik
  3. Staatstrojaner Ermittler hacken jährlich Hunderte Endgeräte

    •  /