Dreist: Ebay scannt ungefragt Ports!

Gast #6278450
Lesenswert?

Naja, hängt davon ab, was die mit den gefundenen Infos machen.

Zuerst ein Popup "Achtung, ihr Browser ist unsicher konfiguriert, er 
erlaubt Portscans per Javascript" mit einer DAU-Erklärung und 
Config-Verbesserungs-Vorschlag wäre z.B. wünschenswert.

Oder bei Fund ein Popup mit "Auf ihrem PC ist möglicherweise 
unerwünschte Fernsteuer-Software aktiv" mit Hinweisen wie man seinen 
Virus, Trojaner oder Botnetz-Client wieder loswird.

Evtl. auch ein Deaktivieren von Auto-Login-Cookies+Triggern einer 
2FA-Kontrolle bei unerwartetem Positiv-Fund. Dann kann der Cracker, der 
per RAT deinen Browser fernsteuert, zumindest nicht ohne Passworteingabe 
Käufe über dein Paypal-Konto tätigen.

Aber jetzt, wo diese Schutzmaßnahme bekannt geworden ist, können sie sie 
auch gleich wieder einstampfen, nur noch die dümmsten Script-Kiddies 
werden jetzt ihre Tools noch auf den Standardports laufen lassen...
#6278524
Lesenswert?

Extradreist schrieb:
> Naja, hängt davon ab, was die mit den gefundenen Infos machen.
>
> Zuerst ein Popup "Achtung, ihr Browser ist unsicher konfiguriert, er
> erlaubt Portscans per Javascript" mit einer DAU-Erklärung und
> Config-Verbesserungs-Vorschlag wäre z.B. wünschenswert.
>
> Oder bei Fund ein Popup mit "Auf ihrem PC ist möglicherweise
> unerwünschte Fernsteuer-Software aktiv" mit Hinweisen wie man seinen
> Virus, Trojaner oder Botnetz-Client wieder loswird.

Das ist ziemlich sicher nicht das, was man auf einer Seite wie ebay 
erwartet und daher nicht sonderlich vertrauenserweckend.
Gast #6279759
Lesenswert?

Reinhard S. schrieb:
> Extradreist schrieb:
>> Oder bei Fund ein Popup mit "Auf ihrem PC ist möglicherweise
>> unerwünschte Fernsteuer-Software aktiv" mit Hinweisen wie man seinen
>> Virus, Trojaner oder Botnetz-Client wieder loswird.
>
> Das ist ziemlich sicher nicht das, was man auf einer Seite wie ebay
> erwartet und daher nicht sonderlich vertrauenserweckend.

Was wohl auch der Grund ist, warum ebay das eben nicht macht, sondern 
die gefunden Infos nur in ihre 
Fraud-Prevention-Fingerprinting-KI-Blockchain-Bullshit-Bingo-Logik 
einlaufen lassen.
Gast #6279785
Lesenswert?

> Virus, Trojaner oder Botnetz-Client

Als ob die sich nach den Portnummern richten wuerden...

Vermutlich ist das ganze eher zu Fingerprintingzwecken.
Zusaetzlich zur Liste der Fonts des Betriebssystems und
anderen per JS leicht ermittelbaren (Super-)Cookies.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren