eBay 网站尝试连接到 wss://localhost:xxxxx - 这是合法的还是他们运行了一些恶意软件 JS?

信息安全 javascript 扫描 网络套接字
2021-08-16 11:18:13

在帮助企业用户登录 eBay 时,我注意到在登录页面时,Firefox JS 控制台中出现了关于无法连接到wss://localhost. 显然,这有点令人担忧。为什么网站需要连接到本地运行的 Web 服务器。

易趣

进一步看,我发现这个请求来自check.js这个 URL:

https://src.ebay-us.com/fp/check.js?org_id=usllpic0&session_id=586308251720aad9263fb1e7fffd7373

这是注入 eBay 的一些恶意脚本,还是他们有正当理由这样做?有人知道吗?

3个回答

这是 ebay 在 websockets 上运行本地端口扫描。最近有报道说:

我不认为这是恶意的,但这是不好的做法,它是偷偷摸摸的,并且会侵蚀用户的信任。他们在您接受任何允许探测您自己的计算机的任何类型的 T&C 之前执行此操作。

银行或多或少地以开放的方式使用了类似的策略(它会有所不同)。

最近对此进行了一些讨论,例如herehere

端口扫描的建议原因包括:a) 指纹识别以唯一标识您的机器以供将来参考,或 b) 尝试确定您的机器是否是僵尸网络的一部分,因为僵尸网络经常通过各种标准端口使用 VNC 服务来控制其机器人。

上周,一家德国计算机杂志正在撰写有关这一观察的文章,并要求 eBay 发表声明。

易趣的回答是:

有一些广泛传播的软件,无论是恶意软件还是合法软件,都可能被误用于窃取 eBay 密码。该软件正在侦听某些 TCP 端口。

通过尝试建立到这些 TCP 端口的连接,eBay 网站的(JavaScripts)试图找出此类软件当前是否正在运行。