我最近阅读了一位信息安全分析师的文章,他观察到 ebay.com 进行本地端口扫描。
我简直不敢相信自己的眼睛,但它很快就被我复制了(见下文我的观察)。
我浏览了几个网站,又发现了一个这样做的(花旗银行网站,我的观察见下文)
我进一步看到,至少跨 ebay.com 和 citibank.com 相同的端口,以相同的顺序被扫描。这意味着可能有一个跨两个站点正在使用的库正在执行此操作。(到目前为止,我还没有调试过这个问题。)
问题:
- 这个端口扫描“一件事”是否内置在某些标准指纹或安全库中?(如果有,是哪个?)
- 是否有可以阻止此类行为的 Firefox 插件?(或者可以将这种阻止添加到现有插件中)?
谢谢!
我检查过的其他网站似乎没有这样做:
- paypal.com:没有
- ups.com:没有
- fedex.com:没有
- https://www.bankofamerica.com/:没有
- twitter.com:没有
- facebook.com:没有
- 鸭鸭:没有
- 授权网:没有
- wellsfargo.com:没有