-->

هل تعلم أن ايباي تتجسس على حاسوبك


خلال الساعات الماضية قام شخص يدعى Jack Rhysider بنشر تغريدة على تويتر مفادها أن إيباي تقوم بفحص حاسوب أي شخص يدخل على موقعها، وذلك عن طريق تجاوز جدار الحماية firewall، ومن المتصفح، حيث انها تقوم بفحص 14 منفد Port، قام هذا الأخير بإستعمال أدوات الخاصة بالمطورين Dev tool التي توجد في متصفح Edge التي مكنته من اكتشاف ذلك الامر، هاته الادوات توجد في جميع المتصفحات ليس فقد في هذا المتصفح.
ما اكتشفه هذا الشخص هو ان إيباي تقوم بفحص بعض المنافد الداخلية internal port، الخاصة بالحاسوب بالمستخدم الذي يدخل على موقعها وتقوم بإرسال هاته المعلومات إلى سرفرات الخاصة بها.

ما هو البورت او المنفذ Ports

هو عبارة عن ممرات تسمح بتبادل المعلومات والبيانات بين شبكة الانترنت وجهاز الحاسوب، حيث ان المستخدم الذي يريد ان يتصل بخدمة شبكة الانترنت، لابد وان يستخدم ممر او منفذ للعبور الى شبكة الانترنت، حتى يتم الاتصال والتواصل، ويبلغ عدد البورتات في الجهاز (65535) منفذ، وكل واحد من هذه المنافذ له وظيفة او خدمة محددة وتستخدم برامج محددة منافذ محددة وعلى سبيل المثال من المعروف ان المنفذ 80 غالباً ما يكون مخصصاً لتصفح الانترنت وفي بعض الأوقات يكون المنفذ رقمه 8080.

تنقسم المنافذ الى ثلاثة أقسام هي:

المنافد المعروفة The Well Known Ports

هي عبارة عن أرقام ثابية لصالح تطبيقات معينة تم تحديدها من قبل منظمة INAN وتأخذ عدد مابين هات الأعداد المحددة 0 –1023.

المنافذ المسجلة The Registered Ports

هي التي تقوم الشركات الخاصة بحجزها من أجل تطبيقاتها، وتأخذ عدد مابين هات الأعداد المحددة 1024 – 49151.

المنافد الخاصة او المتغييرة The Dynamic and/or Private Ports

هي التي لا تكون ثابتة بل متغيرة وتأخذ عدد مابين هات الأعداد المحددة 49152 – 65535.

في شبكات TCP/IP تنتقل المعلومات من Port في الكمبيوتر المرسل للمعلومة إلى Port في الكمبيوتر المستقبل للمعلومة حسب رقم الـPort والبرنامج الذي يستخدمه هـذا الــPort وكما هو معروف فان كل برنامج له Port معين يعمل عليه في الإتصال وكل Port هو عبارة عـن رقم 16 bit يتألف من صفر حتى 65535.

وايضا للعلم فأن الـ Ports تنقـسم إلـى TCP Ports و UDP Ports حسب البرنامج الذي يعمل على هذا الـ Port علـى سـبيل المثـال جميع الـServers التي تتصل على خدمة Telnet تستخدم الـ Port رقم 23 وهـو TCP Port وايضا الـ Web servers تعمل علىPort رقم 80 وهو خـاص ببرنـامج HTTP


ماهي المنافد التي تفحصها إيباي

وجد هذا الشخص ان إيباي تقوم بفحص 14 منفد، لتأكد هل تلك المنافدة مفتوحة ام مغلقة، أغلب المنافدة التي قامت إيباي بفحصها لها علاقة ب Remote access، والتي تستعملها برامج مشهورة كـ VNC و TeamViewer ...إلخ

لماذا تقوم إيباي بفخص المنافد

سبب قيام إيباي بهذا الامر يرجع لسنة 2016، حيث تعرض العدد من المستعملين الذين يستعملوا برنامج Teamviewer للإختراق، ونتج عن ذلك العديد من عمليات الشراء على منصة إيباي

ماذا تقول ايباي عن هذا؟

حسب منشور كتب من طرف Davey Winder على موقع Forbes، فهذا هو رد إيباي على هذا الامر

"تظل خصوصية عملائنا وبياناتهم أولوية قصوى. نحن ملتزمون بتوفير تجربة على مواقعنا وخدماتنا آمنة وموثوقة وجديرة بالثقة."

ومافهمه من الحوار معهم هو أن إيباي تستخدم تقنية إسمها ThreatMetrix، والتي تستخدم كجزء من برنامج الحماية من الاحتيال الذي تستخدمه الشركة، وتستخدم هاته التقنية لتحديد الأنظمة التي يحتمل أن تكون عرضة للخطر وأنشطة الاحتيال.

كيفية تقوم بإيقاف eBay من فحص المنافد الخاصة بحاسوبك

فحص المنفذ ليس أمراً يمكن حظره، في الواقع ، يمكن لأي شخص تحديد أي عنوان IP وفحصه بحثًا عن منافذ مفتوحة.

ولكن هناك حل لمنع إيباي من فحص المنافذ الخاص بك، تقوم إيباي بتشغيل كود برمجي، في الخلفية على حاسوب كل شخص عند دخوله إلى الموقع من أجل فحص المنافذ. طريقة إيقاف ذلك هي إزالة صلاحيات JavaScript لموقع إيباي eBay. وبهذه الطريقة لن تتمكن إيباي من تشغيل سكريبت الخاص بها من أجل فحص المنافذ في جهازك.

كيفية إزالة صالحية JavaScript لمواقع محدد في متصفح Chrome:

افتح Chrome
انتقل إلى ebay.com
على يمين عنوان الويب ، انقر فوق رمز القفل
ستظهر قائمة تعرض الشهادة ، وملفات تعريف الارتباط ، وإعدادات الموقع. انقر فوق إعدادات الموقع site settings


ضمن الصلاحية ، سوف تجد سطر به JavaScript، قم بتغيير الإعداد في القائمة إلى Block. سيتم حفظ تغييراتك تلقائيًا.

هذا كل ما في الأمر، الأن JavaScript ممنوع من العمل على موقع eBay ولن يعمل الكود البرمجي الذي يقوم بتشغيل فحص المنفذ على الموقع، ولكن منع JavaScript، قد يؤتر على بعص خصائص الموقع التي تحتاج JavaScript

بالنسبة لمتصفح Opera تحتاج نفس الخطوات

هناك خيار آخر لإيقاف eBay من تشغيل فحص المنفذ. تغيير المتصفح

يوجد متصفح جديد نسبيًا يسمى Brave ولديه بعض إجراءات الحماية الأمنية التي لا توفرها المتصفحات الأخرى. إيقوم بحظر ملفات تعريف الارتباط، وكذلك يمنع يتتبع البرامج ويمنع الإعلانات.

كذلك يوجد متصفح Tor الذي يستعمله الأشخاص الذين يدخلون على شبكة deep web، يقوم بمنع المواقع من تشغيل Port

بعض المصادر

http://networks4ar.blogspot.com/2014/06/ports.html

شارك الموضوع
تعليقات