Waleed Alanazi
Waleed Alanazi

@WaleedAlanazi_

7 تغريدة 10 قراءة May 28, 2020
نشر أحد الباحثين معلومات تفيد أن شركة @eBay تقوم بعمل فحص للمنافذ في جهاز الشخص المتصل بالموقع و عادةً هذه الطريقة تستخدم من قبل #الهكرز أو #مختبري_الإختراق للتأكد من عدم وجود منافذ مفتوحة قد يتم استغلالها.
التغريدات التالية ستشرح ماهو فحص المنافذ أو #port_scan والهدف والخطورة.
هي تقنية تستخدم بشكل متكرر من قبل #مختبري_الاختراق و #الهكرز لمسح الأجهزة المتصلة بالإنترنت وتحديد التطبيقات أو الخدمات التي تعمل أو متصلة على الشبكة، وعادةً ما يستفاد من هذه المعلومات لتنفيذ هجمات معينة. مثال لأشهر التطبيقات والمنافذ المستعخدمة:
bandwidthcontroller.com
يوفر فحص المنفذ معلومات حول البرنامج الذي تقوم بتشغيله. أغلب البرامج تستخدم منافذ محددة، لذلك فإن معرفة المنافذ المفتوحة توفر رؤية جيدة عن التطبيقات التي قيد التشغيل. مثال بسيط لمعرفة المنافذ المستخدمة على #ويندوز
ماهي المنافذ التي يفحصها موقع #eBay ؟
من الواضح أنهم يبحثون عن #vnc أو حوسبة الشبكة الافتراضية وهو نظام مشاركة سطح المكتب الذي يسمح لك بالتحكم عن بعد في كمبيوتر آخر. يعمل VNC عن طريق نقل جميع حركات لوحة المفاتيح والماوس الخاصة بك من جهاز كمبيوتر إلى آخر.
هل هناك ضرر من هذه العملية؟
قد يكون الهدف التأكد والتحقق من العميل و صحة العمليات، مثل:
١. التفريق بين مستخدم عادي وروبوت للحماية من الاختراق.
٢. كشف تقنيات تحليل #الاتصال_العميق واستخدام التقنيات مثل الشبكات الافتراضية الخاصة و تسمح بمعرفة عنوان IP الحقيقي.
وغيره الكثير……
هل #ebay الوحيدة التي تستخدم هذه الطريقة؟
لا وهنا بعض من المشهورين منهم.
وفي الختام، سواء تم استخدام فحص المنافذ كجزء أو طريقة لحماية #التجارة_الإلكترونية أو #المصرفية، فإنه قد يضر بالمستخدمين من ناحية التعدي على #الخصوصية فليس من الحق معرفة ماذا تفعل على جهازك الخاص! وقد يستغل لأهداف أخرى. وشكراً لكم!

جاري تحميل الاقتراحات...