아마존, 알리바바와 함께 글로벌 전자상거래 기업 순위권으로 거론되고 있는 이베이에서 사용자 시스템의 포트를 스캔 중이라는 정황이 포착되었다.
ghackes.net측은 사용자가 이베이를 방문했을 때, 웹 페이지에 심어진 스크립트를 통해 자신의 PC 포트를 스캔하고 있는 것으로 발견했다고 전했다.
발표된 내용에 따르면 이베이가 스캔하는 사용자 PC의 포트는 윈도우 원격 데스크탑, VNC, 팀뷰어, 아미 어드민 등 원격 제어 기능 관련 포트를 포함해 총 14개의 다른 포트를 스캔하고 있다.
이베이의 사용자 PC 포트 스캔은 홈페이지의 check.js 스크립트를 통해 수행되며, 브라우저 개발자 툴 등으로 확인하면 웹소켓(Websockets)을 이용해 사용자 컴퓨터를 뜻하는 127.0.0.1 연결을 시도해 포트를 검사하는 것을 알 수 있다.
관련 내용을 처음 보고한 Nullsweep에 따르면 이베이의 사용자 포트 스캔을 리눅스에서 접속시에는 이뤄지지 않고, 윈도우 환경에서만 시도되는 것으로 알려졌다.
한편, 이베이는 사용자 포트 스캔 이유를 묻는 매체의 질문에 대해 구체적으로 답변하는 대신 "소비자의 개인 정보와 데이터를 최우선으로 여기고 있으며, 사이트와 서비스를 안전하고 신뢰할 수 있도록 최선을 다하고 있다"는 원론적인 답변을 내놓는데 그쳤다.
한가지 추측해보자면 이베이의 사용자 PC 포트 스캔은 해킹 기기 여부를 파악하기 위함일 가능성이 있다. 2016년 해커가 팀뷰어로 피해자의 PC를 원격 제어해 이베이서 페이팔 계정으로 물품을 구매한 사건이 발생한 바 있는데, 이 경우 리눅스 시스템에서 포트 스캔이 이뤄지지 않는 이유를 설명하기 어렵다. |