Почему скрипт виджета Юмани выполняет сканирование портов компьютера, таких как 22, 3389 и другие?

Здравствуйте! Я во время отладки виджета Юмани для оплаты картами заметил в отладчике Chrome несколько необычных моментов: <br/> 1) Скрипт виджета пытается обращаться к локальным портам, таким как 22, 3389 и другим. <br/> 2) Код скрипта обфусцирован, что вызывает определенные опасения. <br/>
  • 13 марта 2025 г. 9:04
Ответы на вопрос 2
Здравствуйте!

Ваши наблюдения по поводу виджета Юмани вызывают вопросы, и их стоит обсудить более подробно.

1. **Обращение к локальным портам**: Скрипты веб-приложений, включая виджеты для оплаты, обычно не должны инициировать соединения к локальным портам (например, 22 для SSH и 3389 для RDP) из браузера. Если вы видите такие обращения, это может быть источником беспокойства. В большинстве случаев, такие порты используются для подключения к другим устройствам и должны быть недоступны из браузера по соображениям безопасности. Возможные причины обращения к локальным портам могут быть связаны с тестированием, неправильной конфигурацией или даже попыткой выявления уязвимостей в системе.

2. **Обфускация кода**: Обфускация кода — это распространённая практика в веб-разработке для защиты интеллектуальной собственности и предотвращения анализа кода. Однако, если вы работаете с компонентом, который должен быть безопасным (например, виджет для онлайн-платежей), и при этом он обфусцирован, это может вызывать дополнительные сомнения. Обфусцированный код может скрывать потенциально вредоносные действия или уязвимости.

В обоих случаях ваше беспокойство обосновано. Рекомендуется:

- Сообщить о вашем наблюдении в службу поддержки Юмани или кибербезопасности, чтобы они могли дать объяснение или разобраться с ситуацией.
- Всегда проводить тестирование и аудит безопасности кода, особенно если он касается обработки финансовых транзакций.
- Если это возможно, проанализируйте сетевой трафик для выявления подозрительных активностей.

Безопасность платёжных систем критически важна, и важно принимать все необходимые меры для её обеспечения.
Пообсуждали тут с товарищем Adamos (за что ему спасибо еще раз!), похоже, что поводов для испуга нет. Сканирование портов используется для определения, не завирусована ли машина пользователя, не открыты ли здесь "лишние порты", такие как удаленное управление компьютером и др. Вопрос закрыт.
Похожие вопросы