理论变现实黑客可用网页入侵路由器覆盖

除锈机砖机设备2021年09月06日

据国外媒体报道,在今天旧金山举行的RSA安全大会上,安全专家Dan Kaminsky将向观众演示黑客们如何通过一个基于Web的攻击来获得某些特定路由器的控制权。

Kaminsky已经花费了一年的时间来研究如何设计一种缺陷,可以让攻击者通过浏览器使用互联域名解析系统(DNS)过程中的漏洞来绕过防火墙的拦截。

在今天的RSA大会上,他将通过实例演示来证明这种攻击手段可以影响到当前很多广为使用的路由器,其中包括大名鼎鼎的Linksys路由器和D-Link路由器,而前者已经归属于思科旗下。

这种技术被称为DNS重绑定攻击,据kaminsky表示,它实际上可以被黑客应用在任何设备上,包括使用一个默认的密码和基于页管理界面的络打印机。

下面我们来简单介绍一下它的攻击原理。当被攻击者访问一个恶意页的时候,该页将使用JavaScript脚本代码来欺骗浏览器,使其在基于页的路由器配置页面中进行某些修改。这个JS脚本可以让路由器被攻击者远程管理,或者它可以强制路由器下载新的固件程序,以将该路由器置于黑客控制之下。

无论哪一种方式,攻击者都将能够控制他的“猎物”的互联通信。

尽管DNS重新绑定攻击的技术细节信息比较复杂,不过从根本上来说就是攻击者利用浏览器使用DNS系统的方式来控制它可以访问哪些络部分。

据DNS服务提供商OpenDNS的首席执行官David Ulevitch表示,尽管安全专家们早已经知道这种攻击从理论上是可能存在的,但是Kaminsky的演示将证明它可以在真实世界中发生。他表示,“我总是对于一些从理论变为实践的东西比较感兴趣,因为这意味着人们必须采取措施来保护自己了。”

在Kaminsky演示这种攻击的同天,OpenDNS将为它的免费服务的用户提供一个防护此类攻击的方法,同时该公司将建立一个站来通过Kaminsky的技术来让用户修改有缺陷路由器的密码。

Ulevitch表示,这个攻击“强调了人们需要能够对DNS的使用有更多的了解。”

相信不少玩家满级后都开始冲击秘境高层了。下面99单机就分享一篇双刀流蛮子成功突破秘境60层心得攻略 Kaminsky表示,这种特定的攻击实际上是利用了这样的一个事实:很多路由器使用了可以很容易被黑客猜到的厂家默认密码。实际上路由器本身是没有什么安全漏洞的,更准确的说,这是浏览器本身的一个安全漏洞。

拉萨治男科医院
新标门窗质量
南昌妇科习惯性流产治疗费用多少钱
相关阅读
在《单纯的世界》中,相较于孙少安,李向前或是润叶最合适的归宿

引言 极好的真真爱是双向随同。无论是在穷困还是小话说影视中都,我们所...

2023-09-21
兴证策略:A股全景 个人风格与估值

核心结论 ★当今世界股市:理论上所美股从买卖滞涨日益过渡至买卖衰落,...

2023-09-12
广东附属医院大学:赞!一“研”为定,全寝上岸

汾州小学堂 “工”个数住宿 佛山药学该大学汾州小学堂4-302住宿全体考工登...

2023-09-08
北京近期48例感染者住址工作地位置图简述

来源:北京日报 ▼ ▼ 北京卫健委:禁止在养老院太平间卓有成效营利性殡...

2023-09-05
本泽马强势竞争金球奖!他不仅有哈维的数据,还有哈维的情商!

原创 4月27日,欧联半决赛首首回合,韦根4比3击败国际米兰。韦根浪费了大...

2023-09-03
《西游记》之前,大闹天宫的有三人,被镇压的却只有孙悟空一个

众所周知,在历史小说《西游记》当中,悟空一生最光彩的时刻正因如此他大...

2023-09-01
友情链接