成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓
當前位置:工程項目OA系統(tǒng) > 泛普各地 > 陜西OA系統(tǒng) > 西安OA系統(tǒng) > 西安OA快博
利用網(wǎng)頁可控制路由器 默認口令是禍根
在本周的RSA會議上,研究人員Dan Kaminsky將演示如何利用基于網(wǎng)絡的攻擊控制某些路由器。Kaminsky在過去的一年里一直在研究如何設(shè)計一種瀏覽器與互聯(lián)網(wǎng)DNS溝通方式中的安全漏洞以便利用這種安全漏洞攻擊防火墻后的用戶。在舊金山舉行的RSA會議上,Kaminsky將演示這種技術(shù)如何攻擊廣泛使用的路由器,包括思科的Linksys分公司和D-Link公司生產(chǎn)的路由器。
Kaminsky現(xiàn)在是IOActive的入侵測試經(jīng)理。他說,這種攻擊技術(shù)稱作“DNS重定向攻擊”,能夠?qū)Πù蛴C在內(nèi)的采用默認口令和基于網(wǎng)絡的管理接口的任何設(shè)備實施攻擊。
這種攻擊的原理是這樣的。受害人要訪問一個惡意網(wǎng)站。這個惡意網(wǎng)站使用JavaScript代碼欺騙這個瀏覽者修改基于網(wǎng)絡的路由器配置網(wǎng)頁。這個JavaScript會告訴這臺路由器允許壞蛋遠程管理這臺設(shè)備,或者強迫路由器下載新的固件,再一次讓這臺路由器處于黑客的控制之中。無論采用哪一種方法,攻擊者都可以控制受害人的互聯(lián)網(wǎng)通訊。
DNS重定向攻擊的技術(shù)細節(jié)是很復雜的。但是,從根本上說,攻擊者是利用瀏覽器使用DNS系統(tǒng)的方式來決定他能夠接觸到網(wǎng)路的哪一個部分的。
.jpg)
DNS服務提供商OpenDNS公司首席執(zhí)行官David Ulevitch說,雖然安全研究人員已經(jīng)知道這種黑客攻擊在理論上是可能的,但是,Kaminsky的演示將顯示這種攻擊在現(xiàn)實世界中是可行的。他說,我對于理論能夠變成現(xiàn)實是很感興趣的,因為這將促使人們采取行動。
Kaminsky表示,雖然DNS重定向攻擊利用了路由器經(jīng)常使用黑客很容易猜出的默認口令這個事實,但是,路由器本身是沒有漏洞的。這主要是瀏覽者的問題。雖然思科等廠商一直告誡用戶要修改路由器默認的口令,但是,許多家庭用戶并不聽從這個勸告。大多數(shù)家庭用戶都有一臺采用默認口令的設(shè)備。(IT專家網(wǎng))
本站推薦
- 1滎陽植物園園林廢棄物再利用項目
- 2利用專業(yè)軟件,有效提升材料與造價管理水平
- 3紙質(zhì)材料如何數(shù)字化管理?掌握這些方法讓文檔高效存儲與利用
- 4電力系統(tǒng)的材料管理:確保物資合理調(diào)配與高效利用以保障系統(tǒng)穩(wěn)定運行
- 5材料切割管理軟件,精準管控切割流程提升材料利用率與生產(chǎn)效率
- 6雨水管理系統(tǒng)材料:優(yōu)質(zhì)選材保障雨水高效收集、排放與利用
- 7生產(chǎn)材料精細管理軟件,實現(xiàn)生產(chǎn)材料精準管控與高效利用的得力工具
- 8農(nóng)業(yè)節(jié)水工程信息管理系統(tǒng):實現(xiàn)農(nóng)業(yè)用水精準管控與高效利用的智慧之選
- 9能耗管理系統(tǒng)施工方案:保障能源高效利用的詳細實施規(guī)劃

