當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 陜西OA系統(tǒng) > 西安OA系統(tǒng) > 西安OA快博
利用網(wǎng)頁(yè)可控制路由器 默認(rèn)口令是禍根
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
文章來(lái)源:泛普軟件在本周的RSA會(huì)議上,研究人員Dan Kaminsky將演示如何利用基于網(wǎng)絡(luò)的攻擊控制某些路由器。Kaminsky在過(guò)去的一年里一直在研究如何設(shè)計(jì)一種瀏覽器與互聯(lián)網(wǎng)DNS溝通方式中的安全漏洞以便利用這種安全漏洞攻擊防火墻后的用戶。在舊金山舉行的RSA會(huì)議上,Kaminsky將演示這種技術(shù)如何攻擊廣泛使用的路由器,包括思科的Linksys分公司和D-Link公司生產(chǎn)的路由器。
Kaminsky現(xiàn)在是IOActive的入侵測(cè)試經(jīng)理。他說(shuō),這種攻擊技術(shù)稱作“DNS重定向攻擊”,能夠?qū)Πù蛴C(jī)在內(nèi)的采用默認(rèn)口令和基于網(wǎng)絡(luò)的管理接口的任何設(shè)備實(shí)施攻擊。
這種攻擊的原理是這樣的。受害人要訪問(wèn)一個(gè)惡意網(wǎng)站。這個(gè)惡意網(wǎng)站使用JavaScript代碼欺騙這個(gè)瀏覽者修改基于網(wǎng)絡(luò)的路由器配置網(wǎng)頁(yè)。這個(gè)JavaScript會(huì)告訴這臺(tái)路由器允許壞蛋遠(yuǎn)程管理這臺(tái)設(shè)備,或者強(qiáng)迫路由器下載新的固件,再一次讓這臺(tái)路由器處于黑客的控制之中。無(wú)論采用哪一種方法,攻擊者都可以控制受害人的互聯(lián)網(wǎng)通訊。
DNS重定向攻擊的技術(shù)細(xì)節(jié)是很復(fù)雜的。但是,從根本上說(shuō),攻擊者是利用瀏覽器使用DNS系統(tǒng)的方式來(lái)決定他能夠接觸到網(wǎng)路的哪一個(gè)部分的。
DNS服務(wù)提供商O(píng)penDNS公司首席執(zhí)行官David Ulevitch說(shuō),雖然安全研究人員已經(jīng)知道這種黑客攻擊在理論上是可能的,但是,Kaminsky的演示將顯示這種攻擊在現(xiàn)實(shí)世界中是可行的。他說(shuō),我對(duì)于理論能夠變成現(xiàn)實(shí)是很感興趣的,因?yàn)檫@將促使人們采取行動(dòng)。
Kaminsky表示,雖然DNS重定向攻擊利用了路由器經(jīng)常使用黑客很容易猜出的默認(rèn)口令這個(gè)事實(shí),但是,路由器本身是沒(méi)有漏洞的。這主要是瀏覽者的問(wèn)題。雖然思科等廠商一直告誡用戶要修改路由器默認(rèn)的口令,但是,許多家庭用戶并不聽(tīng)從這個(gè)勸告。大多數(shù)家庭用戶都有一臺(tái)采用默認(rèn)口令的設(shè)備。(IT專家網(wǎng))
- 1重慶OA快博
- 2貴陽(yáng)OA快博
- 3廣州OA快博
- 4深圳OA快博
- 5長(zhǎng)沙OA快博
- 6廈門OA快博
- 7濟(jì)南OA快博
- 8太原OA快博
- 9上海OA快博
- 10沈陽(yáng)OA快博
- 11長(zhǎng)春OA快博
- 12哈爾濱OA快博
- 1新一代網(wǎng)絡(luò)管理主要問(wèn)題分析
- 2西安OA辦公自動(dòng)化軟件,哪一家服務(wù)最好?
- 3交換機(jī)中的堆疊與級(jí)連區(qū)別詳解
- 4安倍外交開(kāi)場(chǎng)混亂 訪美計(jì)劃被迫推遲首訪改東南亞三國(guó)
- 5如何看待虛擬化安全 四問(wèn)虛擬防火墻
- 6騰訊劉勝義:2012中國(guó)數(shù)字營(yíng)銷發(fā)展五大關(guān)鍵詞
- 7局域網(wǎng)最常見(jiàn)十大錯(cuò)誤及解決
- 8實(shí)用招數(shù)輕松防治U盤病毒
- 9涂料企業(yè) 通過(guò)細(xì)節(jié)來(lái)強(qiáng)化細(xì)分市場(chǎng)
- 10靜態(tài)數(shù)據(jù)加密有效地防止信息泄漏
- 11公安部:將整改信號(hào)燈設(shè)置以及使用不規(guī)范
- 12最成功的創(chuàng)業(yè)者都是20出頭的年輕人?
- 132012太陽(yáng)能等新能源補(bǔ)貼超200億元
- 14對(duì)事更對(duì)人 人是企業(yè)網(wǎng)絡(luò)安全的最大漏洞?
- 15直擊企業(yè)數(shù)據(jù)集成技術(shù)
- 16走出數(shù)據(jù)保護(hù)誤區(qū)
- 17日本王牌部隊(duì)演練奪島 升級(jí)對(duì)華沖突級(jí)別(圖)
- 18日防衛(wèi)省決定將實(shí)時(shí)出動(dòng)預(yù)警機(jī)“監(jiān)控”釣魚(yú)島
- 192008年中國(guó).NET技術(shù)應(yīng)用趨勢(shì)分析
- 20商業(yè)決策不應(yīng)對(duì)CIO說(shuō)"NO"
- 21云存儲(chǔ)后年將與電子商務(wù)比肩勢(shì)必流行
- 222013年南京家裝市場(chǎng)剛需裝修仍占主導(dǎo)地位
- 23HTTP過(guò)濾將對(duì)安全市場(chǎng)產(chǎn)生深遠(yuǎn)影響
- 24辦公自動(dòng)化軟件的流程信息協(xié)同差異有哪些呢?
- 25溫總理未對(duì)安倍任首相致賀電 說(shuō)明雙邊關(guān)系緊張
- 26小戶型櫥柜將是未來(lái)消費(fèi)主流趨勢(shì)
- 27CIO必須了解的全球最急需的10項(xiàng)IT技術(shù)
- 28美擊案遇害者身份確定 皆死于槍傷最多中11槍
- 29計(jì)世獨(dú)家:云計(jì)算 風(fēng)云乍起
- 30泛普OA系統(tǒng)允許增加四種類型計(jì)算方式
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓