當(dāng)前位置:工程項目OA系統(tǒng) > 泛普各地 > 陜西OA系統(tǒng) > 西安OA系統(tǒng) > 西安OA快博
利用網(wǎng)頁可控制路由器 默認口令是禍根
在本周的RSA會議上,研究人員Dan Kaminsky將演示如何利用基于網(wǎng)絡(luò)的攻擊控制某些路由器。Kaminsky在過去的一年里一直在研究如何設(shè)計一種瀏覽器與互聯(lián)網(wǎng)DNS溝通方式中的安全漏洞以便利用這種安全漏洞攻擊防火墻后的用戶。在舊金山舉行的RSA會議上,Kaminsky將演示這種技術(shù)如何攻擊廣泛使用的路由器,包括思科的Linksys分公司和D-Link公司生產(chǎn)的路由器。
Kaminsky現(xiàn)在是IOActive的入侵測試經(jīng)理。他說,這種攻擊技術(shù)稱作“DNS重定向攻擊”,能夠?qū)Πù蛴C在內(nèi)的采用默認口令和基于網(wǎng)絡(luò)的管理接口的任何設(shè)備實施攻擊。
這種攻擊的原理是這樣的。受害人要訪問一個惡意網(wǎng)站。這個惡意網(wǎng)站使用JavaScript代碼欺騙這個瀏覽者修改基于網(wǎng)絡(luò)的路由器配置網(wǎng)頁。這個JavaScript會告訴這臺路由器允許壞蛋遠程管理這臺設(shè)備,或者強迫路由器下載新的固件,再一次讓這臺路由器處于黑客的控制之中。無論采用哪一種方法,攻擊者都可以控制受害人的互聯(lián)網(wǎng)通訊。
DNS重定向攻擊的技術(shù)細節(jié)是很復(fù)雜的。但是,從根本上說,攻擊者是利用瀏覽器使用DNS系統(tǒng)的方式來決定他能夠接觸到網(wǎng)路的哪一個部分的。
DNS服務(wù)提供商OpenDNS公司首席執(zhí)行官David Ulevitch說,雖然安全研究人員已經(jīng)知道這種黑客攻擊在理論上是可能的,但是,Kaminsky的演示將顯示這種攻擊在現(xiàn)實世界中是可行的。他說,我對于理論能夠變成現(xiàn)實是很感興趣的,因為這將促使人們采取行動。
Kaminsky表示,雖然DNS重定向攻擊利用了路由器經(jīng)常使用黑客很容易猜出的默認口令這個事實,但是,路由器本身是沒有漏洞的。這主要是瀏覽者的問題。雖然思科等廠商一直告誡用戶要修改路由器默認的口令,但是,許多家庭用戶并不聽從這個勸告。大多數(shù)家庭用戶都有一臺采用默認口令的設(shè)備。(IT專家網(wǎng))
- 1新一代網(wǎng)絡(luò)管理主要問題分析
- 2西安OA辦公自動化軟件,哪一家服務(wù)最好?
- 3交換機中的堆疊與級連區(qū)別詳解
- 4安倍外交開場混亂 訪美計劃被迫推遲首訪改東南亞三國
- 5如何看待虛擬化安全 四問虛擬防火墻
- 6騰訊劉勝義:2012中國數(shù)字營銷發(fā)展五大關(guān)鍵詞
- 7局域網(wǎng)最常見十大錯誤及解決
- 8實用招數(shù)輕松防治U盤病毒
- 9涂料企業(yè) 通過細節(jié)來強化細分市場
- 10靜態(tài)數(shù)據(jù)加密有效地防止信息泄漏
- 11公安部:將整改信號燈設(shè)置以及使用不規(guī)范
- 12最成功的創(chuàng)業(yè)者都是20出頭的年輕人?
- 132012太陽能等新能源補貼超200億元
- 14對事更對人 人是企業(yè)網(wǎng)絡(luò)安全的最大漏洞?
- 15直擊企業(yè)數(shù)據(jù)集成技術(shù)
- 16走出數(shù)據(jù)保護誤區(qū)
- 17日本王牌部隊演練奪島 升級對華沖突級別(圖)
- 18日防衛(wèi)省決定將實時出動預(yù)警機“監(jiān)控”釣魚島
- 192008年中國.NET技術(shù)應(yīng)用趨勢分析
- 20商業(yè)決策不應(yīng)對CIO說"NO"
- 21云存儲后年將與電子商務(wù)比肩勢必流行
- 222013年南京家裝市場剛需裝修仍占主導(dǎo)地位
- 23HTTP過濾將對安全市場產(chǎn)生深遠影響
- 24辦公自動化軟件的流程信息協(xié)同差異有哪些呢?
- 25溫總理未對安倍任首相致賀電 說明雙邊關(guān)系緊張
- 26小戶型櫥柜將是未來消費主流趨勢
- 27CIO必須了解的全球最急需的10項IT技術(shù)
- 28美擊案遇害者身份確定 皆死于槍傷最多中11槍
- 29計世獨家:云計算 風(fēng)云乍起
- 30泛普OA系統(tǒng)允許增加四種類型計算方式
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓