當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 陜西OA系統(tǒng) > 西安OA系統(tǒng) > 西安OA快博
利用網(wǎng)頁可控制路由器 默認(rèn)口令是禍根
在本周的RSA會議上,研究人員Dan Kaminsky將演示如何利用基于網(wǎng)絡(luò)的攻擊控制某些路由器。Kaminsky在過去的一年里一直在研究如何設(shè)計(jì)一種瀏覽器與互聯(lián)網(wǎng)DNS溝通方式中的安全漏洞以便利用這種安全漏洞攻擊防火墻后的用戶。在舊金山舉行的RSA會議上,Kaminsky將演示這種技術(shù)如何攻擊廣泛使用的路由器,包括思科的Linksys分公司和D-Link公司生產(chǎn)的路由器。
Kaminsky現(xiàn)在是IOActive的入侵測試經(jīng)理。他說,這種攻擊技術(shù)稱作“DNS重定向攻擊”,能夠?qū)Πù蛴C(jī)在內(nèi)的采用默認(rèn)口令和基于網(wǎng)絡(luò)的管理接口的任何設(shè)備實(shí)施攻擊。
這種攻擊的原理是這樣的。受害人要訪問一個(gè)惡意網(wǎng)站。這個(gè)惡意網(wǎng)站使用JavaScript代碼欺騙這個(gè)瀏覽者修改基于網(wǎng)絡(luò)的路由器配置網(wǎng)頁。這個(gè)JavaScript會告訴這臺路由器允許壞蛋遠(yuǎn)程管理這臺設(shè)備,或者強(qiáng)迫路由器下載新的固件,再一次讓這臺路由器處于黑客的控制之中。無論采用哪一種方法,攻擊者都可以控制受害人的互聯(lián)網(wǎng)通訊。
DNS重定向攻擊的技術(shù)細(xì)節(jié)是很復(fù)雜的。但是,從根本上說,攻擊者是利用瀏覽器使用DNS系統(tǒng)的方式來決定他能夠接觸到網(wǎng)路的哪一個(gè)部分的。
DNS服務(wù)提供商OpenDNS公司首席執(zhí)行官David Ulevitch說,雖然安全研究人員已經(jīng)知道這種黑客攻擊在理論上是可能的,但是,Kaminsky的演示將顯示這種攻擊在現(xiàn)實(shí)世界中是可行的。他說,我對于理論能夠變成現(xiàn)實(shí)是很感興趣的,因?yàn)檫@將促使人們采取行動。
Kaminsky表示,雖然DNS重定向攻擊利用了路由器經(jīng)常使用黑客很容易猜出的默認(rèn)口令這個(gè)事實(shí),但是,路由器本身是沒有漏洞的。這主要是瀏覽者的問題。雖然思科等廠商一直告誡用戶要修改路由器默認(rèn)的口令,但是,許多家庭用戶并不聽從這個(gè)勸告。大多數(shù)家庭用戶都有一臺采用默認(rèn)口令的設(shè)備。(IT專家網(wǎng))
- 1新一代網(wǎng)絡(luò)管理主要問題分析
- 2西安OA辦公自動化軟件,哪一家服務(wù)最好?
- 3交換機(jī)中的堆疊與級連區(qū)別詳解
- 4安倍外交開場混亂 訪美計(jì)劃被迫推遲首訪改東南亞三國
- 5如何看待虛擬化安全 四問虛擬防火墻
- 6騰訊劉勝義:2012中國數(shù)字營銷發(fā)展五大關(guān)鍵詞
- 7局域網(wǎng)最常見十大錯(cuò)誤及解決
- 8實(shí)用招數(shù)輕松防治U盤病毒
- 9涂料企業(yè) 通過細(xì)節(jié)來強(qiáng)化細(xì)分市場
- 10靜態(tài)數(shù)據(jù)加密有效地防止信息泄漏
- 11公安部:將整改信號燈設(shè)置以及使用不規(guī)范
- 12最成功的創(chuàng)業(yè)者都是20出頭的年輕人?
- 132012太陽能等新能源補(bǔ)貼超200億元
- 14對事更對人 人是企業(yè)網(wǎng)絡(luò)安全的最大漏洞?
- 15直擊企業(yè)數(shù)據(jù)集成技術(shù)
- 16走出數(shù)據(jù)保護(hù)誤區(qū)
- 17日本王牌部隊(duì)演練奪島 升級對華沖突級別(圖)
- 18日防衛(wèi)省決定將實(shí)時(shí)出動預(yù)警機(jī)“監(jiān)控”釣魚島
- 192008年中國.NET技術(shù)應(yīng)用趨勢分析
- 20商業(yè)決策不應(yīng)對CIO說"NO"
- 21云存儲后年將與電子商務(wù)比肩勢必流行
- 222013年南京家裝市場剛需裝修仍占主導(dǎo)地位
- 23HTTP過濾將對安全市場產(chǎn)生深遠(yuǎn)影響
- 24辦公自動化軟件的流程信息協(xié)同差異有哪些呢?
- 25溫總理未對安倍任首相致賀電 說明雙邊關(guān)系緊張
- 26小戶型櫥柜將是未來消費(fèi)主流趨勢
- 27CIO必須了解的全球最急需的10項(xiàng)IT技術(shù)
- 28美擊案遇害者身份確定 皆死于槍傷最多中11槍
- 29計(jì)世獨(dú)家:云計(jì)算 風(fēng)云乍起
- 30泛普OA系統(tǒng)允許增加四種類型計(jì)算方式
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓