成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓
當(dāng)前位置:工程項目OA系統(tǒng) > 泛普各地 > 陜西OA系統(tǒng) > 西安OA系統(tǒng) > 西安OA快博
利用網(wǎng)頁可控制路由器 默認(rèn)口令是禍根
在本周的RSA會議上,研究人員Dan Kaminsky將演示如何利用基于網(wǎng)絡(luò)的攻擊控制某些路由器。Kaminsky在過去的一年里一直在研究如何設(shè)計一種瀏覽器與互聯(lián)網(wǎng)DNS溝通方式中的安全漏洞以便利用這種安全漏洞攻擊防火墻后的用戶。在舊金山舉行的RSA會議上,Kaminsky將演示這種技術(shù)如何攻擊廣泛使用的路由器,包括思科的Linksys分公司和D-Link公司生產(chǎn)的路由器。
Kaminsky現(xiàn)在是IOActive的入侵測試經(jīng)理。他說,這種攻擊技術(shù)稱作“DNS重定向攻擊”,能夠?qū)Πù蛴C(jī)在內(nèi)的采用默認(rèn)口令和基于網(wǎng)絡(luò)的管理接口的任何設(shè)備實施攻擊。
這種攻擊的原理是這樣的。受害人要訪問一個惡意網(wǎng)站。這個惡意網(wǎng)站使用JavaScript代碼欺騙這個瀏覽者修改基于網(wǎng)絡(luò)的路由器配置網(wǎng)頁。這個JavaScript會告訴這臺路由器允許壞蛋遠(yuǎn)程管理這臺設(shè)備,或者強(qiáng)迫路由器下載新的固件,再一次讓這臺路由器處于黑客的控制之中。無論采用哪一種方法,攻擊者都可以控制受害人的互聯(lián)網(wǎng)通訊。
DNS重定向攻擊的技術(shù)細(xì)節(jié)是很復(fù)雜的。但是,從根本上說,攻擊者是利用瀏覽器使用DNS系統(tǒng)的方式來決定他能夠接觸到網(wǎng)路的哪一個部分的。

DNS服務(wù)提供商OpenDNS公司首席執(zhí)行官David Ulevitch說,雖然安全研究人員已經(jīng)知道這種黑客攻擊在理論上是可能的,但是,Kaminsky的演示將顯示這種攻擊在現(xiàn)實世界中是可行的。他說,我對于理論能夠變成現(xiàn)實是很感興趣的,因為這將促使人們采取行動。
Kaminsky表示,雖然DNS重定向攻擊利用了路由器經(jīng)常使用黑客很容易猜出的默認(rèn)口令這個事實,但是,路由器本身是沒有漏洞的。這主要是瀏覽者的問題。雖然思科等廠商一直告誡用戶要修改路由器默認(rèn)的口令,但是,許多家庭用戶并不聽從這個勸告。大多數(shù)家庭用戶都有一臺采用默認(rèn)口令的設(shè)備。(IT專家網(wǎng))
本文內(nèi)容來自自互聯(lián)網(wǎng)公開信息或用戶自發(fā)貢獻(xiàn),該文觀點(diǎn)僅代表作者本人,版權(quán)歸原作者所有。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。若發(fā)現(xiàn)侵權(quán)或違規(guī)內(nèi)容請聯(lián)系電話4008352114或郵箱442699841@qq.com,核實后本網(wǎng)站將在24小時內(nèi)刪除侵權(quán)內(nèi)容。
本站推薦
- 1工程企業(yè)利用軟件提升企業(yè)項目管理效益
- 2創(chuàng)新驅(qū)動:利用Excel打造高效工程管理軟件的實用指南
- 3有效利用ERP系統(tǒng)工程管理與企業(yè)運(yùn)營流程整合的策略分析
- 4企業(yè)如何利用不銹鋼工程管理電腦軟件實現(xiàn)卓越管理?
- 5利用客戶體驗提升軟件工程管理對效果
- 6如何利用建設(shè)工程質(zhì)量檢測管理系統(tǒng)的創(chuàng)新解決方案來提高項目精準(zhǔn)度?
- 7利用管理系統(tǒng)實訓(xùn)項目提升業(yè)務(wù)效率與盈利能力,提高企業(yè)效益和市場競爭力
- 8利用湖南新風(fēng)工程管理軟件:中小企業(yè)實現(xiàn)效率突破的關(guān)鍵因素
- 9利用嘉峪關(guān)科技項目管理系統(tǒng),大幅提升企業(yè)運(yùn)營效率與項目執(zhí)行質(zhì)量。

