成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

DNS劫持攻擊爆發 CSRF點中路由軟肋

安全 黑客攻防
在前些日子因為菲律賓槍殺臺灣漁民而發生的“臺菲黑客大戰”中,臺灣黑客一度攻陷菲律賓政府的DNS服務器,迫使菲律賓黑客公開“求饒”。DNS安全問題再次成為國內外研究的焦點。而近日,網上又爆出了“54DNS” 劫持事件。

在前些日子因為菲律賓槍殺臺灣漁民而發生的“臺菲黑客大戰”中,臺灣黑客一度攻陷菲律賓政府的DNS服務器,迫使菲律賓黑客公開“求饒”。DNS安全問題再次成為國內外研究的焦點。而近日,網上又爆出了“54DNS” 劫持事件。

此次劫持由黑客利用寬帶路由器缺陷對用戶DNS進行篡改所導致,因為該WEB頁面沒有特別的惡意代碼,所以可以成功躲過安全軟件檢測,導致大量用戶被DNS釣魚詐騙。

DNS全稱Domain Name System,在網絡實現過程中擔當著重要的角色。DNS保存有該網絡中所有主機的域名和對應IP地址,并將域名轉換為IP地址。一旦遭到非法篡改,用戶將很可能被導向釣魚網站或其他惡意網址。

 

d99e69dfb6563b4f

 

據悉,該DNS劫持事件源自于5月4日國內域名服務提供商114DNS發現的一次“監測數據異常”。而后,騰訊電腦管家安全團隊成功追查到發動此次DNS劫持攻擊的“元兇”,并第一時間將此次攻擊情況通報給了TP-LINK等國內主流路由器廠商。

114DNS和騰訊電腦管家表示,新一輪DNS釣魚攻擊已導致數百萬用戶感染。約有4%的全網用戶可能已經處于此次DNS釣魚攻擊威脅當中。若按全網用戶2億規模估算,每天受到此次DNS釣魚攻擊的用戶已達到800萬,而如此大規模的DNS釣魚攻擊在以往十分罕見,可能是史上最大規模黑客攻擊。

那么這次的攻擊事件,用到的是怎樣一種手段呢?

有位名叫“RAyH4c”的網友曾經在2011年寫過一篇Http Authentication Url and csrf技術文章,其中提到了相應的攻擊原理。而有其他網友指出,該類攻擊原理早在2008年就已在美國黑客大會上公布出來,一直沒有得到大家的重視。

知道創宇安全研究團隊的余弦在近日對這次攻擊做了個分析。在他看來,此類攻擊的步驟大致如下:

1. 攻擊者誘騙受害者通過瀏覽器訪問一個有CSRF攻擊代碼的頁面;

2. 受害者訪問后,這個頁面里的CSRF代碼開始執行;

3. 執行第1個CSRF:用默認賬戶密碼登錄默認路由IP地址(比如admin/admin登錄http://192.68.1.1),這些默認的可以形成一個列表,遍歷就行;

4. 第1個CSRF成功后,目標路由設備會有個合法的Cookie植入到受害者瀏覽器端;

5. 執行第2個CSRF:將DNS的IP修改為攻擊者準備好的服務器IP。這次的執行,瀏覽器會帶上第1次的合法Cookie,所以修改可以成功;

5. 用戶的訪問請求就會經過攻擊者的這個服務器,攻擊者可以做各種劫持了;

此外,他還對個人用戶如何防范此類攻擊提出了一些意見:

1. 修改默認的口令與內網地址段會比較好;

2. 本地綁定值得信賴的DNS服務,如8.8.8.8;

3. 升級到新版IE瀏覽器;

4. 如果使用開源瀏覽器,Firefox+NoScript一直是一個絕佳的組合;

余弦還表示,在Web前端安全方面,CSRF的攻擊技巧一直在進化。之前一小部分人玩玩無傷大雅,但現在這些東西被黑色產業鏈實戰了,這才是我們更需關注的重點。尤其是對于各位站長,更要注意自己的網站后臺被CSRF入侵,平時可登錄SCANV網站安全中心給自己的網站做檢查和預警。

責任編輯:藍雨淚 來源: 紅黑聯盟
相關推薦

2022-04-08 13:07:33

勒索軟件網絡攻擊黑客

2015-03-06 17:02:51

2013-06-21 09:56:26

2009-07-07 15:53:47

2013-03-11 18:04:02

2019-02-28 05:05:47

2012-11-30 14:35:17

2021-01-29 09:19:21

DNS劫持HTTP劫持加密

2016-03-16 09:47:55

2021-06-03 10:16:12

CSRF攻擊SpringBoot

2015-05-29 11:37:53

2021-04-07 09:52:46

JavaScript函數劫持攻擊

2019-01-08 08:14:42

2017-02-14 10:53:55

2010-09-09 20:11:39

2013-05-14 13:13:20

2021-01-30 10:33:45

勒索軟件網絡攻擊網絡安全

2019-01-02 11:30:30

2015-09-15 09:49:52

2020-04-07 11:22:47

DNS緩存中毒網絡攻擊網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美a√ | 亚洲精品成人 | 色www精品视频在线观看 | 男人的天堂久久 | 日韩在线精品视频 | 久久久久久国模大尺度人体 | 91视频进入 | 亚洲一级二级三级 | 91久久精品一区二区二区 | 999re5这里只有精品 | 日本不卡在线视频 | 黄色片在线免费看 | 欧美精品一 | 91精品久久久 | 精品二| 91精品国产91久久久久久三级 | 免费视频久久 | 日韩精品一区二区三区 | 亚洲一卡二卡 | 日韩精品国产精品 | 欧美精品二区三区 | 免费视频一区二区三区在线观看 | 男女视频在线观看免费 | 久久久久久久久久久久久久久久久久久久 | 91色在线 | 久久久国产网站 | 亚洲视频在线免费观看 | 韩日免费视频 | 日韩在线观看 | 国产一级毛片精品完整视频版 | 国产高清视频在线播放 | 亚洲国产视频一区二区 | 日韩精品中文字幕在线 | 国产欧美日韩一区 | 午夜激情免费视频 | 天天躁人人躁人人躁狂躁 | 国产日韩欧美在线观看 | 欧美 日韩 国产 一区 | 亚洲三区在线 | 人人做人人澡人人爽欧美 | 色狠狠一区 |