写点什么

DNS 重新绑定攻击可窃取用户 Wi-Fi 密码

  • 2015-05-11
  • 本文字数:784 字

    阅读完需:约 3 分钟

在 2010 年的 BlackHat 和 DEFCON 会议上, Seismic 安全公司的研究员 Craig Heffner 演示了如何利用 DNS 重新绑定和跨站请求伪造(CSRF)技术来攻击路由器。受 Heffner 所提出方法影响的路由器品牌包括了 Linksys、贝尔金、ActionTec、Thompson、华硕及戴尔等知名路由器品牌,以及采用 OpenWRT、DD-WRT 与 PFSense 等系统的产品。该报告极大震惊了路由器厂商,迫使他们相继推出了各种防御措施。

2012 年,安全研究员 Bogdan Calin 在博客发布文章称,Arcor、华硕、TP-LINK 的路由器均存在漏洞,可以远程未经授权的修改路由器配置。当用户打开携带攻击代码的邮件,攻击者就可以实现DNS 重新绑定,把用户访问重新定向到一个钓鱼网站。此外,针对目前流行的无线路由器, Michele Spagnuolo 在近日发表博客,表明 DNS 重新绑定仍然可以来轻松窃取路由器的 WIFI 密码。

获取 WIFI 密码的程序已经放置在了 GitHub 中。其中包含了 HTML 页面的源代码以及 JS 脚本的代码。JS 脚本利用了 ipleak 网站提供的 WebRTC 探测代码以及简单的寻找 BO 设备 IP 地址的代码等。该代码已经在最新版本的 Chrome 浏览器中测试成功,并可以应用到除 Opera 浏览器之外的绝大部分浏览器。由于 Opera 浏览器会无限缓存 DNS,该方法针对 Opera 并不适用。此外,Michele 还表示,利用 XSRF 漏洞可以实现同样的攻击。

针对 DNS 重新绑定攻击的防御策略可以从浏览器、插件、DNS 解析、防火墙、服务器等多个方面入手。普通用户可以选择使用带有相关防御功能的防火墙来进行预防。针对 B&O 设备,Michele 建议最好的应对方法就是对 WIFI 密码进行加密存储和对固件进行签名验证。


感谢魏星对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们,并与我们的编辑和其他读者朋友交流(欢迎加入 InfoQ 读者交流群InfoQ 好读者)。

2015-05-11 06:432979
用户头像

发布了 268 篇内容, 共 138.3 次阅读, 收获喜欢 24 次。

关注

评论

发布
暂无评论
发现更多内容

浅析 Java 内存模型 一

朱华

Java JMM

CPU 执行程序的秘密,藏在了这 15 张图里

小林coding

操作系统 计算机基础 计算机 编译器、程序语言、CPU 指令

第三周课后练习

大大猫

极客大学架构师训练营

第9周总结

Vincent

极客时间 极客大学

架構師訓練營 week4 作業

ilake

区块链思维是赋能未来经济的关键思维

CECBC

区块链 经济 技术创新

第三周架构师训练营作业

Geek_4c1353

极客大学架构师训练营

详解「区块链」溯源

netkiller

区块链 防伪 超级账本 标签 区块链产品溯源

第 4 周 系统架构总结

bearlu

系统架构

架构师训练营 1 期 - 第四周总结(vaik)

行之

极客大学架构师训练营

spring-boot-route(十一)数据库配置信息加密

Java旅途

Java Spring Boot

第二周课后练习

大大猫

极客大学架构师训练营

一个典型的大型互联网应用系统使用了哪些技术方案和手段,主要解决什么问题?

knight

架构师训练营第4周作业

悠哉

Spring学习笔记(一)手写一个简单的Spring

无语

Spring Framework

第9周作业

Vincent

极客时间 极客大学

Redis-技术专题-哨兵配置和原理

码界西柚

架构师训练营 - 第四周总结

一个节点

极客大学架构师训练营

LeetCode题解:144. 二叉树的前序遍历,使用栈,JavaScript,详细注释

Lee Chen

大前端 LeetCode

第四周作业

Geek_4c1353

极客大学架构师训练营

架构师训练营第 1 期 -week4

习习

浅析 Java 内存模型 三

朱华

Java volatile JMM

第4周 作业一

bearlu

架构师训练营 - 第四周作业

一个节点

极客大学架构师训练营

甲方日常 27

句子

生活 工作 随笔杂谈 日常

架構師訓練營 week4 總結

ilake

典型互联网公司使用的技术

happy

数字人民币真的来了 六年历程全回顾

CECBC

数字货币 DCEP

go-zero流数据处理利器

万俊峰Kevin

stream functional Go 语言

架构师训练营 1 期 - 第四周作业(vaik)

行之

极客大学架构师训练营

spring-boot-route(十二)整合redis做为缓存

Java旅途

Java redis Spring Boot

DNS重新绑定攻击可窃取用户Wi-Fi密码_DevOps & 平台工程_张天雷_InfoQ精选文章