50万奖金+官方证书,深圳国际金融科技大赛正式启动,点击报名 了解详情
写点什么

DNS 重新绑定攻击可窃取用户 Wi-Fi 密码

  • 2015-05-11
  • 本文字数:784 字

    阅读完需:约 3 分钟

在 2010 年的 BlackHat 和 DEFCON 会议上, Seismic 安全公司的研究员 Craig Heffner 演示了如何利用 DNS 重新绑定和跨站请求伪造(CSRF)技术来攻击路由器。受 Heffner 所提出方法影响的路由器品牌包括了 Linksys、贝尔金、ActionTec、Thompson、华硕及戴尔等知名路由器品牌,以及采用 OpenWRT、DD-WRT 与 PFSense 等系统的产品。该报告极大震惊了路由器厂商,迫使他们相继推出了各种防御措施。

2012 年,安全研究员 Bogdan Calin 在博客发布文章称,Arcor、华硕、TP-LINK 的路由器均存在漏洞,可以远程未经授权的修改路由器配置。当用户打开携带攻击代码的邮件,攻击者就可以实现DNS 重新绑定,把用户访问重新定向到一个钓鱼网站。此外,针对目前流行的无线路由器, Michele Spagnuolo 在近日发表博客,表明 DNS 重新绑定仍然可以来轻松窃取路由器的 WIFI 密码。

获取 WIFI 密码的程序已经放置在了 GitHub 中。其中包含了 HTML 页面的源代码以及 JS 脚本的代码。JS 脚本利用了 ipleak 网站提供的 WebRTC 探测代码以及简单的寻找 BO 设备 IP 地址的代码等。该代码已经在最新版本的 Chrome 浏览器中测试成功,并可以应用到除 Opera 浏览器之外的绝大部分浏览器。由于 Opera 浏览器会无限缓存 DNS,该方法针对 Opera 并不适用。此外,Michele 还表示,利用 XSRF 漏洞可以实现同样的攻击。

针对 DNS 重新绑定攻击的防御策略可以从浏览器、插件、DNS 解析、防火墙、服务器等多个方面入手。普通用户可以选择使用带有相关防御功能的防火墙来进行预防。针对 B&O 设备,Michele 建议最好的应对方法就是对 WIFI 密码进行加密存储和对固件进行签名验证。


感谢魏星对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们,并与我们的编辑和其他读者朋友交流(欢迎加入 InfoQ 读者交流群InfoQ 好读者)。

2015-05-11 06:432891
用户头像

发布了 268 篇内容, 共 136.2 次阅读, 收获喜欢 24 次。

关注

评论

发布
暂无评论
发现更多内容

7. 简单生成器函数,Pool 实现多进程程序,异常管理,浏览器版本帮助手册

梦想橡皮擦

10月月更

浅谈人工智能的历史

Nydia

数据库:B/B+树

正向成长

B+树 B树

决策树——从原理走向实战

cv君

AI 引航计划

手把手带你做好团队管理|引航计划|管理

石云升

团队管理 管理 引航计划 技术专题合集

JavaScript 脚本优化的 10 个技巧

devpoint

JavaScript 性能优化 10月月更

模块九作业

VE

架构实战营

在线HTTP请求/响应头转JSON工具

入门小站

工具

AI驱动!7款开发者必备生产力工具

Jackpop

自我提升:高效能人士的7个习惯学习笔记

程序员架构进阶

自我管理 自我提升 10月月更

原创万字总结人工智能技术栈与学习路线 下集 进阶篇

cv君

AI 引航计划

从头开始(概率)学HMM:精讲第二课-学习问题(BW算法)

herosunly

AI 引航计划 内容合集

推荐2个网站,牛x就完事了!

Jackpop

安全逆向分析实战

网络安全学海

Linux 网络安全 信息安全 WEB安全 漏洞分析

中国法定数字货币(DCEP)全面启航!全国普及势在必行

CECBC

Vue3 + TypeScript 开发实践总结

程序员海军

大前端 Vue3 引航计划

架构实战营 模块九 作业

脉醉

架构实战营

(mode4)千万级学生管理系统考试试卷存储方案

消失的子弹

架构 云原生

如何评估一个软件的项目费用?

石云升

项目管理 管理 引航计划 内容合集 10月月更

uni-app 在mac电脑连接安卓手机进行真机调试

达摩

uni-app app调试

如虎添翼!6款备受欢迎的Edge浏览器插件

Jackpop

引航计划|AI|优质合集手把手带你玩转AI

Nydia

AI 引航计划

后端的另一种打开方式-路由还能这么玩~

Bob

微服务 后端 网络 服务 引航计划

手把手带你做好项目管理|引航计划|管理

石云升

项目管理 管理 引航计划 技术专题合集

从头开始(概率)学HMM:精讲第一课-隐马尔可夫模型定义

herosunly

AI 引航计划 内容合集

linux之history使用技巧

入门小站

Linux

电商秒杀系统

feitian

为什么赛博朋克里总少不了日本元素?

脑极体

设计电商秒杀系统

gawaine

架构训练营

原创万字总结人工智能技术栈与学习路线 上集 基础篇

cv君

AI 引航计划

924清退在即,你的币转入数字货币钱包了吗?

CECBC

DNS重新绑定攻击可窃取用户Wi-Fi密码_DevOps & 平台工程_张天雷_InfoQ精选文章