写点什么

DNS 重新绑定攻击可窃取用户 Wi-Fi 密码

  • 2015-05-11
  • 本文字数:784 字

    阅读完需:约 3 分钟

在 2010 年的 BlackHat 和 DEFCON 会议上, Seismic 安全公司的研究员 Craig Heffner 演示了如何利用 DNS 重新绑定和跨站请求伪造(CSRF)技术来攻击路由器。受 Heffner 所提出方法影响的路由器品牌包括了 Linksys、贝尔金、ActionTec、Thompson、华硕及戴尔等知名路由器品牌,以及采用 OpenWRT、DD-WRT 与 PFSense 等系统的产品。该报告极大震惊了路由器厂商,迫使他们相继推出了各种防御措施。

2012 年,安全研究员 Bogdan Calin 在博客发布文章称,Arcor、华硕、TP-LINK 的路由器均存在漏洞,可以远程未经授权的修改路由器配置。当用户打开携带攻击代码的邮件,攻击者就可以实现DNS 重新绑定,把用户访问重新定向到一个钓鱼网站。此外,针对目前流行的无线路由器, Michele Spagnuolo 在近日发表博客,表明 DNS 重新绑定仍然可以来轻松窃取路由器的 WIFI 密码。

获取 WIFI 密码的程序已经放置在了 GitHub 中。其中包含了 HTML 页面的源代码以及 JS 脚本的代码。JS 脚本利用了 ipleak 网站提供的 WebRTC 探测代码以及简单的寻找 BO 设备 IP 地址的代码等。该代码已经在最新版本的 Chrome 浏览器中测试成功,并可以应用到除 Opera 浏览器之外的绝大部分浏览器。由于 Opera 浏览器会无限缓存 DNS,该方法针对 Opera 并不适用。此外,Michele 还表示,利用 XSRF 漏洞可以实现同样的攻击。

针对 DNS 重新绑定攻击的防御策略可以从浏览器、插件、DNS 解析、防火墙、服务器等多个方面入手。普通用户可以选择使用带有相关防御功能的防火墙来进行预防。针对 B&O 设备,Michele 建议最好的应对方法就是对 WIFI 密码进行加密存储和对固件进行签名验证。


感谢魏星对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们,并与我们的编辑和其他读者朋友交流(欢迎加入 InfoQ 读者交流群InfoQ 好读者)。

2015-05-11 06:432923
用户头像

发布了 268 篇内容, 共 137.0 次阅读, 收获喜欢 24 次。

关注

评论

发布
暂无评论
发现更多内容

Nuclear - 基于流媒体的隐私优先音乐播放器

qife122

流媒体 音乐播放器

Qt 开发 macOS 软件的流程

北京木奇移动技术有限公司

软件外包公司 QT开发 MACOS开发

Dify + OceanBase + MCP:三剑合璧,轻松构建 RAG 应用

Se7en

StarRocks 向量索引如何让大模型“记性更好”?

镜舟科技

分析型数据库 大模型 StarRocks 向量索引 RAG 框架

Maxon Cinema 4D 2025全面集成了 Redshift 渲染器

Rose

基于华为开发者空间-Astro低代码平台,构建用户登录功能开发

华为云开发者联盟

低代码 华为云Astro 华为开发者空间

C# 中委托和事件的深度剖析与应用场景

量贩潮汐·WholesaleTide

Java C#

【公开课】芯片ATE测试—93K机台与Smartest软件介绍

IC男奋斗史

芯片 半导体 测试工程师 芯片技术 芯片测试

数字先锋 | 驱动“芯”发展,天翼云携手黑芝麻智能开启EDA上云之路!

天翼云开发者社区

云计算 超算

从0到100:房产中介小程序开发笔记(中)

CC同学

跨芯片 AI 算子库 FlagGems 正式加入PyTorch 基金会生态项目体系

智源研究院

腾讯云联合Gartner发布《Data+AI下一代数智平台建设指南》

极客天地

签约快讯|天润融通签约滴滴企业版

天润融通

Mac平台必备的3D室内设计软件Live Home 3D Pro :自由设计无界限

Rose

代码界的“外卖加速包”:当程序员爱上拖拖拉拉

秃头小帅oi

从0到1:文旅小程序开发笔记(上)

CC同学

通过ETL从MySQL同步到GaussDB

谷云科技RestCloud

MySQL 数据库 ETL 数据集成工具 GaussDB 实时同步

位置核验方案

天翼云开发者社区

位置核验

阿里P8面试官给校招及社招程序员的建议(JAVA岗)!

程序员高级码农

java 程序员‘

解码供应链数字化转型:低代码如何破解多环节协同的技术困局?

不在线第一只蜗牛

在京东,向前一步的技术人

京东零售技术

大模型走向深度应用,CTO们的硬仗才刚刚开始

Alter

Golang基础笔记六之流程控制

Hunter熊

Go 流程控制 条件语句 循环语句 for循环

封禁UDP端口提高防御能力分析

网络安全服务

CDN 服务器 udp DDoS 带宽

参赛报名|百万奖金+全球曝光:2025港科百创赛事正式启动!

声网

鸿蒙 SideBarContainer 开发攻略:侧边栏交互设计与多端适配

谢道韫

大数据-24 Sqoop MySQL到Hive 与 Hive到MySQL JDBC ETL MapReduce

武子康

MySQL 大数据 hdfs sqoop ETL

覆盖设计、开发、上线、运营全链路,腾讯游戏云发布小游戏全方位解决方案

极客天地

互联网巨头争抢AI人才 京东以科技温度+产业厚度构筑人才热土

京东零售技术

天润融通AI助手,8大AI功限时免费体验中!

天润融通

UV Python项目环境配置指南

虚实的星空

Python uv

DNS重新绑定攻击可窃取用户Wi-Fi密码_DevOps & 平台工程_张天雷_InfoQ精选文章