写点什么

DNS 重新绑定攻击可窃取用户 Wi-Fi 密码

  • 2015-05-11
  • 本文字数:784 字

    阅读完需:约 3 分钟

在 2010 年的 BlackHat 和 DEFCON 会议上, Seismic 安全公司的研究员 Craig Heffner 演示了如何利用 DNS 重新绑定和跨站请求伪造(CSRF)技术来攻击路由器。受 Heffner 所提出方法影响的路由器品牌包括了 Linksys、贝尔金、ActionTec、Thompson、华硕及戴尔等知名路由器品牌,以及采用 OpenWRT、DD-WRT 与 PFSense 等系统的产品。该报告极大震惊了路由器厂商,迫使他们相继推出了各种防御措施。

2012 年,安全研究员 Bogdan Calin 在博客发布文章称,Arcor、华硕、TP-LINK 的路由器均存在漏洞,可以远程未经授权的修改路由器配置。当用户打开携带攻击代码的邮件,攻击者就可以实现DNS 重新绑定,把用户访问重新定向到一个钓鱼网站。此外,针对目前流行的无线路由器, Michele Spagnuolo 在近日发表博客,表明 DNS 重新绑定仍然可以来轻松窃取路由器的 WIFI 密码。

获取 WIFI 密码的程序已经放置在了 GitHub 中。其中包含了 HTML 页面的源代码以及 JS 脚本的代码。JS 脚本利用了 ipleak 网站提供的 WebRTC 探测代码以及简单的寻找 BO 设备 IP 地址的代码等。该代码已经在最新版本的 Chrome 浏览器中测试成功,并可以应用到除 Opera 浏览器之外的绝大部分浏览器。由于 Opera 浏览器会无限缓存 DNS,该方法针对 Opera 并不适用。此外,Michele 还表示,利用 XSRF 漏洞可以实现同样的攻击。

针对 DNS 重新绑定攻击的防御策略可以从浏览器、插件、DNS 解析、防火墙、服务器等多个方面入手。普通用户可以选择使用带有相关防御功能的防火墙来进行预防。针对 B&O 设备,Michele 建议最好的应对方法就是对 WIFI 密码进行加密存储和对固件进行签名验证。


感谢魏星对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们,并与我们的编辑和其他读者朋友交流(欢迎加入 InfoQ 读者交流群InfoQ 好读者)。

2015-05-11 06:432804
用户头像

发布了 268 篇内容, 共 133.6 次阅读, 收获喜欢 24 次。

关注

评论

发布
暂无评论
发现更多内容

关于并发的一点思考

蓬蒿

并发 异步编程

PoseiSwap 开启“Poseidon”池,治理体系或将全面开启

BlockChain先知

简单上云第一步,华为云云耀云服务器L实例助力中小企业与开发者轻松应对多种场景

YG科技

上云简单又不简单,华为云云耀云服务器L实例的用户体验究竟如何?

平平无奇爱好科技

openGauss数据库源码解析系列文章—安全管理源码解析(五)

daydayup

LangChain系列-01 是什么

无人之路

ChatGPT #LangChain

Qt搭建RTSP服务器

芯动大师

Programming abstractions in C阅读笔记:p84-p87

codists

上云没那么难,华为云云耀云服务器L实例助力中小企业和开发者开启上云第一步

平平无奇爱好科技

Go 变量

小万哥

Go 程序员 云原生 后端 开发

技术赋能,在鸿蒙生态下华为互动媒体内容飞轮加速

最新动态

数字化转型与架构-规划篇|PRD也适用SMART原则?

数字随行

数字化转型

【我和openGauss的故事】openGauss 5.0.0企业版x86单机安装

daydayup

使用appuploader工具流程(Windows版本)

云耀云服务器L实例:简单上云,智能不卡顿,性能遥遥领先

平平无奇爱好科技

三步建站,两倍性能!云耀云服务器L实例开启简单上云第一步!

平平无奇爱好科技

SpringBoot3之Web编程

Java 架构 springboot SpringBoot3

揭秘bi数据分析系统:如何轻松掌握商业智能的秘密

对不起该用户已成仙‖

云计算时代,华为云云耀云服务器L实例为何受到企业和开发者青睐

YG科技

简单上云第一步——华为云云耀云服务器L实例

YG科技

华为云耀云服务器L实例:简单上云,智能不卡顿,让你的业务飞起来!

YG科技

想要简单上云?云耀云服务器L实例是你首选

YG科技

鸿蒙生态加持 华为视频AiMax影院高品质再升级

最新动态

PoseiSwap 开启“Poseidon”池,治理体系或将全面开启

鳄鱼视界

2023-08-08:给你一棵 n 个节点的树(连通无向无环的图) 节点编号从 0 到 n - 1 且恰好有 n - 1 条边 给你一个长度为 n 下标从 0 开始的整数数组 vals 分别表示每个节

福大大架构师每日一题

左程云 福大大架构师每日一题 左神

PoseiSwap 开启“Poseidon”池,治理体系或将全面开启

股市老人

javascript对象基础

timerring

JavaScript

【我和openGauss的故事】在vm中安装openEuler及使用yum安装openGauss

daydayup

DNS重新绑定攻击可窃取用户Wi-Fi密码_DevOps & 平台工程_张天雷_InfoQ精选文章