Memail首页 订阅杂志 广告合作 联系我们
 

利用网页可控制路由器默认口令是祸根


2008年04月12日 00:18  IT专家网


  在本周的RSA会议上,研究人员Dan Kaminsky将演示如何利用基于网络的攻击控制某些路由器。Kaminsky在过去的一年里一直在研究如何设计一种浏览器与互联网DNS沟通方式中的安全漏洞以便利用这种安全漏洞攻击防火墙后的用户。在旧金山举行的RSA会议上,Kaminsky将演示这种技术如何攻击广泛使用的路由器,包括思科的Linksys分公司和D-Link公司生产的路由器。

  Kaminsky现在是IOActive的入侵测试经理。他说,这种攻击技术称作“DNS重定向攻击”,能够对包括打印机在内的采用默认口令和基于网络的管理接口的任何设备实施攻击。

  这种攻击的原理是这样的。受害人要访问一个恶意网站。这个恶意网站使用JavaScript代码欺骗这个浏览者修改基于网络的路由器配置网页。这个JavaScript会告诉这台路由器允许坏蛋远程管理这台设备,或者强迫路由器下载新的固件,再一次让这台路由器处于黑客的控制之中。无论采用哪一种方法,攻击者都可以控制受害人的互联网通讯。

  DNS重定向攻击的技术细节是很复杂的。但是,从根本上说,攻击者是利用浏览器使用DNS系统的方式来决定他能够接触到网路的哪一个部分的。

  DNS服务提供商OpenDNS公司首席执行官David Ulevitch说,虽然安全研究人员已经知道这种黑客攻击在理论上是可能的,但是,Kaminsky的演示将显示这种攻击在现实世界中是可行的。他说,我对于理论能够变成现实是很感兴趣的,因为这将促使人们采取行动。

  Kaminsky表示,虽然DNS重定向攻击利用了路由器经常使用黑客很容易猜出的默认口令这个事实,但是,路由器本身是没有漏洞的。这主要是浏览者的问题。虽然思科等厂商一直告诫用户要修改路由器默认的口令,但是,许多家庭用户并不听从这个劝告。大多数家庭用户都有一台采用默认口令的设备。

推荐】【打印】【  】【关闭窗口

投资快讯: 休闲空间:
 苏州之恋:爱情不能承受之温柔  (04-10)
 20个小妙招让性爱也环保起来  (04-10)
 防止“三张桌子”危害你的身体健康  (04-10)
 休闲观察专家提醒:户外运动≠自助  (04-10)
 哈佛医学院研究:红葡萄酒提取物减  (04-10)
影视速弟: 音乐天堂:
 《江山美人》“似曾相识”古装大片  (04-10)
 《我是传奇》还有另一种结局?  (04-10)
 奇才吕克·贝松—爱上动作片,大打  (04-10)
 《肥仔,快跑》:励志电影的通病与  (04-10)
 金基德“庄生晓梦”《悲梦》海报曝  (04-10)
 千呼万唤始出来羽泉08年新歌揭开神  (04-10)
 Eason:出不完的精选十一年的回忆  (04-10)
 钟舒漫《Castle》速度就是一切  (04-10)
 “宝贝”张悬北京再度献唱4月9日唱  (04-10)
 世界三大男高音之一发表新专辑多明  (04-10)
软件快报: 硬件资讯:
 国外3G经验:最大瓶颈是终端待机时间  (04-12)
 WindowsVista回收站操作技巧集  (04-12)
 辅助记忆5个免费的密码管理软件  (04-12)
 iPhone终于获得“无限”通话计划  (04-12)
 盗窃问题出在病毒 网上银行安全不  (04-12)
 美军方支持混合材料研究或催生极速  (04-10)
 微软本月试卖最酷的概念电脑Surfac  (04-10)
 巴塞罗那王者归来AMD称架构领先Int  (04-10)
 Intel雪藏实力4季前或不突破3.2G主  (04-10)
 Xbox360外置HD-DVD最后一次固件升级  (04-10)
想成为高手,靠自己摸索可远远不够。这里有众多的高手,愿把他们的经验与你交流。
发行周期:周一
发行记录:查看全部记录
 订阅更多的杂志
推荐:图片搜索

搜索16亿张互联网图片






·高危漏洞威胁系统安全微软狂打10补丁
·谷歌输入法新鲜玩法让你的眼睛更轻松
·优化大师给系统打兴奋剂让Vista狂飙
·唐骏:10亿元转会费是一次性付清原始股
·病毒播报:新一轮磁碟机/盗号变种袭来
·Intel卖掉企业存储光学资产
·屏蔽五项功能让XP极速狂飙
·Windows家族的常用密码破解法
·有效防范局域网病毒入侵的方法
·七个小技巧保护QQ密码
CopyRight© 2003 Memail.net, All Rights Reserved. 网站地图 隐私声明