上一主题下一主题
«12»Pages: 1/2     Go
主题 : DNS劫持攻击爆发 CSRF点中路由软肋
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605058
威望: 529687 点
无痕币: 105 WHB
贡献值: 0 点
在线时间: 62597(时)
注册时间: 2008-12-25
最后登录: 2024-05-19

0 DNS劫持攻击爆发 CSRF点中路由软肋

在前些日子因为菲律宾枪杀台湾渔民而发生的“台菲黑客大战”中,台湾黑客一度攻陷菲律宾政府的DNS服务器,迫使菲律宾黑客公开“求饶”。DNS安全问题再次成为国内外研究的焦点。而近日,网上又爆出了“54DNS” 劫持事件。
此次劫持由黑客利用宽带路由器缺陷对用户DNS进行篡改所导致,因为该WEB页面没有特别的恶意代码,所以可以成功躲过安全软件检测,导致大量用户被DNS钓鱼诈骗。
DNS全称Domain Name System,在网络实现过程中担当着重要的角色。DNS保存有该网络中所有主机的域名和对应IP地址,并将域名转换为IP地址。一旦遭到非法篡改,用户将很可能被导向钓鱼网站或其他恶意网址。

据悉,该DNS劫持事件源自于5月4日国内域名服务提供商114DNS发现的一次“监测数据异常”。而后,腾讯电脑管家安全团队成功追查到发动此次DNS劫持攻击的“元凶”,并第一时间将此次攻击情况通报给了TP-LINK等国内主流路由器厂商。
114DNS和腾讯电脑管家表示,新一轮DNS钓鱼攻击已导致数百万用户感染。约有4%的全网用户可能已经处于此次DNS钓鱼攻击威胁当中。若按全网用户2亿规模估算,每天受到此次DNS钓鱼攻击的用户已达到800万,而如此大规模的DNS钓鱼攻击在以往十分罕见,可能是史上最大规模黑客攻击。
那么这次的攻击事件,用到的是怎样一种手段呢?
有位名叫“RAyH4c”的网友曾经在2011年写过一篇Http Authentication Url and csrf技术文章,其中提到了相应的攻击原理。而有其他网友指出,该类攻击原理早在2008年就已在美国黑客大会上公布出来,一直没有得到大家的重视。
知道创宇安全研究团队的余弦在近日对这次攻击做了个分析。在他看来,此类攻击的步骤大致如下:
1. 攻击者诱骗受害者通过浏览器访问一个有CSRF攻击代码的页面;
2. 受害者访问后,这个页面里的CSRF代码开始执行;
3. 执行第1个CSRF:用默认账户密码登录默认路由IP地址(比如admin/admin登录http://192.68.1.1),这些默认的可以形成一个列表,遍历就行;
4. 第1个CSRF成功后,目标路由设备会有个合法的Cookie植入到受害者浏览器端;
5. 执行第2个CSRF:将DNS的IP修改为攻击者准备好的服务器IP。这次的执行,浏览器会带上第1次的合法Cookie,所以修改可以成功;
6. 用户的访问请求就会经过攻击者的这个服务器,攻击者可以做各种劫持了;
此外,他还对个人用户如何防范此类攻击提出了一些意见:
1. 修改默认的口令与内网地址段会比较好;
2. 本地绑定值得信赖的DNS服务,如8.8.8.8;
3. 升级到新版IE浏览器;
4. 如果使用开源浏览器,Firefox+NoScript一直是一个绝佳的组合;
余弦还表示,在Web前端安全方面,CSRF的攻击技巧一直在进化。之前一小部分人玩玩无伤大雅,但现在这些东西被黑色产业链实战了,这才是我们更需关注的重点。尤其是对于各位站长,更要注意自己的网站后台被CSRF入侵,平时可登录SCANV网站安全中心给自己的网站做检查和预警。
级别: 论坛版主

UID: 12345
精华: 0
发帖: 2584
威望: 50586 点
无痕币: 18005 WHB
贡献值: 3 点
在线时间: 2670(时)
注册时间: 2008-01-05
最后登录: 2023-12-12

进来了解一下~
级别: 六行秋雁
UID: 55207
精华: 0
发帖: 722
威望: 11844 点
无痕币: 9020 WHB
贡献值: 385 点
在线时间: 157(时)
注册时间: 2008-10-01
最后登录: 2014-08-12

我用的就是火狐,现在加上了NoScript,试试
http://hi.baidu.com/man3371
吃亏是福,能忍自安
级别: 七朵秋菊
UID: 71931
精华: 0
发帖: 12905
威望: 36399 点
无痕币: 797 WHB
贡献值: 25 点
在线时间: 8521(时)
注册时间: 2008-12-24
最后登录: 2024-05-17

这个比较专业啊!
级别: 无痕元老

UID: 8888
精华: 0
发帖: 222981
威望: 322546 点
无痕币: 53565 WHB
贡献值: 0 点
在线时间: 106579(时)
注册时间: 2008-10-18
最后登录: 2024-05-18

这要学习一下了
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261149
威望: 117162 点
无痕币: 2494 WHB
贡献值: 0 点
在线时间: 9392(时)
注册时间: 2007-11-24
最后登录: 2024-05-13

看看了,很多都不懂。
事能知足心常乐 人到无求品自高
级别: 七朵秋菊

UID: 19650
精华: 0
发帖: 3967
威望: 42087 点
无痕币: 24033 WHB
贡献值: 0 点
在线时间: 361(时)
注册时间: 2008-04-08
最后登录: 2024-05-18

没有硝烟的战场
级别: 八片秋叶

UID: 30
精华: 3
发帖: 20241
威望: 35409 点
无痕币: 1804 WHB
贡献值: 1 点
在线时间: 12047(时)
注册时间: 2008-01-07
最后登录: 2024-02-04

其实吧路由登陆端口改一下,比较有用。因为登入是需要手动输入端口。增加枚举的困难度。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605058
威望: 529687 点
无痕币: 105 WHB
贡献值: 0 点
在线时间: 62597(时)
注册时间: 2008-12-25
最后登录: 2024-05-19

这个是要注意的
做个真正的自己
级别: 九滴秋露

UID: 25831
精华: 0
发帖: 60214
威望: 64781 点
无痕币: 19 WHB
贡献值: 0 点
在线时间: 3525(时)
注册时间: 2008-05-01
最后登录: 2023-09-01

进来看看了解一下
上一主题下一主题
«12»Pages: 1/2     Go
Total 0.033111(s) query 4, Time now is:05-19 03:48, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛