慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
利用网页可控制路由器 默认口令是祸根
2008/4/11/09:42  来源:IT专家网  作者:杨柳风

在本周的RSA会议上,研究人员Dan Kaminsky将演示如何利用基于网络的攻击控制某些路由器。Kaminsky在过去的一年里一直在研究如何设计一种浏览器与互联网DNS沟通方式中的安全漏洞以便利用这种安全漏洞攻击防火墙后的用户。在旧金山举行的RSA会议上,Kaminsky将演示这种技术如何攻击广泛使用的路由器,包括思科的Linksys分公司和D-Link公司生产的路由器。

  Kaminsky现在是IOActive的入侵测试经理。他说,这种攻击技术称作“DNS重定向攻击”,能够对包括打印机在内的采用默认口令和基于网络的管理接口的任何设备实施攻击。

  这种攻击的原理是这样的。受害人要访问一个恶意网站。这个恶意网站使用JavaScript代码欺骗这个浏览者修改基于网络的路由器配置网页。这个JavaScript会告诉这台路由器允许坏蛋远程管理这台设备,或者强迫路由器下载新的固件,再一次让这台路由器处于黑客的控制之中。无论采用哪一种方法,攻击者都可以控制受害人的互联网通讯。

  DNS重定向攻击的技术细节是很复杂的。但是,从根本上说,攻击者是利用浏览器使用DNS系统的方式来决定他能够接触到网路的哪一个部分的。

  DNS服务提供商OpenDNS公司首席执行官David Ulevitch说,虽然安全研究人员已经知道这种黑客攻击在理论上是可能的,但是,Kaminsky的演示将显示这种攻击在现实世界中是可行的。他说,我对于理论能够变成现实是很感兴趣的,因为这将促使人们采取行动。

  Kaminsky表示,虽然DNS重定向攻击利用了路由器经常使用黑客很容易猜出的默认口令这个事实,但是,路由器本身是没有漏洞的。这主要是浏览者的问题。虽然思科等厂商一直告诫用户要修改路由器默认的口令,但是,许多家庭用户并不听从这个劝告。大多数家庭用户都有一台采用默认口令的设备。



想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“路由器、默认口令、网络安全”的资讯
·技术:新一代网络安全接入技术对比分析  (4.11 9:10)
·宝信软件“eCop”打造网络安全解决方案  (4.10 11:32)
·美国土安全部推曼哈顿计划维护网络安全  (4.10 10:19)
·调查显示多数恶意软件来自被黑合法网站  (4.10 10:6)
·网页危机更严重 恶意攻击转向著名网站  (4.10 10:5)
·技术:对网络安全技术及方案对策的分析  (4.7 9:52)
·美制定网络战新策略 对敌实施虚拟打击  (4.7 9:44)
·技术:确保网站安全十项基本措施来帮忙  (4.7 9:35)
·技术文库:医院信息系统的网络安全措施  (4.3 15:28)
·技术:巧妙杜绝计算机被恶意攻击的技巧  (4.3 15:27)
“中国卓越项目管理者”颁奖典礼在京举行
[2008年安防明星企业推荐] [安防企业助力北京奥运会盛大举行]

·谈一谈数字视频网络监控系统
·认为产品无3C认证消费者索赔
·最小尺寸的硬币型非接触IC卡
·奥运场馆周边居民临时停车证
·云南高速多车连环相撞多人亡
·论坛:深圳安防为什么做不大?
·视频监控市场呈现多种新特点
·安防企业快乐分享08奥运盛宴
·温州在银行存钱可去医院刷卡
·高性能GPS基带芯片 研制成功
·4月12日 南宁市警民携手相约
·RSA :信息风险管理解决方案
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易