偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

路由器漏洞:黑客展示如何攻陷百萬臺

安全 網(wǎng)站安全
網(wǎng)絡安全顧問Seismic工程師Craig Heffner計劃于本周六(7/24)登場的美國黑帽大會上,展示如何透過存在已久的DNS重新綁定(DNS rebinding)技術攻擊全球數(shù)百萬臺的路由器,屆時也將發(fā)表自動攻擊工具。

網(wǎng)絡安全顧問Seismic工程師Craig Heffner計劃于本周六(7/24)登場的美國黑帽大會上,展示如何透過存在已久的DNS重新綁定(DNS rebinding)技術攻擊全球數(shù)百萬臺的路由器,屆時也將發(fā)表自動攻擊工具。

 

路由器漏洞:黑客展示如何攻陷百萬臺

Heffner預計演說的主題為“如何入侵數(shù)百萬臺路由器”,發(fā)表時程為下周四(7/29)。他認為很多的路由器都能藉由DNS重新綁定漏洞進入內(nèi)部的管理界面,同時強調(diào)相關的攻擊與既有的DNS重新綁定技術不同,黑客不需要對路由器有太多的了解,包括制造商、型號、內(nèi)部IP位址或主機名稱等,而且也不用仰賴任何DNS反鎖技術來繞過DNS重新綁定的保護機制。

一般而言嵌入在特定網(wǎng)頁中的程序僅限于在該網(wǎng)頁上執(zhí)行,但所謂的DNS重新綁定則可顛覆此一相同來源策略,讓惡意程序可滲透到私有網(wǎng)絡。

Heffner將在該場會議上發(fā)表一攻擊工具,該工具可執(zhí)行自動化攻擊,包括攻擊家用路由器中的漏洞,或以預設的憑證登入,允許外部的黑客即時瀏覽被黑路由器的網(wǎng)絡界面,就像黑客直接位于被黑電腦網(wǎng)絡上一樣,屆時他將現(xiàn)場展示如何自遠端取得Verizon FIOS路由器的root shell權限。

目前確定被Heffner所采行的方法與工具所影響的路由器品牌包括Linksys、Belkin、ActionTec、Thompson、Asus及Dell等,以及其他采用第三方韌體的產(chǎn)品,諸如OpenWRT、DD-WRT與PFSense等。

【編輯推薦】

  1. 抵御IOS漏洞攻擊保障路由器安全
  2. 專家發(fā)現(xiàn)Linksys WAG54G2路由器漏洞
責任編輯:許鳳麗 來源: eNet硅谷動力
相關推薦

2018-08-23 07:51:26

2021-08-10 08:22:21

漏洞網(wǎng)絡安全網(wǎng)絡攻擊

2014-12-23 13:32:00

2013-04-17 17:07:40

2010-08-18 10:48:07

2022-01-13 21:34:39

路由器漏洞網(wǎng)絡攻擊

2021-12-10 11:47:47

WiFi漏洞路由器

2009-12-18 13:31:18

Cisco路由器配置口

2015-08-26 11:15:54

2010-01-14 11:47:49

2020-03-31 09:41:08

黑客網(wǎng)絡安全路由器

2010-08-10 10:27:18

2011-08-05 13:16:36

終端控制臺路由器

2011-12-16 13:42:45

路由器

2020-11-09 11:48:55

黑客攻擊路由器

2009-11-12 17:08:08

2015-06-15 14:47:43

2009-07-22 13:41:56

2010-09-02 15:54:26

路由器配置

2011-09-14 17:16:14

點贊
收藏

51CTO技術棧公眾號