偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

路由器惡意軟件:事實還是虛幻?

安全
由于惡意軟件并不能總是在本地機器中被發(fā)現(xiàn),本文中Ronald和Dylan Kaplan分享了如何找出路由器惡意軟件的特征。

影響計算機操作的惡意軟件不會總在計算機中被發(fā)現(xiàn),最近我們在自己的家庭網(wǎng)絡中的多臺計算機上發(fā)現(xiàn)了一個常規(guī)的操作問題,運行不同操作系統(tǒng)的不同計算機上的各種瀏覽器都會進行間歇性地重定向網(wǎng)頁,它們會將網(wǎng)絡重定向到一個陌生的商戶網(wǎng)站。

[[119548]]

特定惡意軟件的特征、用戶的緩存歷史、特定計算機上的設置,以及異常瀏覽器的表現(xiàn)等的影響都會阻礙故障排除工作。網(wǎng)頁重定向的問題可能要歸因于虛假的域名服務(DNS)服務器。

DNS服務器功能

DNS服務器被復制在整個互聯(lián)網(wǎng)中,并且是基于互聯(lián)網(wǎng)用戶友好型。這些服務器讓用戶能夠通過用戶友好型URL地址(如Google.com)來瀏覽網(wǎng)頁,而不是使用IP地址(74.125.239.37)來定位包含所需內容的服務器。

這個惡意軟件事件的轉折是:使用不同操作系統(tǒng)(例如Windows 8、iOS7、OS X)的多臺電腦都會受到影響,而且并不是所有網(wǎng)站都會被重定向,有些網(wǎng)站能在一臺計算機上進行DNS解析,而在另一臺計算機上則不能。這讓解決本地惡意軟件的故障排除工作變得更加復雜。為什么這個問題是間歇性,并且網(wǎng)絡中的所有計算機都不一致呢?為什么使用不同操作系統(tǒng)的多臺計算機都會受到影響?為什么我們的反惡意軟件不能發(fā)現(xiàn)或刪除它?

隔離問題

一定的故障排除工作可以讓我們發(fā)現(xiàn)每臺計算機正在使用的DNS服務器、它是否合法以及它如何分配給計算機。當我們重組裝這些組件時,我們發(fā)現(xiàn)路由器是唯一的共同組件。我們從來沒有親眼見過或者遇到路由器惡意軟件,這既有趣又有點嚇人。遭到惡意攻擊時,可能我們第一時間會想攻擊者獲取了哪些個人信息?

接下來我沒想到的是,他們如何能夠滲透我們的路由器?我們如何能夠發(fā)現(xiàn)惡意軟件對路由器進行的實際修改?我們如何能夠恢復路由器到原來的功能?我們能否對路由器配置作出修改來防止未來會發(fā)生類似的事件?所有的問題都會讓人覺得恐慌,因此無論發(fā)生什么樣的損害都必須立即阻止。

在這一點上,我們并沒有對于發(fā)生的攻擊想太多,比如他們如何進入網(wǎng)絡、如何清理惡意軟件的足跡,我們只是想我們多快可以恢復路由器、更新固件,然后更好地保護它。

更改DNS設置的惡意軟件通常會有一個計劃:大多數(shù)惡意軟件會通過商家網(wǎng)站的點擊率賺錢。這通常是編寫和散步惡意軟件的攻擊者的動力。互聯(lián)網(wǎng)充滿了這種類型的欺詐行為,網(wǎng)站已經簽訂合約,需要為點擊或查看其網(wǎng)站來付費,而不是為制造網(wǎng)絡流量的目錄列表支付大筆費用。

路由器的作用

大多數(shù)路由器都是遠程配置和管理,因此可以使用密碼來保護遠程登錄。顯然,這是一個漏洞,如果路由器可以被重新配置,那么,這可能造成路由器故障。大多數(shù)路由器提供的服務被稱為DHCP(動態(tài)主機配置協(xié)議),DHCP為互聯(lián)網(wǎng)上主機提供地址和配置參數(shù)。DHCP是基于Client/Server工作模式,DHCP服務器為需要為主機分配IP地址和提供主機配置參數(shù)。這通常由路由器來執(zhí)行以讓計算機網(wǎng)絡的大量用戶之間共享有限的IP地址。這類似于電話網(wǎng)絡在大量員工之間共享有限數(shù)量的電話號碼。更像是高管辦公室內安裝的私人電話線,這種IP地址分配可以在單臺計算機上完成,而不需要DHCP的幫助。

此外,DHCP可以配置為提供主級和次級DNS表位置(計算機將會試圖轉譯google.com為74.125.239.37)到路由器服務的計算機。故障排除工作人員可能開始不會知道DHCP是否被用在對象網(wǎng)絡中的特定計算機(+微信關注網(wǎng)絡世界),這可能讓問題變得更加復雜。由于我們確定了連接到路由器的多臺計算機都受到影響,我們將工作重點放在了路由器內的DHCP的配置參數(shù)。

無論計算機運行的是什么操作系統(tǒng),使用DHCP來獲取其IP地址或DNS表位置的所有計算機都會同樣受到影響。這種重定向看似不可預測的性質可能是因為,DNS解析被暫時存儲在用戶機器的緩存中。某些解析可能在這種漏洞利用之前就被放置在緩存中,因此這些網(wǎng)站將會得到妥善解決。

事后諸葛亮

在過去,我們解決網(wǎng)絡問題時,沒有完全了解問題的真正原因、癥狀的詳細內容以及到底做了什么來解決問題。我們采取的步驟包括,恢復備份、升級應用程序或操作系統(tǒng)或重啟,這可以環(huán)節(jié)問題,但無法確保避免問題的再次發(fā)生。

在這種情況下,我們能夠通過這些惡意軟件的癥狀來確定問題的來源。某些組件可以從這些癥狀的共同性質來消除,現(xiàn)在看起來很明顯的是,DHCP分配的DNS服務器可能是導致這些癥狀的原因。我們希望當我們第一次遇到這個問題時這個很明顯。(鄒錚編譯)

責任編輯:藍雨淚 來源: 網(wǎng)界網(wǎng)
相關推薦

2009-12-03 18:38:55

軟件路由器硬件路由器

2020-09-21 06:08:00

惡意軟件網(wǎng)絡安全網(wǎng)絡攻擊

2022-03-18 13:15:30

惡意軟件網(wǎng)絡攻擊

2015-05-28 14:22:06

智能路由器

2009-12-18 11:02:14

2009-12-03 17:10:47

2023-10-11 11:42:27

2014-12-23 09:23:42

2011-08-29 13:04:09

路由器設置路由器連接路由器

2009-04-25 22:09:19

2022-06-30 13:18:23

惡意軟件路由器漏洞

2009-12-02 16:13:55

2009-12-03 17:51:32

2011-08-29 18:30:05

華碩路由器路由器

2022-03-24 18:16:15

僵尸網(wǎng)絡漏洞

2014-06-20 15:20:28

路由器架設

2009-11-23 19:26:55

集群路由器

2013-10-24 09:43:39

路由器

2011-08-08 09:10:09

2009-12-03 17:41:16

軟路由器軟件
點贊
收藏

51CTO技術棧公眾號