亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        物聯網設備仍受DNS重綁定攻擊影響

        2018-09-10 16:16:49宋明成
        計算機與網絡 2018年15期
        關鍵詞:域名IP地址攻擊者

        宋明成

        網絡安全公司Aemis在2017年發(fā)現藍牙協議漏洞“BlueBorne”之后,于近日再次發(fā)出警告,稱大約五億的智能設備如今仍受DNS重綁定這種老式攻擊的影響。

        受近期關于暴雪APP、uTorrent、Google Home、Roku TV以及Sonos設備中DNS重綁定漏洞報道的影響,Aemis公司最近分析了此類攻擊對物聯網設備的影響。什么是DNS重綁定攻擊呢?

        DNS重綁定攻擊是指攻擊者欺騙用戶的設備或瀏覽器來綁定到一個惡意的DNS服務器,從而使設備訪問非預期的域名。DNS重綁定攻擊通常用于入侵設備,然后將其作為中繼設備訪問內部網絡。一個典型的DNS重綁定攻擊會經歷如下階段:

        1.攻擊者為惡意域名搭建自定義DNS服務器;

        2.攻擊者通過網絡釣魚、垃圾郵件、XSS或者是合法網站上的廣告鏈接欺騙受害者訪問惡意域名;

        3.用戶瀏覽器會查詢該域名的DNS設置;

        4.惡意DNS服務器響應,之后瀏覽器將緩存類似于XX. XX.XX.XX這樣的地址;

        5.由于攻擊者將初始響應中的DNS TTL設置為1 s,1 s后用戶瀏覽器會對同一個域名發(fā)出另一個DNS請求,因為之前的入口已經過期,所以惡意域名需要一個新的IP地址;

        6.攻擊者的惡意DNS設置會響應一個惡意IP地址,如YY.YY.YY.YY,該地址通常為設備的內部網絡地址。

        7.攻擊者為了各種目的(數據收集、發(fā)起惡意攻擊等)反復使用惡意DNS服務器訪問內部網絡的更多IP地址。

        Armis公司表示,物聯網以及其他智能設備正是攻擊者通過DNS重綁定漏洞進行攻擊的完美目標,主要由于其在企業(yè)網絡中分布較廣,在情報收集和數據竊取方面可以發(fā)揮驚人的作用。

        有專家稱,經過調查他們發(fā)現幾乎所有類型的智能設備都容易受到DNS重綁定攻擊的影響,從智能電視到路由器,從打印機到監(jiān)控攝像頭,從手機到智能助手……

        總而言之,據估計存在漏洞的設備數量當以億計,估計量約為五億。

        然而針對DNS重綁定攻擊來修補這些設備的漏洞幾乎是一項永遠無法完成的大任務,來自供應商的這些補丁首先需要解決XSS和CSRF這些瑣碎漏洞,所以更不用說DNS重綁定這類復雜攻擊。但Armis公司的專家表示,相比于查看和審核新設備以取代舊設備,將物聯網設備集成到當前的網絡安全監(jiān)控產品中可能是最簡單且最具成本效益的解決方案。

        由于物聯網安全在過去一年中一直是一個熱門的話題,因此網絡安全市場已經做出反應和調整,現在有許多網絡安全公司正在為想要避免意外的企業(yè)提供監(jiān)控物聯網設備的專用平臺。(會有什么意外?例如,最近俄羅斯PIR銀行發(fā)現黑客通過老舊路由器而入侵了網絡,之后偷走了100萬美元。)

        總之,現在已經不再是2000年了,無論什么公司都必須更新其威脅模型以考慮物聯網設備的安全性,無論它們是否易受DNS重綁定攻擊或任何其他缺陷的影響。

        猜你喜歡
        域名IP地址攻擊者
        基于微分博弈的追逃問題最優(yōu)策略設計
        自動化學報(2021年8期)2021-09-28 07:20:18
        鐵路遠動系統(tǒng)幾種組網方式IP地址的申請和設置
        正面迎接批判
        愛你(2018年16期)2018-06-21 03:28:44
        如何購買WordPress網站域名及綁定域名
        基于SNMP的IP地址管理系統(tǒng)開發(fā)與應用
        黑龍江電力(2017年1期)2017-05-17 04:25:16
        有限次重復博弈下的網絡攻擊行為研究
        騰訊八百萬美元收購域名
        頂級域名爭奪戰(zhàn):ICANN放出1930個通用頂級域名,申請者有上千家
        互聯網天地(2012年6期)2012-03-24 07:52:48
        用統(tǒng)一身份認證解決IP地址的盜用
        亚洲精品大全中文字幕| 欧洲色综合| 亚洲第一se情网站| 无码av免费一区二区三区| 久热在线播放中文字幕| 欧美日韩国产高清| 白白色视频这里只有精品| 国产精品内射久久一级二| 超碰色偷偷男人的天堂| 欧美大屁股xxxx| av一区无码不卡毛片| 久久精品国产亚洲AV高清wy| 国产国语一级免费黄片| 亚洲无精品一区二区在线观看| 久久久久无码国产精品一区| 车上震动a级作爱视频| 无遮挡很爽视频在线观看| 亚洲无人区乱码中文字幕能看| 精品区2区3区4区产品乱码9| 欧美三级不卡视频| 精品人妻一区二区久久| av免费资源在线观看| 中文字幕亚洲乱码成熟女1区| 高潮潮喷奶水飞溅视频无码| 朝鲜女子内射杂交bbw| 日本欧美在线播放| 国产精品女人一区二区三区| 免费日本一区二区三区视频| 国产精品嫩草影院av| 精品久久久久久电影院| 成人国产高清av一区二区三区| 巨爆中文字幕巨爆区爆乳| 久久人人爽人人爽人人av| 久久道精品一区二区三区| 少妇人妻出水中文字幕乱码| 中文字幕女同人妖熟女| 乱人妻中文字幕| 国产精品.xx视频.xxtv| 欧美一级鲁丝片免费一区| 不卡av网站一区二区三区| 欧美大片aaaaa免费观看|