游客:
注册
|
登录
|
会员
|
帮助
狼窝论坛
»
电脑休闲吧
» 即插即用协议和Flash可被用来攻击路由器
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题:即插即用协议和Flash可被用来攻击路由器
grape0915
(grape)
万物创造者
自己玩
UID 6757
精华
7
积分 253264
帖子 8391
狼毛 507482 根
阅读权限 110
注册 2005-8-24
来自 canton
状态 离线
#1
使用道具
发表于 2008-1-16 18:12
资料
短消息
加为好友
即插即用协议和Flash可被用来攻击路由器
出处:cnbeta
安全研究人员发布的代码表明了二种被广泛应用的技术是如何被滥用来控制用户的上网体验的。
艾德里安和佩特科夫上周末发布的代码利用了二种技术:UPnP(通用即插即用)协议、Adobe Systems的Flash多媒体软件。
通过诱骗用户浏览恶意的Flash文件,黑客能够修改被路由器使用的主DNS服务器,这将使黑客在不知不觉间将用户引导到虚假的网站上。
例如,即使在浏览器的地址栏中输入花旗银行的网址,路由器受到攻击用户会被诱导访问黑客的Web服务器。这二名研究人员说,恶意行为中最可恶的是修改DNS服务器,这将使路由器以及它控制的网络成为一个僵尸网络。
由于许多的路由器都支持UPnP协议,艾德里安和佩特科夫认为99%的家用路由器都会受到这种攻击。事实上,打印机、数字娱乐系统、数码相机等支持UPnP协议的其它设备也可能存在受到攻击的危险。
这一攻击尤其令人不安,因为它是跨平台的━━任何支持Flash的操作系统都可能受到攻击,更因为它利用了UPnP和Flash的特性,Adobe或路由器厂商无法轻松地修正这一问题。
用户可以通过关闭路由器上的UPnP支持来避免受到攻击,但这会引起多种流行的应用━━例如即时通讯软件、游戏、Skype,不能正常运行,或要求对路由器进行手动配置。
据研究人员阿维夫称,Adobe可以修改Flash,以减轻这一问题的严重程度。但是,黑客还可以利用被称为“DNS pinning”的另一种技术发动这种攻击。他在接受即时通讯采访时说,这是一个严重的问题。用户应当关闭设备中的UPnP,厂商应当使产品中的UPnP功能在缺省状态是关闭的。尽管对于没有技术背景的用户来说可能有些难,但这是值得的。
投票
交易
悬赏
活动
狼窝论坛
-=>狼窝推荐专题
> 怀旧游戏陈列馆
> 游戏讨论区
> 游戏音乐专题
> RPG MAKER专区
> 游戏资源区
> 动漫专题
> 视频专区
-=>狼窝讨论区
> 狼的小窝
> 影音专区
> 视觉诱惑
> 狼毫墨砚
> 琴韵斋
> 幽冥堂
> 电脑休闲吧
> 体育游戏专区
-=>狼窝站务区
> 事务所
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
基本概况
流量统计
客户软件
发帖量记录
论坛排行
主题排行
发帖排行
积分排行
在线时间
管理团队
管理统计
当前时区 GMT+8, 现在时间是 2024-11-24 08:42
苏ICP备2024131517号
Powered by
Discuz!
5.5.0
© 2001-2007
Processed in 0.010023 second(s), 6 queries, Gzip enabled
TOP
清除 Cookies
-
联系我们
-
狼窝
-
Archiver
-
WAP