91网站在线观看视频,亚洲精品电影网在线观看,亚洲视频在线观看免费,欧美一区1区三区3区公司

< 返回

Web攻擊的方式發(fā)現(xiàn)并攻擊物聯(lián)網(wǎng)設(shè)備介紹

2024-07-05 11:20 作者:18723323311 閱讀量:5645

 近二十年來,DNS重綁定(DNS rebinding)攻擊一直是討論的話題。盡管瀏覽器廠商做出了努力,但仍然無法找到一個(gè)能穩(wěn)定抵御這些攻擊的防御系統(tǒng)。據(jù)說這類問題八年前就已經(jīng)被修復(fù)了。但是這類攻擊通過新的攻擊向量再次出現(xiàn)。

  總的來說,可以肯定未來的黑客活動(dòng)將通過多個(gè)現(xiàn)有攻擊組合形成新的攻擊向量。這些新攻擊向量的一個(gè)很好的例子就是攻擊加密貨幣錢包的DNS重綁定攻擊。

  在本文中,我們討論了Princeton(普林斯頓大學(xué))和UC Berkeley(加州大學(xué)伯克利分校)關(guān)于基于web的方式攻擊物聯(lián)網(wǎng)設(shè)備的研究,這些攻擊會(huì)導(dǎo)致設(shè)備被黑客發(fā)現(xiàn)、攻擊和接管。研究于2018年8月發(fā)表。

  設(shè)備與黑客發(fā)現(xiàn)和攻擊物聯(lián)網(wǎng)設(shè)備的方法

  研究人員的目標(biāo)是測(cè)試15個(gè)物聯(lián)網(wǎng)設(shè)備。這些設(shè)備中只有七臺(tái)有本地HTTP服務(wù)器,所以研究的重點(diǎn)放在它們上,它們包括:Google Chromecast、Google Home、一臺(tái)智能電視、一個(gè)智能開關(guān)和三個(gè)攝像頭。

  使用的攻擊方法是:

  欺騙受害人,誘導(dǎo)他們?cè)L問攻擊者控制的網(wǎng)站。

  在受害者的本地網(wǎng)絡(luò)上發(fā)現(xiàn)物聯(lián)網(wǎng)設(shè)備。

  通過基于web的攻擊控制設(shè)備。

  攻擊的持續(xù)時(shí)間

  從技術(shù)上講,這不是新的攻擊向量。研究報(bào)告引用了之前的研究,發(fā)現(xiàn)攻擊者使用這些攻擊向量平均需要一分鐘才能獲得結(jié)果。奇怪的是,一項(xiàng)著名的研究結(jié)果

  (What You Think You Know About the Web is Wrong)顯示,55%的用戶花在網(wǎng)站上的時(shí)間不超過15秒??磥泶蠖鄶?shù)用戶不會(huì)受到物聯(lián)網(wǎng)漏洞的影響。

  但是在普林斯頓大學(xué)和加州大學(xué)伯克利分校的研究中,研究人員明顯縮短了攻擊的持續(xù)時(shí)間。研究人員表示使用他們發(fā)現(xiàn)的方法,可以比之前的研究更快地發(fā)現(xiàn)和訪問本地網(wǎng)絡(luò)中的設(shè)備。但是Chrome除外,因?yàn)樗彺鍰NS請(qǐng)求,如果TTL低于某個(gè)閾值,則忽略TTL。需要注意的是,隔離區(qū)(DMZ,防火墻內(nèi)的內(nèi)部網(wǎng)絡(luò))中的設(shè)備通常被認(rèn)為是安全的,因?yàn)橛脩艏僭O(shè)外部是無法訪問這些設(shè)備的。但是,通過這里描述的攻擊,攻擊者可以訪問受害者內(nèi)部網(wǎng)絡(luò)中的瀏覽器。

  發(fā)現(xiàn)HTTP端點(diǎn)

  研究人員通過將這些設(shè)備連接到Raspberry Pi的無線接入點(diǎn)來分析這些設(shè)備。觀察并分析了從設(shè)備發(fā)送和接收的數(shù)據(jù)包,以及與每個(gè)設(shè)備綁定的移動(dòng)應(yīng)用發(fā)送和接收的數(shù)據(jù)包。通過分析發(fā)現(xiàn)了35個(gè)GET請(qǐng)求端點(diǎn)和8個(gè)POST請(qǐng)求端點(diǎn)。這些端點(diǎn)用于識(shí)別發(fā)現(xiàn)階段中的IP地址。

  研究的階段

  研究人員通過兩個(gè)不同的階段進(jìn)行研究,即發(fā)現(xiàn)階段和接入階段:

  發(fā)現(xiàn)階段的目標(biāo)是在本地網(wǎng)絡(luò)上找到瀏覽器上包含HTML5元素的物聯(lián)網(wǎng)設(shè)備。

  接入階段的目標(biāo)是使用DNS重綁定和已發(fā)現(xiàn)的IP地址訪問HTTP端點(diǎn)。

  1. 發(fā)現(xiàn)階段:識(shí)別物聯(lián)網(wǎng)設(shè)備

  使用WebRTC獲取本地IP地址。

  通過81端口向IP范圍內(nèi)的所有IP地址發(fā)送請(qǐng)求。由于81端口通常不被占用,活動(dòng)設(shè)備將立即響應(yīng)一個(gè)TCP RST數(shù)據(jù)包。而對(duì)于IP范圍內(nèi)的非活動(dòng)設(shè)備,請(qǐng)求數(shù)據(jù)包將超時(shí)。

  每個(gè)活動(dòng)IP地址都接收到最初階段使用HTML5為35個(gè)GET端點(diǎn)收集的請(qǐng)求。根據(jù)返回的錯(cuò)誤消息信息,攻擊腳本將識(shí)別IP地址是否與七個(gè)設(shè)備中的任意一個(gè)匹配。

  研究計(jì)劃使用三種不同的操作系統(tǒng)(Windows 10、MacOS和Ubuntu)和四種不同的瀏覽器(Chrome、Firefox、Safari、MicrosoftEdge)。然而只有Chrome和Firefox這兩個(gè)瀏覽器適合這項(xiàng)研究。因此不使用Safari和Edge瀏覽器,因?yàn)楦鶕?jù)(基于Web的方式對(duì)本地物聯(lián)網(wǎng)設(shè)備的發(fā)現(xiàn)和控制的攻擊):

  在Safari上,所有的FETCH請(qǐng)求都超時(shí)了,導(dǎo)致攻擊腳本將所有IP地址識(shí)別為不活動(dòng)。而在Edge瀏覽器上,腳本可以使用FETCH請(qǐng)求正確識(shí)別活動(dòng)IP地址,但Edge沒有公開詳細(xì)的HTML5錯(cuò)誤消息,所以攻擊腳本無法識(shí)別Edge上的任何設(shè)備。

  2. 接入階段:控制物聯(lián)網(wǎng)設(shè)備

  受害者訪問攻擊者控制的域名(domain.tld),瀏覽器執(zhí)行在攻擊者站點(diǎn)上找到的惡意JavaScript代碼。域名仍然解析為攻擊者的服務(wù)器IP。

  惡意腳本請(qǐng)求domain.tld上的另一個(gè)資源,該資源僅存在于攻擊者服務(wù)器上。

  如果受害者的本地DNS緩存仍然解析為攻擊者的遠(yuǎn)程IP,則對(duì)/hello.php的請(qǐng)求將返回字符串“hello”,并重復(fù)步驟2。

  但是如果受害者緩存中的domain.tld過期,則將向攻擊者發(fā)送新的DNS查詢。

  最后將返回從發(fā)現(xiàn)階段中獲得的本地IP,而不是攻擊者的遠(yuǎn)程IP,/hello.php不會(huì)使用字符串“hello”進(jìn)行響應(yīng),而是使用不同的內(nèi)容,如404錯(cuò)誤,它告訴惡意腳本DNS重綁定攻擊已經(jīng)成功。

  通過這次攻擊,惡意腳本繞過了瀏覽器同源策略(Same-Origin Policy),并獲得了對(duì)運(yùn)行在設(shè)備上的Web應(yīng)用的訪問權(quán)限。現(xiàn)在攻擊者已經(jīng)可以在Google Chromecast、Google Home、智能電視和智能開關(guān)設(shè)備上執(zhí)行重新啟動(dòng)或啟動(dòng)視頻/音頻文件。

  如何防止針對(duì)物聯(lián)網(wǎng)設(shè)備的DNS重綁定攻擊

  研究人員稱,用戶、瀏覽器廠商、物聯(lián)網(wǎng)廠商和DNS提供商需要采取預(yù)防措施,以避免DNS重綁定攻擊。以下是研究給出的一些措施:

  用戶可以在瀏覽器上禁用WebRTC,并防止泄露私有IP。攻擊者將能夠通過向私有IP范圍內(nèi)的所有*.1地址(路由器地址)發(fā)送請(qǐng)求來發(fā)現(xiàn)用戶的私有IP。

  攻擊者假設(shè)所有物聯(lián)網(wǎng)設(shè)備的IP范圍與受害者的PC具有相同的IP范圍。用戶可以通過配置路由器的DHCP服務(wù)器,在另一個(gè)子網(wǎng)(如 /16)上分配IP地址。

  用戶可以安裝dnsmasq,通過從DNS響應(yīng)中刪除RFC 1918地址來防止DNS重綁定攻擊。用戶還可以使用dnsmasq的OpenWRT路由器。

  物聯(lián)網(wǎng)廠商可以在發(fā)送到Web接口的請(qǐng)求中控制Host標(biāo)頭。如果沒有符合RFC 1918的私有IP,則可以阻止訪問。

  DNS提供商可以使用像dnswall這樣的機(jī)制從DNS響應(yīng)中篩選私有IP。

  瀏覽器廠商可以開發(fā)限制公網(wǎng)訪問私有IP范圍的擴(kuò)展程序。

以上就是小編為大家?guī)淼幕赪eb攻擊的方式發(fā)現(xiàn)并攻擊物聯(lián)網(wǎng)設(shè)備介紹,希望能對(duì)您有所幫助,小伙伴們有空可以來腳本之家網(wǎng)站,我們的網(wǎng)站上還有許多其它的資料等著小伙伴來挖掘哦

91网站在线观看视频,亚洲精品电影网在线观看,亚洲视频在线观看免费,欧美一区1区三区3区公司
97香蕉碰碰人妻国产欧美 | frxxee中国xxx麻豆hd| 在线成人精品视频| 国产又粗又猛又爽又黄的视频小说| 亚洲精品乱码久久久久久不卡| 少妇伦子伦精品无吗| 麻豆网站免费观看| 日批视频在线看| 久久aaaa片一区二区| 日本少妇一区二区三区| 深夜福利影院在线观看| 波多野结衣喷潮| 欧美h片在线观看| 日本女人黄色片| 中文字幕一二三区| 2018国产精品| 老鸭窝一区二区| 精品人伦一区二区| 精品无码一区二区三区蜜臀 | 久草视频福利在线| 日批在线观看视频| 素人fc2av清纯18岁| 久久久久无码精品国产sm果冻| 国产精品无码无卡无需播放器| 日本成人免费在线观看| 国产乱国产乱老熟300| 2018国产精品| 成熟人妻av无码专区| 五月天色婷婷丁香| 亚洲婷婷在线观看| 内射毛片内射国产夫妻| www.av视频| 双性尿奴穿贞c带憋尿| 麻豆精品免费视频| 美女的奶胸大爽爽大片| 你懂的在线观看网站| 少妇愉情理伦三级| 波多野结衣视频播放| 女性裸体视频网站| 手机免费看av片| 国产又色又爽又高潮免费| 亚洲少妇一区二区三区| 国产精品美女高潮无套| 成人在线短视频| 久久精品三级视频| 在线精品视频播放| 日本黄色录像视频| 精品国产av无码| 国产乱国产乱老熟300部视频| xxx在线播放| 日本一级片在线播放| 亚洲综合网在线| 2019男人天堂| 国产免费看av| 国产精品久久久久久久无码| 日本天堂中文字幕| 九一在线免费观看| av女人的天堂| 日本黄色动态图| 国产乱国产乱老熟300部视频| 人妻一区二区视频| xxxx日本免费| 精品人妻伦一二三区久| 粗大的内捧猛烈进出视频| 午夜激情视频在线播放| 一区二区伦理片| 亚欧洲乱码视频| 蜜桃av免费看| 色噜噜日韩精品欧美一区二区| 欧美xxxxx少妇| 亚洲av无码专区在线播放中文| 一卡二卡三卡四卡五卡| 精品国产视频一区二区三区| 女人十八毛片嫩草av| 亚洲综合欧美综合| 欧美午夜激情影院| 国产3级在线观看| 亚洲精品国产精品乱码在线观看| 91精品国自产在线| 免费黄色激情视频| 国产又黄又爽又无遮挡| 亚洲AV成人精品| 性欧美18—19sex性高清| 2一3sex性hd| jizz中文字幕| 中国美女黄色一级片| 欧美精品久久久久久久久46p| 永久免费看mv网站入口| 精品人妻人人做人人爽夜夜爽| 日批免费观看视频| 泷泽萝拉在线播放| 男人的午夜天堂| 日本xxxx免费| 超碰97人人干| 内射一区二区三区| 影音先锋人妻啪啪av资源网站| 在线观看av中文字幕| 国产在线免费av| 亚洲精品鲁一鲁一区二区三区 | 亚洲欧美另类日本| 超碰人人cao| 在线免费观看日韩av| 中国一级片在线观看| 国产精品无码专区| 成人欧美一区二区三区黑人一| 欧美一区二区三区爽爽爽| 波多野结衣办公室双飞 | 性猛交娇小69hd| 午夜精品一区二区三区视频| 精品熟女一区二区三区| 女同久久另类69精品国产 | 国产aⅴ激情无码久久久无码| 手机av在线看| ass精品国模裸体欣赏pics| 麻豆精品国产免费| 亚洲最大成人网站| 大尺度做爰床戏呻吟舒畅| 天美传媒免费在线观看| 亚洲精品乱码久久久久久不卡| 国产精品酒店视频| 国产全是老熟女太爽了| 美女日批在线观看| 中文字幕另类日韩欧美亚洲嫩草| 三上悠亚影音先锋| 香蕉视频污视频| 成年人av电影| 侵犯稚嫩小箩莉h文系列小说| 欧美人与性囗牲恔配| 国产黄色三级网站| 97精品人妻一区二区三区蜜桃| 国产成人av免费在线观看| 欧美日韩中文字幕视频| 亚洲码无人客一区二区三区| 五月天丁香社区| 亚洲熟妇一区二区| 美女日批在线观看| 人妻巨大乳一二三区| 麻豆视频在线免费看| 黄色精品视频在线观看| 国产精品久久免费观看| 香蕉视频久久久| 免费污网站在线观看| 亚洲av无码一区二区二三区| 欧美双性人妖o0| 女尊高h男高潮呻吟| 亚洲第一成人网站| 国产精品成人一区二区三区电影毛片| 国产高清成人久久| 泷泽萝拉在线播放| 波多野结衣一二三四区| 国产免费美女视频| 少妇性l交大片7724com| 一本色道久久hezyo无码| 亚洲麻豆一区二区三区| 国产吞精囗交久久久| 亚洲性猛交xxxx乱大交| 国产精品久久久免费看| 亚洲国产成人精品综合99| 日本中文字幕有码| 亚洲精品视频大全| 中文字幕资源站| 中文字幕1区2区| www.色天使| 黄色录像二级片| 污污内射在线观看一区二区少妇| 久久久久久国产精品无码| 一级片久久久久| 麻豆av免费看| 日本少妇xxxxx| 一级黄色大片免费看| www.色多多| 91精品一区二区三区蜜桃 | 内射毛片内射国产夫妻| 少妇愉情理伦片bd| 51妺嘿嘿午夜福利| 国产伦理在线观看| 337人体粉嫩噜噜噜| 欧美熟妇精品一区二区| 亚洲精品91在线| 人妖粗暴刺激videos呻吟| 国产99在线 | 亚洲| 黄色av网址在线观看| 国精产品一区一区二区三区mba| 影音先锋人妻啪啪av资源网站| 久久视频一区二区三区| 亚洲成人av免费在线观看| 农村黄色一级片| 99国产精品无码| 久久一区二区电影| 欧美在线一级片| 国产精品精品软件男同| 亚洲一区二区三区蜜桃| 成年人看片网站| 开心激情五月网| 在线观看亚洲大片短视频| 亚洲精品第二页| 亚洲国产精品久| 三上悠亚作品在线观看| 成人激情五月天| 久久久久久久久久久久|