免费欧美电影_蜜臀99久久精品久久久久久软件 _国产日韩精品一区_亚洲精品欧美激情

< 返回

Web攻擊的方式發現并攻擊物聯網設備介紹

2024-07-05 11:20 作者:18723323311 閱讀量:5573

 近二十年來,DNS重綁定(DNS rebinding)攻擊一直是討論的話題。盡管瀏覽器廠商做出了努力,但仍然無法找到一個能穩定抵御這些攻擊的防御系統。據說這類問題八年前就已經被修復了。但是這類攻擊通過新的攻擊向量再次出現。

  總的來說,可以肯定未來的黑客活動將通過多個現有攻擊組合形成新的攻擊向量。這些新攻擊向量的一個很好的例子就是攻擊加密貨幣錢包的DNS重綁定攻擊。

  在本文中,我們討論了Princeton(普林斯頓大學)和UC Berkeley(加州大學伯克利分校)關于基于web的方式攻擊物聯網設備的研究,這些攻擊會導致設備被黑客發現、攻擊和接管。研究于2018年8月發表。

  設備與黑客發現和攻擊物聯網設備的方法

  研究人員的目標是測試15個物聯網設備。這些設備中只有七臺有本地HTTP服務器,所以研究的重點放在它們上,它們包括:Google Chromecast、Google Home、一臺智能電視、一個智能開關和三個攝像頭。

  使用的攻擊方法是:

  欺騙受害人,誘導他們訪問攻擊者控制的網站。

  在受害者的本地網絡上發現物聯網設備。

  通過基于web的攻擊控制設備。

  攻擊的持續時間

  從技術上講,這不是新的攻擊向量。研究報告引用了之前的研究,發現攻擊者使用這些攻擊向量平均需要一分鐘才能獲得結果。奇怪的是,一項著名的研究結果

  (What You Think You Know About the Web is Wrong)顯示,55%的用戶花在網站上的時間不超過15秒。看來大多數用戶不會受到物聯網漏洞的影響。

  但是在普林斯頓大學和加州大學伯克利分校的研究中,研究人員明顯縮短了攻擊的持續時間。研究人員表示使用他們發現的方法,可以比之前的研究更快地發現和訪問本地網絡中的設備。但是Chrome除外,因為它緩存DNS請求,如果TTL低于某個閾值,則忽略TTL。需要注意的是,隔離區(DMZ,防火墻內的內部網絡)中的設備通常被認為是安全的,因為用戶假設外部是無法訪問這些設備的。但是,通過這里描述的攻擊,攻擊者可以訪問受害者內部網絡中的瀏覽器。

  發現HTTP端點

  研究人員通過將這些設備連接到Raspberry Pi的無線接入點來分析這些設備。觀察并分析了從設備發送和接收的數據包,以及與每個設備綁定的移動應用發送和接收的數據包。通過分析發現了35個GET請求端點和8個POST請求端點。這些端點用于識別發現階段中的IP地址。

  研究的階段

  研究人員通過兩個不同的階段進行研究,即發現階段和接入階段:

  發現階段的目標是在本地網絡上找到瀏覽器上包含HTML5元素的物聯網設備。

  接入階段的目標是使用DNS重綁定和已發現的IP地址訪問HTTP端點。

  1. 發現階段:識別物聯網設備

  使用WebRTC獲取本地IP地址。

  通過81端口向IP范圍內的所有IP地址發送請求。由于81端口通常不被占用,活動設備將立即響應一個TCP RST數據包。而對于IP范圍內的非活動設備,請求數據包將超時。

  每個活動IP地址都接收到最初階段使用HTML5為35個GET端點收集的請求。根據返回的錯誤消息信息,攻擊腳本將識別IP地址是否與七個設備中的任意一個匹配。

  研究計劃使用三種不同的操作系統(Windows 10、MacOS和Ubuntu)和四種不同的瀏覽器(Chrome、Firefox、Safari、MicrosoftEdge)。然而只有Chrome和Firefox這兩個瀏覽器適合這項研究。因此不使用Safari和Edge瀏覽器,因為根據(基于Web的方式對本地物聯網設備的發現和控制的攻擊):

  在Safari上,所有的FETCH請求都超時了,導致攻擊腳本將所有IP地址識別為不活動。而在Edge瀏覽器上,腳本可以使用FETCH請求正確識別活動IP地址,但Edge沒有公開詳細的HTML5錯誤消息,所以攻擊腳本無法識別Edge上的任何設備。

  2. 接入階段:控制物聯網設備

  受害者訪問攻擊者控制的域名(domain.tld),瀏覽器執行在攻擊者站點上找到的惡意JavaScript代碼。域名仍然解析為攻擊者的服務器IP。

  惡意腳本請求domain.tld上的另一個資源,該資源僅存在于攻擊者服務器上。

  如果受害者的本地DNS緩存仍然解析為攻擊者的遠程IP,則對/hello.php的請求將返回字符串“hello”,并重復步驟2。

  但是如果受害者緩存中的domain.tld過期,則將向攻擊者發送新的DNS查詢。

  最后將返回從發現階段中獲得的本地IP,而不是攻擊者的遠程IP,/hello.php不會使用字符串“hello”進行響應,而是使用不同的內容,如404錯誤,它告訴惡意腳本DNS重綁定攻擊已經成功。

  通過這次攻擊,惡意腳本繞過了瀏覽器同源策略(Same-Origin Policy),并獲得了對運行在設備上的Web應用的訪問權限。現在攻擊者已經可以在Google Chromecast、Google Home、智能電視和智能開關設備上執行重新啟動或啟動視頻/音頻文件。

  如何防止針對物聯網設備的DNS重綁定攻擊

  研究人員稱,用戶、瀏覽器廠商、物聯網廠商和DNS提供商需要采取預防措施,以避免DNS重綁定攻擊。以下是研究給出的一些措施:

  用戶可以在瀏覽器上禁用WebRTC,并防止泄露私有IP。攻擊者將能夠通過向私有IP范圍內的所有*.1地址(路由器地址)發送請求來發現用戶的私有IP。

  攻擊者假設所有物聯網設備的IP范圍與受害者的PC具有相同的IP范圍。用戶可以通過配置路由器的DHCP服務器,在另一個子網(如 /16)上分配IP地址。

  用戶可以安裝dnsmasq,通過從DNS響應中刪除RFC 1918地址來防止DNS重綁定攻擊。用戶還可以使用dnsmasq的OpenWRT路由器。

  物聯網廠商可以在發送到Web接口的請求中控制Host標頭。如果沒有符合RFC 1918的私有IP,則可以阻止訪問。

  DNS提供商可以使用像dnswall這樣的機制從DNS響應中篩選私有IP。

  瀏覽器廠商可以開發限制公網訪問私有IP范圍的擴展程序。

以上就是小編為大家帶來的基于Web攻擊的方式發現并攻擊物聯網設備介紹,希望能對您有所幫助,小伙伴們有空可以來腳本之家網站,我們的網站上還有許多其它的資料等著小伙伴來挖掘哦

免费欧美电影_蜜臀99久久精品久久久久久软件 _国产日韩精品一区_亚洲精品欧美激情
亚洲高清中文字幕| 国产超碰在线一区| 国产黄色成人av| 日韩高清一区在线| 玉米视频成人免费看| 国产精品福利一区二区三区| 亚洲精品在线一区二区| 亚洲精品一线二线三线无人区| 亚洲一区二区av电影| 亚洲第一激情av| 国产在线视频一区二区三区| 成人av综合在线| 99天天综合性| 欧美丰满美乳xxx高潮www| 26uuu国产在线精品一区二区| 亚洲欧美激情小说另类| 美腿丝袜亚洲综合| 色综合久久99| 欧美成人伊人久久综合网| 久久免费电影网| 亚洲午夜三级在线| 色久优优欧美色久优优| 欧美日韩激情一区| 国产女主播在线一区二区| 夜夜嗨av一区二区三区四季av| 久久精品噜噜噜成人av农村| 色天使久久综合网天天| 久久精品国产**网站演员| 午夜精品一区二区三区三上悠亚| 国产乱子伦视频一区二区三区 | 日本不卡一二三区黄网| 91年精品国产| 亚洲日本va在线观看| 美女一区二区久久| 夜夜揉揉日日人人青青一国产精品| 欧美一区二区日韩| 日日嗨av一区二区三区四区| 欧美视频完全免费看| 日韩美女视频一区二区| 2023国产精华国产精品| 91精品国产一区二区人妖| 欧美日韩性生活| 国产精品12区| 成人黄页毛片网站| 在线国产亚洲欧美| 午夜精品久久久久久久久久| 一区在线播放视频| 欧美一区二区三区四区视频| 在线欧美日韩精品| 日韩精品资源二区在线| 色婷婷综合久久| 88在线观看91蜜桃国自产| 国产一区二区看久久| 国产福利视频一区二区三区| 91一区在线观看| 欧美电影免费观看高清完整版| 国产精品国产三级国产有无不卡 | 久久综合狠狠综合| 亚洲综合视频在线观看| 国产精品99久久久久久似苏梦涵| 色综合久久天天综合网| 精品国产a毛片| 奇米影视一区二区三区小说| 91美女片黄在线| 亚洲精品一区二区三区福利 | 欧美日韩国产区一| 亚洲视频 欧洲视频| 久久99久久久久久久久久久| 亚洲特级片在线| 国产乱码精品一区二区三 | 国产不卡免费视频| www成人在线观看| 国产乱码精品一区二区三区av| 欧美日本在线播放| 亚洲国产视频一区| 91国偷自产一区二区开放时间| 国产欧美一区视频| 国产91丝袜在线观看| 国产精品视频免费| 一区二区三区免费看视频| 91香蕉国产在线观看软件| 国产精品每日更新| 99国产精品久久久| 在线成人午夜影院| 激情伊人五月天久久综合| 欧美成人一区二区三区在线观看| 国产高清不卡一区二区| 亚洲综合在线电影| 亚洲精品一区二区三区福利| 99久久久无码国产精品| 日韩精品1区2区3区| 国产精品久久午夜| 日韩美女视频一区二区在线观看| 成人免费高清视频在线观看| 欧美精品久久99久久在免费线| 麻豆精品蜜桃视频网站| 亚洲精品国产一区二区精华液 | 日本三级韩国三级欧美三级| 国产欧美日韩另类一区| 日韩午夜精品电影| 亚洲一区国产视频| 国产日韩精品视频一区| 欧美日韩精品二区第二页| www.在线欧美| 国产成人在线网站| 韩国成人精品a∨在线观看| 亚洲一二三区视频在线观看| 亚洲国产成人私人影院tom | 日韩欧美国产麻豆| 欧美日韩精品高清| 在线观看国产精品网站| 一本久久a久久精品亚洲 | 亚洲免费大片在线观看| 樱桃国产成人精品视频| 一区二区三区免费网站| 亚洲一线二线三线视频| 夜夜揉揉日日人人青青一国产精品| 成人欧美一区二区三区视频网页| 亚洲男人的天堂在线观看| 国产精品国产三级国产有无不卡| 中文字幕一区二区在线观看| 中文字幕一区二区三区在线播放| 亚洲欧洲另类国产综合| 亚洲国产日韩a在线播放| 麻豆精品精品国产自在97香蕉| 激情五月播播久久久精品| 99麻豆久久久国产精品免费 | 欧美日韩第一区日日骚| 日韩一级二级三级| 亚洲精品免费播放| 狠狠狠色丁香婷婷综合久久五月| eeuss鲁片一区二区三区| 欧美一区二区三区在线电影| 久久久久久9999| 日本欧美在线观看| 色呦呦网站一区| 国产欧美一区二区精品性色超碰| 亚洲国产精品嫩草影院| 成人动漫精品一区二区| 日韩一区二区高清| 天堂资源在线中文精品| 不卡影院免费观看| 日本一区二区三区电影| 蜜桃视频一区二区| 日韩一区二区高清| 免费成人av资源网| 欧美高清精品3d| 蜜乳av一区二区| 精品国产一区二区三区四区四| 日本色综合中文字幕| 欧美一级生活片| 日韩高清电影一区| 日韩一区二区三区视频在线| 日日夜夜一区二区| 久久综合久色欧美综合狠狠| 久久99精品国产麻豆不卡| 欧美va天堂va视频va在线| 国产黄色精品网站| 亚洲欧美日韩一区| 欧亚洲嫩模精品一区三区| 美美哒免费高清在线观看视频一区二区| 在线播放欧美女士性生活| 美国av一区二区| 中文字幕亚洲区| 8x8x8国产精品| 成人精品一区二区三区中文字幕| 国产精品女主播在线观看| 欧美日韩国产系列| 成人免费高清视频在线观看| 亚洲国产精品自拍| 亚洲日本一区二区三区| 欧美一区二区三区四区视频| 国产.欧美.日韩| 美国一区二区三区在线播放| 亚洲欧美综合网| 国产女同性恋一区二区| 91.麻豆视频| 日本久久电影网| 9人人澡人人爽人人精品| 麻豆91精品视频| 亚洲大尺度视频在线观看| 中文字幕av一区二区三区高| 5858s免费视频成人| 色一情一伦一子一伦一区| 丁香一区二区三区| 国产麻豆视频精品| 国产一区二区三区日韩| 手机精品视频在线观看| 自拍av一区二区三区| 亚洲免费观看在线视频| 亚洲欧美欧美一区二区三区| 国产精品久久久久久久岛一牛影视 | 国内精品伊人久久久久影院对白| 亚洲大尺度视频在线观看| 亚洲尤物视频在线| 日韩精品1区2区3区| 日本视频中文字幕一区二区三区| 久久精工是国产品牌吗| 久草在线在线精品观看| 国产福利一区二区三区在线视频|