Car-tech

Black Hat USA 2010 จะเริ่มขึ้นในวันที่ 28 กรกฎาคมที่ลาสเวกัสรัฐเนวาดา

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

Seismic ได้ทดสอบเราเตอร์ราว 30 เครื่องแล้วและพบว่า ประมาณครึ่งหนึ่งของพวกเขามีความเสี่ยงต่อการโจมตีครั้งนี้ รายชื่อเราเตอร์ที่มีช่องโหว่รวมถึงเราเตอร์จาก Linksys, Belkin, ActionTec, ASUS, Thompson และ Dell

การโจมตีใช้เทคนิคเก่า - "DNS rebinding" ในบรรจุภัณฑ์ใหม่ DNS rebinding "ปกป้องระบบย่อยในเบราเซอร์ที่มีจุดมุ่งหมายเพื่อ จำกัด สคริปต์และ HTML ที่สามารถทำได้" และช่วยให้ผู้บุกรุกสามารถควบคุมเบราว์เซอร์ของผู้บุกรุกและร้องขอได้ สับจะถูกเรียกใช้เมื่อผู้ใช้เข้าถึงหน้าเว็บที่แฮ็กเกอร์ควบคุม หน้าเว็บใช้รหัส (Java) เพื่อหลอกลวงให้เบราว์เซอร์คิดว่าหน้าดังกล่าวมีต้นกำเนิดเช่นเดียวกับคอมพิวเตอร์ของผู้ใช้ แฮ็กเกอร์สามารถควบคุมเราเตอร์และเข้าถึงเครื่องบนเครือข่ายของผู้ใช้

ตามเว็บไซต์ Black Hat การโจมตี DNS rebinding ดังกล่าวสามารถข้าม DNS ที่มีอยู่เดิมได้เนื่องจากไม่จำเป็นต้องให้ผู้โจมตีทราบการตั้งค่าของเราเตอร์ (ทำให้รูปแบบที่อยู่ IP ภายในชื่อโฮสต์) และไม่ต้องพึ่งพาเทคนิคการตรึงตราป้องกัน DNS ใด ๆ

ในขณะนี้ตาม Heffner วิธีที่ดีที่สุดในการต่อสู้กับการโจมตีที่อาจเกิดขึ้นนี้คือ - แปลกใจ - เปลี่ยนรหัสผ่านเริ่มต้นของเราเตอร์ แต่จนถึงขั้นตอนการอัพเกรดเฟิร์มแวร์ของผู้ผลิตเราเตอร์คุณสามารถทำอะไรได้ (หรือหาเราเตอร์ใหม่) Heffner เชื่อว่า บริษัท เหล่านี้มีเวลามากมายในการแก้ไขช่องโหว่นี้ (และยังไม่ได้มี) ดังนั้นวิธีเดียวที่จะผลักดันพวกเขาสู่การปฏิบัติคือการให้ข้อมูลเกี่ยวกับวิธีสับล้านเราเตอร์