路由优化大师路由器DNS劫持攻击爆发,CSRF点中路由器的软肋

  在前些日子因为菲律宾枪杀台湾渔民而发生的“台菲黑客大战”中,台湾黑客一度攻陷菲律宾政府的DNS服务器,迫使菲律宾黑客公开“求饶”。DNS安全问题再次成为国内外研究的焦点。而近日,网上又爆出了“54DNS” 劫持事件。

  此次劫持由黑客利用宽带路由器缺陷对用户DNS进行篡改所导致,因为该WEB页面没有特别的恶意代码,所以可以成功躲过安全软件检测,导致大量用户被DNS钓鱼诈骗。

  DNS全称Domain Name System,在网络实现过程中担当着重要的角色。DNS保存有该网络中所有主机的域名和对应IP地址,并将域名转换为IP地址。一旦遭到非法篡改,用户将很可能被导向钓鱼网站或其他恶意网址。



  据悉,该DNS劫持事件源自于5月4日国内域名服务提供商114DNS发现的一次“监测数据异常”。而后,安全团队成功追查到发动此次DNS劫持攻击的“元凶”,并第一时间将此次攻击情况通报给了TP-LINK等国内主流路由器厂商。

  114DNS和腾讯电脑管家表示,新一轮DNS钓鱼攻击已导致数百万用户感染。约有4%的全网用户可能已经处于此次DNS钓鱼攻击威胁当中。若按全网用户2亿规模估算,每天受到此次DNS钓鱼攻击的用户已达到800万,而如此大规模的DNS钓鱼攻击在以往十分罕见,可能是史上最大规模黑客攻击。

  那么这次的攻击事件,用到的是怎样一种手段呢?

  有位名叫“RAyH4c”的网友曾经在2011年写过一篇Http Authentication Url and csrf技术文章,其中提到了相应的攻击原理。而有其他网友指出,该类攻击原理早在2008年就已在美国黑客大会上公布出来,一直没有得到大家的重视。

  安全研究团在近日对这次攻击做了个分析此类攻击的步骤大致如下:

  1. 攻击者诱骗受害者通过浏览器访问一个有CSRF攻击代码的页面;

  2. 受害者访问后,这个页面里的CSRF代码开始执行;

  3. 执行第1个CSRF:用默认账户密码登录默认路由IP地址(比如admin/admin登录http://192.68.1.1),这些默认的可以形成一个列表,遍历就行;

  4. 第1个CSRF成功后,目标路由设备会有个合法的Cookie植入到受害者浏览器端;

  5. 执行第2个CSRF:将DNS的IP修改为攻击者准备好的服务器IP。这次的执行,浏览器会带上第1次的合法Cookie,所以修改可以成功;

  5. 用户的访问请求就会经过攻击者的这个服务器,攻击者可以做各种劫持了;

  此外,他还对个人用户如何防范此类攻击提出了一些意见:

  1. 修改默认的口令与内网地址段会比较好;

  2. 本地绑定值得信赖的DNS服务,如8.8.8.8;

  3. 升级到新版IE浏览器;

  4. 如果使用开源浏览器,Firefox+NoScript一直是一个绝佳的组合;

  在Web前端安全方面,CSRF的攻击技巧一直在进化。之前一小部分人玩玩无伤大雅,但现在这些东西被黑色产业链实战了,这才是我们更需关注的重点。尤其是对于各位站长,更要注意自己的网站后台被CSRF入侵,平时可登录SCANV网站安全中心给自己的网站做检查和预警。

(0)

相关推荐

  • 小心你的隐私被劫持!路由器DNS劫持解决完全版

    路由器被劫持的表现: 01 当你在家里连接了家里的路由器上网的时候,使用浏览器打开的主页不是你设定的主页时: 02 也许你在在上网过程中会间歇性地弹出一些广告: 03 网速明显变慢,以前能浏览的网页现 ...

  • 路由器DNS被劫持篡改的解决方法以迅捷路由器为例

    最近脚本之家小编发现不少电脑用户的路由器DNS地址遭篡改,比如笔者遇到最多的一种是,当在淘宝搜索商品的时候,搜素结果会跳转到某些特殊的网址上,这些网址就是入侵黑客篡改DNS地址导致的,主要是目的是,当 ...

  • 路由器DNS被篡改怎么办?如何看路由器是否被劫持

    路由器劫持是什么意思? 路由器劫持,通常是指在开启了无线网络的无线路由器当中,其他用户通过破解无线网络密码,从而连接上了你的无线网络,然后在通过登录路由器管理界面来控制整个无线网络。 通俗的说,路由器 ...

  • 路由器劫持是什么意思 如何查看路由器是否被劫持

    继“棱镜门”事件之后,网络安全也随之被各大媒体关注,近段时间有不少媒体报道,全球拥有大量的路由器遭入侵、路由器被劫持等等。另外在如今越来越多的无线网络环境中,蹭网也是常常被人们提及,那么路由器劫持是什 ...

  • 路由器DNS被黑客篡改怎么办?

    路由器劫持是什么意思? 路由器劫持,通常是指在开启了无线网络的无线路由器当中,其他用户通过破解无线网络密码,从而连接上了你的无线网络,然后在通过登录路由器管理界面来控制整个无线网络。 通俗的说,路由器 ...

  • 怎么查看路由器DNS有没有被篡改

    怎么查看路由器DNS有没有被篡改 路由器劫持是什么意思? 路由器劫持,通常是指在开启了无线网络的无线路由器当中,其他用户通过破解无线网络密码,从而连接上了你的无线网络,然后在通过登录路由器管理界面来控 ...

  • 路由器DNS怎么设置如何修改路由器DNS服务器地址

    最近有网友问小编路由器DNS怎么设置?对于这个问题,一直以来问的朋友并不多,大家一般修改的都是电脑上的DNS地址。其实路由器DNS地址也是可以修改的,比如在路由器DNS被篡改以及组建vpn内部网络的时 ...

  • 路由器被劫持怎么办 路由器DNS被篡改怎么办

    路由器遭受劫持的最明显特征是访问网页时会自动跳转到其它页面,或者出现无法打开网页的情形.出现此类情况的重要原因是电脑受到木马病毒的侵袭所致.对此我们需要采取以下方法来进行修复操作. 操作方法 01 重 ...

  • 小米路由器DNS怎么更改?小米路由dns设置教程

    DNS在现有整个互联网基础架构中扮演着流量“调度员”、“指引员”的角色,继阿里DNS之后,百度也正是推出了公布DNS。而我们可以将电脑或者路由器DNS设置为这些国内的知名DNS,不仅有利于提升网速,还 ...