欧美精品久久久久久久久大尺度-欧美精品久久-欧美精品九九99久久在观看-欧美精品华人在线-aaaaaa毛片免费看-aaaaaaa一级毛片

< 返回

Web攻擊的方式發現并攻擊物聯網設備介紹

2024-07-05 11:20 作者:18723323311 閱讀量:5256

 近二十年來,DNS重綁定(DNS rebinding)攻擊一直是討論的話題。盡管瀏覽器廠商做出了努力,但仍然無法找到一個能穩定抵御這些攻擊的防御系統。據說這類問題八年前就已經被修復了。但是這類攻擊通過新的攻擊向量再次出現。

  總的來說,可以肯定未來的黑客活動將通過多個現有攻擊組合形成新的攻擊向量。這些新攻擊向量的一個很好的例子就是攻擊加密貨幣錢包的DNS重綁定攻擊。

  在本文中,我們討論了Princeton(普林斯頓大學)和UC Berkeley(加州大學伯克利分校)關于基于web的方式攻擊物聯網設備的研究,這些攻擊會導致設備被黑客發現、攻擊和接管。研究于2018年8月發表。

  設備與黑客發現和攻擊物聯網設備的方法

  研究人員的目標是測試15個物聯網設備。這些設備中只有七臺有本地HTTP服務器,所以研究的重點放在它們上,它們包括:Google Chromecast、Google Home、一臺智能電視、一個智能開關和三個攝像頭。

  使用的攻擊方法是:

  欺騙受害人,誘導他們訪問攻擊者控制的網站。

  在受害者的本地網絡上發現物聯網設備。

  通過基于web的攻擊控制設備。

  攻擊的持續時間

  從技術上講,這不是新的攻擊向量。研究報告引用了之前的研究,發現攻擊者使用這些攻擊向量平均需要一分鐘才能獲得結果。奇怪的是,一項著名的研究結果

  (What You Think You Know About the Web is Wrong)顯示,55%的用戶花在網站上的時間不超過15秒。看來大多數用戶不會受到物聯網漏洞的影響。

  但是在普林斯頓大學和加州大學伯克利分校的研究中,研究人員明顯縮短了攻擊的持續時間。研究人員表示使用他們發現的方法,可以比之前的研究更快地發現和訪問本地網絡中的設備。但是Chrome除外,因為它緩存DNS請求,如果TTL低于某個閾值,則忽略TTL。需要注意的是,隔離區(DMZ,防火墻內的內部網絡)中的設備通常被認為是安全的,因為用戶假設外部是無法訪問這些設備的。但是,通過這里描述的攻擊,攻擊者可以訪問受害者內部網絡中的瀏覽器。

  發現HTTP端點

  研究人員通過將這些設備連接到Raspberry Pi的無線接入點來分析這些設備。觀察并分析了從設備發送和接收的數據包,以及與每個設備綁定的移動應用發送和接收的數據包。通過分析發現了35個GET請求端點和8個POST請求端點。這些端點用于識別發現階段中的IP地址。

  研究的階段

  研究人員通過兩個不同的階段進行研究,即發現階段和接入階段:

  發現階段的目標是在本地網絡上找到瀏覽器上包含HTML5元素的物聯網設備。

  接入階段的目標是使用DNS重綁定和已發現的IP地址訪問HTTP端點。

  1. 發現階段:識別物聯網設備

  使用WebRTC獲取本地IP地址。

  通過81端口向IP范圍內的所有IP地址發送請求。由于81端口通常不被占用,活動設備將立即響應一個TCP RST數據包。而對于IP范圍內的非活動設備,請求數據包將超時。

  每個活動IP地址都接收到最初階段使用HTML5為35個GET端點收集的請求。根據返回的錯誤消息信息,攻擊腳本將識別IP地址是否與七個設備中的任意一個匹配。

  研究計劃使用三種不同的操作系統(Windows 10、MacOS和Ubuntu)和四種不同的瀏覽器(Chrome、Firefox、Safari、MicrosoftEdge)。然而只有Chrome和Firefox這兩個瀏覽器適合這項研究。因此不使用Safari和Edge瀏覽器,因為根據(基于Web的方式對本地物聯網設備的發現和控制的攻擊):

  在Safari上,所有的FETCH請求都超時了,導致攻擊腳本將所有IP地址識別為不活動。而在Edge瀏覽器上,腳本可以使用FETCH請求正確識別活動IP地址,但Edge沒有公開詳細的HTML5錯誤消息,所以攻擊腳本無法識別Edge上的任何設備。

  2. 接入階段:控制物聯網設備

  受害者訪問攻擊者控制的域名(domain.tld),瀏覽器執行在攻擊者站點上找到的惡意JavaScript代碼。域名仍然解析為攻擊者的服務器IP。

  惡意腳本請求domain.tld上的另一個資源,該資源僅存在于攻擊者服務器上。

  如果受害者的本地DNS緩存仍然解析為攻擊者的遠程IP,則對/hello.php的請求將返回字符串“hello”,并重復步驟2。

  但是如果受害者緩存中的domain.tld過期,則將向攻擊者發送新的DNS查詢。

  最后將返回從發現階段中獲得的本地IP,而不是攻擊者的遠程IP,/hello.php不會使用字符串“hello”進行響應,而是使用不同的內容,如404錯誤,它告訴惡意腳本DNS重綁定攻擊已經成功。

  通過這次攻擊,惡意腳本繞過了瀏覽器同源策略(Same-Origin Policy),并獲得了對運行在設備上的Web應用的訪問權限。現在攻擊者已經可以在Google Chromecast、Google Home、智能電視和智能開關設備上執行重新啟動或啟動視頻/音頻文件。

  如何防止針對物聯網設備的DNS重綁定攻擊

  研究人員稱,用戶、瀏覽器廠商、物聯網廠商和DNS提供商需要采取預防措施,以避免DNS重綁定攻擊。以下是研究給出的一些措施:

  用戶可以在瀏覽器上禁用WebRTC,并防止泄露私有IP。攻擊者將能夠通過向私有IP范圍內的所有*.1地址(路由器地址)發送請求來發現用戶的私有IP。

  攻擊者假設所有物聯網設備的IP范圍與受害者的PC具有相同的IP范圍。用戶可以通過配置路由器的DHCP服務器,在另一個子網(如 /16)上分配IP地址。

  用戶可以安裝dnsmasq,通過從DNS響應中刪除RFC 1918地址來防止DNS重綁定攻擊。用戶還可以使用dnsmasq的OpenWRT路由器。

  物聯網廠商可以在發送到Web接口的請求中控制Host標頭。如果沒有符合RFC 1918的私有IP,則可以阻止訪問。

  DNS提供商可以使用像dnswall這樣的機制從DNS響應中篩選私有IP。

  瀏覽器廠商可以開發限制公網訪問私有IP范圍的擴展程序。

以上就是小編為大家帶來的基于Web攻擊的方式發現并攻擊物聯網設備介紹,希望能對您有所幫助,小伙伴們有空可以來腳本之家網站,我們的網站上還有許多其它的資料等著小伙伴來挖掘哦

偷窥@MADSEXTUBE| 色偷偷人人澡久久超碰97| 日韩AV无码中文一区二区三区| 成人免费A级毛片无码片在线播放 成人免费A级毛片无码片2022 | 偷看自己婆给别人玩经过| 亚洲AV无码专区国产乱码软件| 少妇又紧又色又爽又刺激视频| 欧美视频一区二区三区| 在线天堂中文在线资源网| cnⅰnese老女人老熟妇H①| 国产ΑV在线ΑV天堂AⅤ国产| 超薄丝袜足J好爽在线观看| 国产精品自在线拍国产手机版| 国产V亚洲V天堂A无码久久蜜桃| 插我一区二区在线观看| 国内少妇偷人精品视频免费| 久久亚洲精品无码AV大香| 人与畜禽CORPORATION| 亚洲 自拍 另类 欧美 综合| 中文字幕免费不卡二区| 高跟丝袜AV专区| 久久精品无码一区二区小草| 日本JAPANESE猛男GAY| 亚洲AV羞羞无码高潮喷水好爽| 亚洲AV极品熟妇一品二品三品| 小雪要撑破了黑人好大| 一区二区三区在线 | 欧洲| 成人AV无码一区二区三区| 激情偷乱人伦小说视频最新章节 | 无人区码一码二码三码医生系列| 天堂在\/线中文官网| 亚洲性色AV私人影院无码| 成熟老太毛茸茸BBWBBW| 久久久久精品国产四虎2021| 日木AV无码专区亚洲AV毛片| 亚洲精品国产一区二区三区在线观| 欧美少妇XXXXX| 无码人妻丰满熟妇啪啪网不卡| 无码人妻一区二区免费AV| 野兽的夜晚第四季忘不掉的前任| 中文字幕AV一区二区三区| 俄罗斯性孕妇孕交| 久久人人做人人爽人人AV| 少妇人妻精品一区二区| 在线 | 一区二区三区| 国产激情一区二区三区视频免樱桃| 国产女人精品视频国产灰线| 内射人妻无码色AV天堂| 亚洲AV成人网站| 把腿张开老子臊烂你多p晓晓| 东北妓女激情普通话对白| 久久久久亚洲AV无码网站少妇| 妺妺窝人体色www免费看| 性饥渴姓交HDSEX| 拔萝卜电视剧高清免费观看全集 | 中文字幕乱码亚洲无线码三区| 99999久久久久久亚洲| 国内ZOOM人与ZOOM| 人妻无码一区二区三区久| 野花高清完整版免费观看视频大全| 777亚洲熟妇自拍无码区| 好硬好湿好爽再深一点动态图片 | 国产无遮挡又黄又爽在线观看| 精品国产人成亚洲区| 色噜噜影院狠狠狠噜| 最新国产AⅤ精品无码| 精东传媒2021精品密友第一季| 美女把尿口扒开让男人桶爽| 亚洲AV成人无码天堂| 抖抈APP入口免费| 欧美极度另类XXⅩOO| 亚洲中字幕日产AV片在线| 国产精品美女久久久久久| 人人妻人人澡人人爽人人DVD| 香蕉久久夜色精品国产| 成熟丰满女人丰满妇女aⅴ| 欧美丰满熟妇XXXXX高潮| 一本久道综合在线无码88| 国产亚洲精品无码不卡| 丝袜灬啊灬快灬高潮了视频| 锕锕锕锕锕锕好污网站大全| 免费无码又爽又刺激激情视频| 无码99久热只有精品视频在线观| 亚洲尤码不卡AV麻豆| 国产无遮挡裸露视频免费| 揉大N呻吟水多大棒子| AV天堂东京热无码专区| 麻花传媒剧国产MV高清播放| 亚洲美女国产精品久久久久久久久| 白丝制服被啪到喷水很黄很暴力 | 精品无码中文字幕不卡| 推高她的裙子挺身而入| 粗大的内捧猛烈进出视频嘿嘿视频| 交换配乱吟粗大SNS84O| 小洞饿了想吃大香肠喝热牛奶是| [中文] [3D全彩H漫]新来| 部长来家里喝酒日剧叫什么| 浪货趴办公桌~H揉秘书| 亚洲乱码卡1卡2新区3| 国内精品综合久久久40P| 无码少妇一区二区浪潮AV| 国产69精品久久久久999小说| 久久精品国产亚洲AV影院| 亚洲AV成人无码精品| 国产精品亚洲二区在线观看| 撕开奶罩揉吮奶头免费视频| 东京热加勒比无码视频| 日韩精品无码中文字幕一区二区| 野外做受又硬又粗又大视频√| 大屁股大乳丰满人妻| 人妻丰满熟妇AV无码区HD| AV无码久久久久不卡网站蜜桃 | 夜夜高潮夜夜爽高清完整版1| 顶级CSGO大片| 日日摸夜夜添夜夜添无码| 吃瓜爆料黑料网站| 日韩乱码人妻无码中文字幕| 插花弄玉曲径通幽| 日日AV色欲香天天综合网| 抽搐一进一出再深一点| 思思RE热免费精品视频66| 国产传媒中文字幕视频专区| 无码人妻一区二区三区免费手机| ZOOFILIA杂交JAPAN| 欧美精品99久久久啪啪| BGMBGMBGM日本XX| 人体艺术在线观看| 高H日本视频一区| 无码精品、日韩专区| 国产亚洲精久久久久久无码7| 日韩欧国产精品一区综合无码| 中文精品久久久久鬼色| 蜜桃传媒一区二区亚洲AV| 97久久精品人人澡人人爽| 人妻无码久久中文字幕专区 | 久久久久99精品成人片三人毛片| 天空影院手机免费观看在线| 国产成人综合色视频精品| 无线乱码一二三区免费看| 好男人好资源在线影视官网| 亚洲欧洲老熟女AV| 蜜臀AⅤ永久无码精品| xxxx免费网站| 少妇人妻陈艳和黑人教练| 国产手机精品一区二区| 亚洲人成人网站在线观看| 蜜芽亚洲日韩欧美国产高清ΑV| 亚洲熟妇另类AV老熟女| 领导边摸边吃奶边做爽在线观看| 久艾草久久综合精品无码| 久久久久久久精品免费看 | 老司机亚洲精品影院| 2014AV天堂网| 色狠狠色噜噜AV一区| 国产精品人人妻人色五月| 亚洲第一狼人天堂网亚洲AV| 日文中字乱码一二三区别在哪| 四虎AV永久在线精品免费观看| 69美女ⅩXXXXXXX19| 人妻av一区二区三区| 国产AⅤ精品一区三区| 亚洲AV永久无码精品无码电影| 国产精品Ⅴ无码大片在线看| 性色欲情侣网站WWW| 久久精品伊人一区二区三区| 99视频精品全部免费免费观看| 蜜臀少妇人妻在线| XXXⅩ少妇少妇XXXX范冰冰| 少妇BBW搡BBBB搡BBBB| 2019午夜福利不卡片在线| 日本人妻丰满大屁股a v| 国产精品一区二区久久不卡| 亚洲中文字幕无码爆乳AV| 欧美伊人色综合久久天天| 国产精品爆乳奶水无码视频| 亚洲性色AV私人影院无码| 欧洲熟妇的性久久久久久| 国产精品无码一区二区三级| 一本大道香蕉在线精品| 人妻少妇乱子伦精品无码专区毛片 | 亚洲午夜性春猛交ⅩXXX| 欧美午夜成人精品| 国产熟女真实乱精品视频| 制服丝袜中文字幕在线| 少妇久久久久久久久久| 久久精品国产99国产精品| 菠萝菠萝蜜菠萝菠萝5| 亚洲A片成人无码久久精品色欲| 豪妇荡乳1一5白玉兰免费下载| 亚洲AV成人精品网站在线播放| 国产又黄又爽又刺激的免费网址| 性色A∨人人爽网站HD| 免费看男阳茎进女阳道动态图| 6080电影网站| 天堂А√在线地址中文在线| 久久亚洲精品AB无码播放| 国产成年无码久久久久毛片| 在线看片无码永久AV| 无码人妻av免费一区二区三区 | 五月丁香综合缴情六月小说 |