欧美精品久久久久久久久大尺度-欧美精品久久-欧美精品九九99久久在观看-欧美精品华人在线-aaaaaa毛片免费看-aaaaaaa一级毛片

< 返回

Web攻擊的方式發現并攻擊物聯網設備介紹

2024-07-05 11:20 作者:18723323311 閱讀量:5256

 近二十年來,DNS重綁定(DNS rebinding)攻擊一直是討論的話題。盡管瀏覽器廠商做出了努力,但仍然無法找到一個能穩定抵御這些攻擊的防御系統。據說這類問題八年前就已經被修復了。但是這類攻擊通過新的攻擊向量再次出現。

  總的來說,可以肯定未來的黑客活動將通過多個現有攻擊組合形成新的攻擊向量。這些新攻擊向量的一個很好的例子就是攻擊加密貨幣錢包的DNS重綁定攻擊。

  在本文中,我們討論了Princeton(普林斯頓大學)和UC Berkeley(加州大學伯克利分校)關于基于web的方式攻擊物聯網設備的研究,這些攻擊會導致設備被黑客發現、攻擊和接管。研究于2018年8月發表。

  設備與黑客發現和攻擊物聯網設備的方法

  研究人員的目標是測試15個物聯網設備。這些設備中只有七臺有本地HTTP服務器,所以研究的重點放在它們上,它們包括:Google Chromecast、Google Home、一臺智能電視、一個智能開關和三個攝像頭。

  使用的攻擊方法是:

  欺騙受害人,誘導他們訪問攻擊者控制的網站。

  在受害者的本地網絡上發現物聯網設備。

  通過基于web的攻擊控制設備。

  攻擊的持續時間

  從技術上講,這不是新的攻擊向量。研究報告引用了之前的研究,發現攻擊者使用這些攻擊向量平均需要一分鐘才能獲得結果。奇怪的是,一項著名的研究結果

  (What You Think You Know About the Web is Wrong)顯示,55%的用戶花在網站上的時間不超過15秒。看來大多數用戶不會受到物聯網漏洞的影響。

  但是在普林斯頓大學和加州大學伯克利分校的研究中,研究人員明顯縮短了攻擊的持續時間。研究人員表示使用他們發現的方法,可以比之前的研究更快地發現和訪問本地網絡中的設備。但是Chrome除外,因為它緩存DNS請求,如果TTL低于某個閾值,則忽略TTL。需要注意的是,隔離區(DMZ,防火墻內的內部網絡)中的設備通常被認為是安全的,因為用戶假設外部是無法訪問這些設備的。但是,通過這里描述的攻擊,攻擊者可以訪問受害者內部網絡中的瀏覽器。

  發現HTTP端點

  研究人員通過將這些設備連接到Raspberry Pi的無線接入點來分析這些設備。觀察并分析了從設備發送和接收的數據包,以及與每個設備綁定的移動應用發送和接收的數據包。通過分析發現了35個GET請求端點和8個POST請求端點。這些端點用于識別發現階段中的IP地址。

  研究的階段

  研究人員通過兩個不同的階段進行研究,即發現階段和接入階段:

  發現階段的目標是在本地網絡上找到瀏覽器上包含HTML5元素的物聯網設備。

  接入階段的目標是使用DNS重綁定和已發現的IP地址訪問HTTP端點。

  1. 發現階段:識別物聯網設備

  使用WebRTC獲取本地IP地址。

  通過81端口向IP范圍內的所有IP地址發送請求。由于81端口通常不被占用,活動設備將立即響應一個TCP RST數據包。而對于IP范圍內的非活動設備,請求數據包將超時。

  每個活動IP地址都接收到最初階段使用HTML5為35個GET端點收集的請求。根據返回的錯誤消息信息,攻擊腳本將識別IP地址是否與七個設備中的任意一個匹配。

  研究計劃使用三種不同的操作系統(Windows 10、MacOS和Ubuntu)和四種不同的瀏覽器(Chrome、Firefox、Safari、MicrosoftEdge)。然而只有Chrome和Firefox這兩個瀏覽器適合這項研究。因此不使用Safari和Edge瀏覽器,因為根據(基于Web的方式對本地物聯網設備的發現和控制的攻擊):

  在Safari上,所有的FETCH請求都超時了,導致攻擊腳本將所有IP地址識別為不活動。而在Edge瀏覽器上,腳本可以使用FETCH請求正確識別活動IP地址,但Edge沒有公開詳細的HTML5錯誤消息,所以攻擊腳本無法識別Edge上的任何設備。

  2. 接入階段:控制物聯網設備

  受害者訪問攻擊者控制的域名(domain.tld),瀏覽器執行在攻擊者站點上找到的惡意JavaScript代碼。域名仍然解析為攻擊者的服務器IP。

  惡意腳本請求domain.tld上的另一個資源,該資源僅存在于攻擊者服務器上。

  如果受害者的本地DNS緩存仍然解析為攻擊者的遠程IP,則對/hello.php的請求將返回字符串“hello”,并重復步驟2。

  但是如果受害者緩存中的domain.tld過期,則將向攻擊者發送新的DNS查詢。

  最后將返回從發現階段中獲得的本地IP,而不是攻擊者的遠程IP,/hello.php不會使用字符串“hello”進行響應,而是使用不同的內容,如404錯誤,它告訴惡意腳本DNS重綁定攻擊已經成功。

  通過這次攻擊,惡意腳本繞過了瀏覽器同源策略(Same-Origin Policy),并獲得了對運行在設備上的Web應用的訪問權限。現在攻擊者已經可以在Google Chromecast、Google Home、智能電視和智能開關設備上執行重新啟動或啟動視頻/音頻文件。

  如何防止針對物聯網設備的DNS重綁定攻擊

  研究人員稱,用戶、瀏覽器廠商、物聯網廠商和DNS提供商需要采取預防措施,以避免DNS重綁定攻擊。以下是研究給出的一些措施:

  用戶可以在瀏覽器上禁用WebRTC,并防止泄露私有IP。攻擊者將能夠通過向私有IP范圍內的所有*.1地址(路由器地址)發送請求來發現用戶的私有IP。

  攻擊者假設所有物聯網設備的IP范圍與受害者的PC具有相同的IP范圍。用戶可以通過配置路由器的DHCP服務器,在另一個子網(如 /16)上分配IP地址。

  用戶可以安裝dnsmasq,通過從DNS響應中刪除RFC 1918地址來防止DNS重綁定攻擊。用戶還可以使用dnsmasq的OpenWRT路由器。

  物聯網廠商可以在發送到Web接口的請求中控制Host標頭。如果沒有符合RFC 1918的私有IP,則可以阻止訪問。

  DNS提供商可以使用像dnswall這樣的機制從DNS響應中篩選私有IP。

  瀏覽器廠商可以開發限制公網訪問私有IP范圍的擴展程序。

以上就是小編為大家帶來的基于Web攻擊的方式發現并攻擊物聯網設備介紹,希望能對您有所幫助,小伙伴們有空可以來腳本之家網站,我們的網站上還有許多其它的資料等著小伙伴來挖掘哦

日本理论片和搜子同居的日子| 亚洲丰满性熟妇ⅩXXOOO太阳| 久久久久久精品免费无码| 爆乳2把你榨干哦在线观看| 日文中字乱码一二三区别在| XOXOXO性ⅩYY欧美69| 亚洲顶级裸体AV片| 色偷偷噜噜噜亚洲男人| 免费观看四虎精品国产地址| 国产午夜精品一区二区三区不卡| 一本一道色欲综合网中文字幕 | 亚洲国产精品无码久久青草| 色橹橹欧美在线观看视频高清| 男人强撕开奶罩揉捏我奶头视频| 激情亚洲一区国产精品| 国产精品欧美久久久久无广告| 波多野结衣无码中文字幕18禁| 337P粉嫩大胆噜噜噜| 亚洲最新无码中文字幕久久| 亚洲AV无码国产丝袜在线观看 | 中文字幕天天躁日日躁狠狠躁 | 久久精品国产亚洲AⅤ无码| 国产无遮挡又爽又黄大胸免费| 国产成人亚洲精品无码青| 低头看我是怎么C哭你的| 办公室撕开奶罩揉吮奶头在线观看 | 亚洲 欧美 偷自乱 图片| 色AV综合AV无码AV网站| 人人妻人人爽日日人人 | 亚洲人成无码网WWW| 亚洲国产成人精品青青草原 | 艳妇乳肉豪妇荡乳ⅩXXOO| 亚洲va熟妇自拍无码区| 亚洲AV无码成人精品涩涩| 小奶瓶(产奶)沈姜| 亚洲GAY片在线GV网站| 亚洲精品无码久久久久APP| 亚洲国产精品VA在线播放| 亚洲精品乱码久久久久久| 亚洲精品乱码久久久久久V| 亚洲精品国产成人AV蜜臀| 亚洲色成人网站WWW永久下载 | 国产精品一国产精品一K频道| 中文无码热在线视频| 97丨九色丨国产人妻▌| 被按摩的人妻中文字幕BD| 绯色AV一区二区三区3∪8| 国产成人无码区免费A∨视频网站| 国产成人一区二区| 成人3D动漫一区二区三区| 国产精品久久久久国产A级| 好男人好资源电影在线播放| 久久久久成人片免费观看R| 女技师强制高潮18XXXX按摩| 人妻中文乱码在线网站| 无码AV在线一本无码| 午夜A级理论片在线播放不卡| 伊人久久精品一区二区三区| 中文字幕乱妇无码AV在线| 成人免费A级毛片天天看| 国内精品久久影院综合日日| 免费专区SM美脚践踏调教视频| 人妻无码久久中文字幕专区| 无套内谢孕妇毛片免费看| 夜夜高潮夜夜爽高清完整版1| 波多野结衣AV高清中文字幕| 大象一区一品精区搬运机器| 激情综合色五月丁香六月欧美| 欧美变态另类ZOZO| 性色AV一区二区三区天美传媒| 亚洲国产精品无码中文字满| 97精品国产一区二区三区| 成人精品一区二区三区电影| 国产精品美女久久久久网站浪潮| 妺妺窝人体色WWW聚色窝| 日日摸日日碰人妻无码老牲| 野花影视大全在线观看免费高清| 丰满圆润大胸在线| 免费 成 人 黄 色 网站69| 无码国产色欲XXXX视频| 97久久精品亚洲中文字幕无码| 国产一卡二卡四卡无卡免费| 清区二三区国产好的精华液 | 多P混交群体交乱的安全保障| 久久久精品人妻人人澡| 无码人妻出轨与黑人中文字幕 | 精品亚洲AV无码喷奶水A漫画| 日韩精品无码免费专区网站 | 人妻丰满熟妇av无码区乱| 亚洲熟妇色XXXXX欧美老妇| 少妇被粗大的猛烈进出69影院| 在线精品亚洲一区二区| 和丰满少妇作爱过程视频| 丝袜灬啊灬快灬高潮了AV | 久久久久久久波多野结衣高潮 | 亚洲欧美成人一区二区三区| 国产成人无码AA精品一区| 欧美日韩在线视频| 长腿校花无力呻吟娇喘| 精品久久久久久无码免费| 性一交一乱一伦一色一情| 国产AV电影区二区三区曰曰骚网| 欧美老熟妇性BBBBBXXXX| 中文无码日韩欧免费视频| 精品亚洲成A人无码成A在线观看| 亚洲AV成人无码精品网站按| 亚洲AV无码片一区二区三区| 国产日韩AV免费无码一区二区| 天堂А√在线中文在线| 国产★蜜臀AV无码| 日韩人妻无码一区二区三区视频 | 精品无码成人久久久久久| 亚洲国产精品久久久久爰色欲| 国产婷婷色一区二区三区| 午夜毛片不卡高清免费看| 国产精品亚洲专区无码导航| 无码国产69精品久久久久网站| 国产成人亚洲精品无码影院BT | AV无码中文字幕不卡一区二区三| 妺妺窝人体色www聚色窝仙踪| 综合精品欧美日韩国产在线| 蜜臀av无码少妇一区二区三区| 亚洲成AV人无码综合在线| 黑人性受XXXX黑人XYX性爽| 亚洲第一无码精品一区| 久久精品免费观看国产| 中文无码人妻影音先锋| 日本19禁啪啪无遮挡免费| 乖我们在办公室试试| 性色AV一区二区三区人妻| 精品久久久久久无码国产| 中国丰满人妻VIDEOSHD| 人妻少妇久久精品电影| 国产AⅤ精品一区三区| 亚洲AV老熟妇在线观看| 久久久久久精品免费看SSS| 97久久婷婷五月综合色D啪蜜芽| 日产精品一卡2卡三卡4乱码| 国产精品久久久久久久久久免费 | 亚洲中文字幕成人无码| 女人高潮抽搐喷液30分钟视频| 多毛丰满日本熟妇| 亚洲精品1卡2卡三卡23卡| 欧美丰满熟妇XXXX| 国产精品美女久久久久久| 亚洲综合日韩AV无码毛片| 强开小婷嫩苞又嫩又紧视频韩国 | 九九视频免费精品视频| AV无码东京热亚洲男人的天堂| 四川老妇山边性对白| 久久久久99精品成人片| 草草影院CCYYCOM| 偷窥@MADSEXTUBE| 久久精品亚洲中文无东京热| 18一20亚洲GAY无套| 五月香丁激情欧美啪啪| 女狠狠噜天天噜日日噜| 夫妇联欢会回不去的夜晚| 中国高清WINDOWS视频软件| 无码AV天堂一区二区三区| 美女扒开粉嫩尿口的照片| 国产成人午夜精品影院| 亚洲精品卡一卡三卡四卡乱码 | 中文无码久久精品| 挺进美妇肉蚌深处| 久久精品国产色蜜蜜麻豆| 成人无码免费视频在线观看网址 | 久久久WWW成人免费精品| 公交车大龟廷进我身体里| 在线精品免费视频无码的| 香蕉久久久久久AV成人| 人妻18毛片A级毛片免费看| 精品无码国产污污污免费| 国产成年女人特黄特色毛片免| 中文字幕乱码一区二区免费 | 国产精品自产拍高潮在线观看| 99在线精品国自产拍| 亚洲.国产.欧美一区二区三区| 妺妺自愿做我的性玩具| 久久久老熟女一区二区三区| 粉嫩一区二区三区| 必看无人区一码二码三码| 中文字幕久久久久人妻| 亚洲人成无码WWW久久久| 色欲A∨无码蜜臀AV免费播| 欧美裸体XXXX| 男人J放进女人J免费视频无遮挡| 久久WWW免费人成人片| 国产69精品久久久久9999A| 苍井空浴缸大战猛男120分钟| 3分19秒砍人手脚血腥场面| 亚洲AV中文无码字幕色| 无码专区—VA亚洲V天堂| 铜铜铜铜铜铜铜铜铜好大好深色| 日本高清在线视频WWW色| 人人妻人人澡人人爽欧美一区| 欧美叉叉叉BBB网站| 欧美日韩午夜群交多人轮换| 欧妇女乱妇女乱视频| 欧美人妻兽交V1DE0S|