日本黄色三级视频-日本黄色片一级-日本黄色片www-日本黄色免费在线视频-草草影院浮力-草草影视在线观看

< 返回

Web攻擊的方式發現并攻擊物聯網設備介紹

2024-07-05 11:20 作者:18723323311 閱讀量:5256

 近二十年來,DNS重綁定(DNS rebinding)攻擊一直是討論的話題。盡管瀏覽器廠商做出了努力,但仍然無法找到一個能穩定抵御這些攻擊的防御系統。據說這類問題八年前就已經被修復了。但是這類攻擊通過新的攻擊向量再次出現。

  總的來說,可以肯定未來的黑客活動將通過多個現有攻擊組合形成新的攻擊向量。這些新攻擊向量的一個很好的例子就是攻擊加密貨幣錢包的DNS重綁定攻擊。

  在本文中,我們討論了Princeton(普林斯頓大學)和UC Berkeley(加州大學伯克利分校)關于基于web的方式攻擊物聯網設備的研究,這些攻擊會導致設備被黑客發現、攻擊和接管。研究于2018年8月發表。

  設備與黑客發現和攻擊物聯網設備的方法

  研究人員的目標是測試15個物聯網設備。這些設備中只有七臺有本地HTTP服務器,所以研究的重點放在它們上,它們包括:Google Chromecast、Google Home、一臺智能電視、一個智能開關和三個攝像頭。

  使用的攻擊方法是:

  欺騙受害人,誘導他們訪問攻擊者控制的網站。

  在受害者的本地網絡上發現物聯網設備。

  通過基于web的攻擊控制設備。

  攻擊的持續時間

  從技術上講,這不是新的攻擊向量。研究報告引用了之前的研究,發現攻擊者使用這些攻擊向量平均需要一分鐘才能獲得結果。奇怪的是,一項著名的研究結果

  (What You Think You Know About the Web is Wrong)顯示,55%的用戶花在網站上的時間不超過15秒。看來大多數用戶不會受到物聯網漏洞的影響。

  但是在普林斯頓大學和加州大學伯克利分校的研究中,研究人員明顯縮短了攻擊的持續時間。研究人員表示使用他們發現的方法,可以比之前的研究更快地發現和訪問本地網絡中的設備。但是Chrome除外,因為它緩存DNS請求,如果TTL低于某個閾值,則忽略TTL。需要注意的是,隔離區(DMZ,防火墻內的內部網絡)中的設備通常被認為是安全的,因為用戶假設外部是無法訪問這些設備的。但是,通過這里描述的攻擊,攻擊者可以訪問受害者內部網絡中的瀏覽器。

  發現HTTP端點

  研究人員通過將這些設備連接到Raspberry Pi的無線接入點來分析這些設備。觀察并分析了從設備發送和接收的數據包,以及與每個設備綁定的移動應用發送和接收的數據包。通過分析發現了35個GET請求端點和8個POST請求端點。這些端點用于識別發現階段中的IP地址。

  研究的階段

  研究人員通過兩個不同的階段進行研究,即發現階段和接入階段:

  發現階段的目標是在本地網絡上找到瀏覽器上包含HTML5元素的物聯網設備。

  接入階段的目標是使用DNS重綁定和已發現的IP地址訪問HTTP端點。

  1. 發現階段:識別物聯網設備

  使用WebRTC獲取本地IP地址。

  通過81端口向IP范圍內的所有IP地址發送請求。由于81端口通常不被占用,活動設備將立即響應一個TCP RST數據包。而對于IP范圍內的非活動設備,請求數據包將超時。

  每個活動IP地址都接收到最初階段使用HTML5為35個GET端點收集的請求。根據返回的錯誤消息信息,攻擊腳本將識別IP地址是否與七個設備中的任意一個匹配。

  研究計劃使用三種不同的操作系統(Windows 10、MacOS和Ubuntu)和四種不同的瀏覽器(Chrome、Firefox、Safari、MicrosoftEdge)。然而只有Chrome和Firefox這兩個瀏覽器適合這項研究。因此不使用Safari和Edge瀏覽器,因為根據(基于Web的方式對本地物聯網設備的發現和控制的攻擊):

  在Safari上,所有的FETCH請求都超時了,導致攻擊腳本將所有IP地址識別為不活動。而在Edge瀏覽器上,腳本可以使用FETCH請求正確識別活動IP地址,但Edge沒有公開詳細的HTML5錯誤消息,所以攻擊腳本無法識別Edge上的任何設備。

  2. 接入階段:控制物聯網設備

  受害者訪問攻擊者控制的域名(domain.tld),瀏覽器執行在攻擊者站點上找到的惡意JavaScript代碼。域名仍然解析為攻擊者的服務器IP。

  惡意腳本請求domain.tld上的另一個資源,該資源僅存在于攻擊者服務器上。

  如果受害者的本地DNS緩存仍然解析為攻擊者的遠程IP,則對/hello.php的請求將返回字符串“hello”,并重復步驟2。

  但是如果受害者緩存中的domain.tld過期,則將向攻擊者發送新的DNS查詢。

  最后將返回從發現階段中獲得的本地IP,而不是攻擊者的遠程IP,/hello.php不會使用字符串“hello”進行響應,而是使用不同的內容,如404錯誤,它告訴惡意腳本DNS重綁定攻擊已經成功。

  通過這次攻擊,惡意腳本繞過了瀏覽器同源策略(Same-Origin Policy),并獲得了對運行在設備上的Web應用的訪問權限。現在攻擊者已經可以在Google Chromecast、Google Home、智能電視和智能開關設備上執行重新啟動或啟動視頻/音頻文件。

  如何防止針對物聯網設備的DNS重綁定攻擊

  研究人員稱,用戶、瀏覽器廠商、物聯網廠商和DNS提供商需要采取預防措施,以避免DNS重綁定攻擊。以下是研究給出的一些措施:

  用戶可以在瀏覽器上禁用WebRTC,并防止泄露私有IP。攻擊者將能夠通過向私有IP范圍內的所有*.1地址(路由器地址)發送請求來發現用戶的私有IP。

  攻擊者假設所有物聯網設備的IP范圍與受害者的PC具有相同的IP范圍。用戶可以通過配置路由器的DHCP服務器,在另一個子網(如 /16)上分配IP地址。

  用戶可以安裝dnsmasq,通過從DNS響應中刪除RFC 1918地址來防止DNS重綁定攻擊。用戶還可以使用dnsmasq的OpenWRT路由器。

  物聯網廠商可以在發送到Web接口的請求中控制Host標頭。如果沒有符合RFC 1918的私有IP,則可以阻止訪問。

  DNS提供商可以使用像dnswall這樣的機制從DNS響應中篩選私有IP。

  瀏覽器廠商可以開發限制公網訪問私有IP范圍的擴展程序。

以上就是小編為大家帶來的基于Web攻擊的方式發現并攻擊物聯網設備介紹,希望能對您有所幫助,小伙伴們有空可以來腳本之家網站,我們的網站上還有許多其它的資料等著小伙伴來挖掘哦

亚洲中文字幕无码爆乳| 亚洲国产午夜精品理论片| 亚洲AV成人WWW永久无码精品| 亚洲成AV人片一区二区三区| 曰本真人性做爰ⅩXX| YY6090新视觉影院| 国产成人啪精品视频免费APP| 护士被两个病人伦奷日出白浆| 麻豆精品一区二正一三区| 人人妻人人爽人人澡欧美二区| 无码少妇一区二区三区| 一边摸一边抽搐一进一出视频| 暗交小拗女一区二区三区电影| 国产裸拍裸体女网站链接在线观看| 精品熟女少妇A∨免费久久| 欧美黑人巨大手机在线观看| 天天躁日日躁狠狠躁视频2021| 亚洲欧美日韩综合一区二区| WWW.一本色道88久久爱| 国产乱码一区二区三区免费| 久久青青草原精品国产APP| 日本极品少妇XXXXⅩOOO| 亚洲AV无码成H人在线观看| 中国女人黑森林毛耸耸| 国产AV无码专区亚洲AV| 久久久WWW成人免费毛片| 日韩人妻无码精品专区综合网| 亚洲精品AⅤ中文字幕乱码| А√在线天堂中文| 国产又色又爽又刺激视频| 女人18毛片A级毛片视频| 午夜18禁自慰JK爆乳网站| 自拍偷在线精品自拍偷99| 国产精品久久久久精品三级| 美日欧激情AV大片免费观看 | 伊人久久大香线蕉亚洲| 粗大猛烈进出高潮视频大全| 久久久精品国产SM调教网站| 色婷婷综合久久久久中文| 野花日本大全免费观看10中文 | 婷婷精品国产亚洲AV麻豆不片| 尤物国精品午夜福利视频| 国产成人无码18禁午夜福利网址| 美女浴室洗澡裸体爆乳无遮挡| 无码人妻精品一区二区三区在线 | 从后面糟蹋成功视频| 久久久久亚洲AV片无码| 熟妇人妻AV无码一区二区三区| 曰韩一区二区三区视频| 国产免费无遮挡吃奶视频| 欧美精品人妻AⅤ在线观视频免费| 亚洲AV永久无码精品秋霞电影影 | 狠狠色综合久久丁香婷婷| 日本丰满妇人成熟免费中文字幕| 亚洲色WWW成人永久网址| 关晓彤露内毛黑森林| 麻豆MDX0020穷小子大翻身| 性欧美ⅩXXXX极品少妇小说| 被强迫的爱人 电影| 久久久久亚洲精品成人网| 天天躁日日躁狠狠躁一区| 99精品无人区乱码在线观看| 狠狠做深爱婷婷综合一区| 熟女乱色一区二区三区| 92久久偷偷做嫩草影院免费看| 饥渴人妻欲求不满在线| 天堂VA在线高清一区| BIGBANG幼稚视频入门幼年| 久久精品国产99久久久古代| 无人区一码卡二卡三乱码 | 无码人妻少妇久久中文字幕蜜桃 | 欧美一区视频在线| 又色又爽又黄的视频软件APP| 国产乱码精品一区二区三区中文| 日本无遮挡真人祼交视频| 95W乳液78WYW永久区域| 久久久久亚洲精品无码网址| 亚洲AVAV电影AV天堂18禁| 妇女性内射冈站HDWWW000| 欧洲熟妇色XXXXⅩ欧洲老妇色| 中国VITAFUSION孕妇| 精品亚洲成A人在线观看青青| 西西大胆无码视频免费| 各种少妇BBW撒尿| 人人爽人人模人人人爽人人爱| 7777久久亚洲中文字幕| 久久无码AV中文出轨人妻| 亚洲精品无码专区在线播放| 国产人成精品香港三级在线| 私人家庭影院5577| 厨房里的激战2类型| 全部极品AV娱乐盛宴| 97久人人做人人妻人人玩精品 | 亚洲无日韩码精品| 国色天香在线观看全集免费播放| 玩弄肥美高大的熟妇| 非洲BBOOMBBOOM的含义| 日本真人边吃奶边做爽动态图| A男人的天堂久久A毛片| 欧美成AⅤ人高清免费| 中文字幕爆乳JULIA女教师| 久久久久久久99精品免费观看| 亚洲国产成人一区二区三区 | 亚洲AV无码成人精品区在线欢看| 国产精品毛片在线完整版SAB| 色欲久久久天天天综合网| 博士用模型查出医院多收10万 | 被青梅竹马的学弟给锁定了林擎霄 | 一面亲上边一面膜| 久久久久国产精品| 一本无线乱码不卡一二三四| 久久久久久久精品免费老鸭窝| 亚洲午夜福利精品久久| 久久AⅤ天堂AV无码AV| 亚洲人成网站观看在线播放| 精品人妻一区二区三区蜜桃 | JAPANESE熟睡侵犯| 欧美人伦禁忌DVD放荡欲情| 99精品久久久久久久另类| 欧美乱大交XXXXX性喷潮| FREEXXX欧美老妇| 人人妻人人妻人人片AV | 中文字幕日韩人妻不卡一区| 麻豆文化传媒WWW| 99RE6在线视频精品免费| 欧美日韩免费观看| 菠萝蜜视频网在线WWW| 色综合视频一区二区三区| 贵为皇后却被用来犒赏三军| 挺进朋友人妻的身体里| 国产欧洲野花A级| 亚洲国产精品不卡AV在线| 久久国产精品一国产精品金尊| 一本大道无码人妻精品专区| 美女无遮挡免费视频网站| AV永久免费网站入口| 日本高清视频色WWWWWW色| 国产AV无码专区亚洲AV中文| 无遮挡十八禁污污网站免费| 韩国无码AV片在线观看| 亚洲一卡一卡二新区无人区| 蜜臀久久99精品久久久久久| JAPANESEHD无码中文字| 色欲AV蜜桃一区二区三| 国产男男GaYGaY无套| 亚洲日韩AV一区二区三区中文| 麻豆国产一卡二卡三卡| WWW射我里面在线观看| 少妇扒开粉嫩小泬视频| 国产女人高潮视频在线观看| 亚洲国产激情一区二区三区| 两男一女两根同进去舒服吗| WBBBB搡BBBB搡BBBB| 室友们都馋我肉馅小水饺| 国产在线国偷精品免费看| 亚洲综合久久无码色噜噜赖水| 男人一生最吉利的网名| 俄罗斯妈妈 电影| 亚洲AⅤ无码一级毛片孕交| 久久精品高清一区二区三区| 99精品国产兔费观看久久99| 少妇高潮流白浆在线观看| 国语自产少妇精品视频蜜桃| 尤物永久免费AV无码网站| 人成乱码一卡二卡三四卡五卡六卡 | 国产视频一区二区| 一区二区中文字幕最近第九页| 热RE99久久精品国99热| 国产毛片一二区三区四区| 亚洲综合欧美在线一区在线播放| 欧美性受XXXX88喷潮| 国产精品门事件AV| 夜间十八款禁用软件APP下载 | 亚洲第一最快AV网站| 免费男同GAY片AV网站| 公交车上荫蒂添的好舒服口述小说| 亚洲AV综合永久无码精品天堂 | 97久久超碰福利国产精品… | 国产成人无码AV在线影院 | 小婷又软又嫩又紧水又多的视频 | [中文] [3D全彩H漫]新来| 少妇三级全黄在线播放| 精品AV综合一区二区三区| 99国产精品久久99久久久| 我和岳交换夫妇爽| 久久狼人大香伊蕉国产| 第一福利视频500| 亚洲色精品一区二区三AI女星 | 麻花传媒MD0076在线入口| 超清无码熟妇人妻AV在线电影| 亚洲成AV人在线观看网站| 欧洲熟妇色XXXXX视频| 国产综合无码一区二区辣椒| ⅩXXⅩ内射意大利老妇| 性丰满ⅩXXOOOZZXXHD| 欧美和日本操逼视频| 国产真实伦在线观看| JAPANESE军人强迫| 亚洲寂寞女人AⅤ| 三级韩国2017在线观看|