日本黄色三级视频-日本黄色片一级-日本黄色片www-日本黄色免费在线视频-草草影院浮力-草草影视在线观看

< 返回

Web攻擊的方式發現并攻擊物聯網設備介紹

2024-07-05 11:20 作者:18723323311 閱讀量:5256

 近二十年來,DNS重綁定(DNS rebinding)攻擊一直是討論的話題。盡管瀏覽器廠商做出了努力,但仍然無法找到一個能穩定抵御這些攻擊的防御系統。據說這類問題八年前就已經被修復了。但是這類攻擊通過新的攻擊向量再次出現。

  總的來說,可以肯定未來的黑客活動將通過多個現有攻擊組合形成新的攻擊向量。這些新攻擊向量的一個很好的例子就是攻擊加密貨幣錢包的DNS重綁定攻擊。

  在本文中,我們討論了Princeton(普林斯頓大學)和UC Berkeley(加州大學伯克利分校)關于基于web的方式攻擊物聯網設備的研究,這些攻擊會導致設備被黑客發現、攻擊和接管。研究于2018年8月發表。

  設備與黑客發現和攻擊物聯網設備的方法

  研究人員的目標是測試15個物聯網設備。這些設備中只有七臺有本地HTTP服務器,所以研究的重點放在它們上,它們包括:Google Chromecast、Google Home、一臺智能電視、一個智能開關和三個攝像頭。

  使用的攻擊方法是:

  欺騙受害人,誘導他們訪問攻擊者控制的網站。

  在受害者的本地網絡上發現物聯網設備。

  通過基于web的攻擊控制設備。

  攻擊的持續時間

  從技術上講,這不是新的攻擊向量。研究報告引用了之前的研究,發現攻擊者使用這些攻擊向量平均需要一分鐘才能獲得結果。奇怪的是,一項著名的研究結果

  (What You Think You Know About the Web is Wrong)顯示,55%的用戶花在網站上的時間不超過15秒。看來大多數用戶不會受到物聯網漏洞的影響。

  但是在普林斯頓大學和加州大學伯克利分校的研究中,研究人員明顯縮短了攻擊的持續時間。研究人員表示使用他們發現的方法,可以比之前的研究更快地發現和訪問本地網絡中的設備。但是Chrome除外,因為它緩存DNS請求,如果TTL低于某個閾值,則忽略TTL。需要注意的是,隔離區(DMZ,防火墻內的內部網絡)中的設備通常被認為是安全的,因為用戶假設外部是無法訪問這些設備的。但是,通過這里描述的攻擊,攻擊者可以訪問受害者內部網絡中的瀏覽器。

  發現HTTP端點

  研究人員通過將這些設備連接到Raspberry Pi的無線接入點來分析這些設備。觀察并分析了從設備發送和接收的數據包,以及與每個設備綁定的移動應用發送和接收的數據包。通過分析發現了35個GET請求端點和8個POST請求端點。這些端點用于識別發現階段中的IP地址。

  研究的階段

  研究人員通過兩個不同的階段進行研究,即發現階段和接入階段:

  發現階段的目標是在本地網絡上找到瀏覽器上包含HTML5元素的物聯網設備。

  接入階段的目標是使用DNS重綁定和已發現的IP地址訪問HTTP端點。

  1. 發現階段:識別物聯網設備

  使用WebRTC獲取本地IP地址。

  通過81端口向IP范圍內的所有IP地址發送請求。由于81端口通常不被占用,活動設備將立即響應一個TCP RST數據包。而對于IP范圍內的非活動設備,請求數據包將超時。

  每個活動IP地址都接收到最初階段使用HTML5為35個GET端點收集的請求。根據返回的錯誤消息信息,攻擊腳本將識別IP地址是否與七個設備中的任意一個匹配。

  研究計劃使用三種不同的操作系統(Windows 10、MacOS和Ubuntu)和四種不同的瀏覽器(Chrome、Firefox、Safari、MicrosoftEdge)。然而只有Chrome和Firefox這兩個瀏覽器適合這項研究。因此不使用Safari和Edge瀏覽器,因為根據(基于Web的方式對本地物聯網設備的發現和控制的攻擊):

  在Safari上,所有的FETCH請求都超時了,導致攻擊腳本將所有IP地址識別為不活動。而在Edge瀏覽器上,腳本可以使用FETCH請求正確識別活動IP地址,但Edge沒有公開詳細的HTML5錯誤消息,所以攻擊腳本無法識別Edge上的任何設備。

  2. 接入階段:控制物聯網設備

  受害者訪問攻擊者控制的域名(domain.tld),瀏覽器執行在攻擊者站點上找到的惡意JavaScript代碼。域名仍然解析為攻擊者的服務器IP。

  惡意腳本請求domain.tld上的另一個資源,該資源僅存在于攻擊者服務器上。

  如果受害者的本地DNS緩存仍然解析為攻擊者的遠程IP,則對/hello.php的請求將返回字符串“hello”,并重復步驟2。

  但是如果受害者緩存中的domain.tld過期,則將向攻擊者發送新的DNS查詢。

  最后將返回從發現階段中獲得的本地IP,而不是攻擊者的遠程IP,/hello.php不會使用字符串“hello”進行響應,而是使用不同的內容,如404錯誤,它告訴惡意腳本DNS重綁定攻擊已經成功。

  通過這次攻擊,惡意腳本繞過了瀏覽器同源策略(Same-Origin Policy),并獲得了對運行在設備上的Web應用的訪問權限。現在攻擊者已經可以在Google Chromecast、Google Home、智能電視和智能開關設備上執行重新啟動或啟動視頻/音頻文件。

  如何防止針對物聯網設備的DNS重綁定攻擊

  研究人員稱,用戶、瀏覽器廠商、物聯網廠商和DNS提供商需要采取預防措施,以避免DNS重綁定攻擊。以下是研究給出的一些措施:

  用戶可以在瀏覽器上禁用WebRTC,并防止泄露私有IP。攻擊者將能夠通過向私有IP范圍內的所有*.1地址(路由器地址)發送請求來發現用戶的私有IP。

  攻擊者假設所有物聯網設備的IP范圍與受害者的PC具有相同的IP范圍。用戶可以通過配置路由器的DHCP服務器,在另一個子網(如 /16)上分配IP地址。

  用戶可以安裝dnsmasq,通過從DNS響應中刪除RFC 1918地址來防止DNS重綁定攻擊。用戶還可以使用dnsmasq的OpenWRT路由器。

  物聯網廠商可以在發送到Web接口的請求中控制Host標頭。如果沒有符合RFC 1918的私有IP,則可以阻止訪問。

  DNS提供商可以使用像dnswall這樣的機制從DNS響應中篩選私有IP。

  瀏覽器廠商可以開發限制公網訪問私有IP范圍的擴展程序。

以上就是小編為大家帶來的基于Web攻擊的方式發現并攻擊物聯網設備介紹,希望能對您有所幫助,小伙伴們有空可以來腳本之家網站,我們的網站上還有許多其它的資料等著小伙伴來挖掘哦

国产精华液一区二区区别大吗| 在线天堂资源WWW在线中文| 无人区码一码二码三MBA| 无码精品A∨在线观看| 亚洲AV成人影视综合网| 亚洲精品1卡2卡三卡23卡| 亚洲线精品一区二区三区| 2018国产精华国产精品| JAPANRCEP老熟妇乱子伦视频| 八戒八戒神马2021| 国产精品无码综合区| 精品少妇人妻Av免费久久农村| 毛耸耸熟妇性XXXX交潮喷| 日韩AV无卡无码午夜观看| 性欧美ⅩXXXX极品少妇| 一区二区中文字幕最近第九页| XXXXX69HD护士19老师| 国产精品无码午夜免费影院| 久久久久久亚洲精品不卡| 人妻插B视频一区二区三区| 无码人妻AV一二区二区三区| 夜色爽爽影院18禁妓女影院| YW尤物AV无码国产在线观看| 国产精品亚洲一区二区无码| 久久97久久97精品免视看秋霞| 麻花传媒剧国产MV高清播放| 人妻少妇中文字幕久久| 我的妺妺h伦浴室无码视频| 亚洲精品亚洲人成在线观看| GOGO全球高清专业大尺度摄影| 国产精口品美女乱子伦高潮 | 色欲蜜臀av无码久久浪潮一区| 性生交大片免费看| 2022一本久道久久综合狂躁| 高清一区二区三区日本久| 精品无码国产污污污免费网站 | 国产高清中文版HD中字 | 99精品国产高清一区二区| 95W乳液78WYW永久区域| 18禁超污无遮挡无码免费动态图| 国产精品日日摸夜夜添夜夜添| 精品系列无码一区二区三区 | 野花日本大全免费观看10电影 | 中文字幕AV无码不卡免费| 97人妻人人揉人人躁人人| 狠狠色噜噜狠狠狠狠7777| 里番ACG★同人里番本子大全| 日本久久99成人网站| 中文字幕亚洲情99在线| 亚洲日韩国产精品无码AV| 余生请多指教在线观看免费全集| 国产成人免费ā片在线观看老同学| 国产A√精品区二区三区四区| ASS中国人体欣赏PICS| 丰满老熟好大BBBBBB| 久久精品国产亚洲AV麻豆图片| 欧美精品久久久久久久自慰 | 日本婷婷色色电影| 亚洲欧洲中文日韩久久AV乱码| 吃奶呻吟打开双腿做受是免费视频 | 国产成人AV性色在线影院色戒| 老太BBWWBBWW高潮| 亚洲 丝袜 另类 校园 欧美| WC女厕撒尿七Ⅴ偷拍| 精品国产AⅤ一区二区三区V视界 | JZZIJZZIJ亚洲乱熟无码| 精品无码人妻被多人侵犯aⅴ| 上边一面亲下边一面膜的注意事项 | 老熟女露脸内射正在播放| 小浪货水多奶大被领导| 成人免费AV一区二区三区| 狂野欧美激情性XXXX| 性夜影院爽黄A爽免费动漫| А√天堂网WWW最新版地址| 久久无码人妻丰满熟妇区毛片| 天堂8中文在线最新版官网| JAPANESE五十路熟女| 久久久亚洲熟妇熟女ⅩXXXH| 性欧美18ⅩXOO极品FREE| JIZZJIZZ日本护士| 精品久久久久久久中文字幕| 日韩码一码二码三码区别| 自拍亚洲欧美在线成电影| 教官在我腿中疯狂律动H| 污的你下面一直滴水的句子| 波多野结衣AV大全| 男女无遮挡猛进猛出免费观看视频 | 欧美大屁股XXXⅩOOOO| 一本久道久久综合狠狠爱| 娇妻被黑人杂交下呻吟| 午夜福利1000集合集92| 草草影院CCYY国产日本欧美| 内射射满骚B含着小说| 亚洲精品无码你懂的| 国产在线拍揄自揄拍免费下载| 色婷婷五月综合激情中文字幕| АⅤ天堂中文在线网官网| 美丽人妻在夫前被黑人| 一边做饭一边暴躁怎么办| 精品国产乱码久久久久久蜜桃| 我和亲妺妺乱的性视频| 干了老婆闺蜜两个小时| 日本黄漫动漫在线观看视频| 中文字幕无码日韩专区免费| 狠狠色噜噜狠狠狠888777米 | 久久久久精品少妇9999| 亚洲成A人片在线观看无码不卡| 国产成在线观看免费视频成本人 | 菠萝蜜国际通道一区麻豆| 欧美一区二区三区激情| 777国产偷窥盗摄精品品在线| 久久综合亚洲欧美成人| 野花社区日本免费图片| 精品无人区麻豆乱码1区2区新区 | 三级做A全过程在线观看| 白白嫩嫩又小又紧| 人妻无码一区二区不卡无码AV| 99精品久久久久中文字幕| 妺妺窝人体色WWW美女| 中文字幕人成人乱码亚洲影| 久久夜色噜噜噜亚洲AV| 艳妇乳肉豪妇荡乳| 久久久久久久99精品免费观看| 亚洲国产成人精品无码区二本| 国语第一次处破女| 亚洲成AV人片在线播放无码| 好了AV四色综合无码久久| 亚洲AV无码精品蜜桃| 激情综合婷婷色五月蜜桃| 亚洲国产精品线路久久| 精品一区二区三区免费乱码视频| 亚洲人成网站观看在线播放| 好大好硬好深好爽想要AV| 香蕉久久人人爽人人爽人人片AV| 国产欧美VA天堂在线观看视频下| 无遮高潮国产免费观看| 国产亚洲欧洲网友拍| 亚洲国产AV无码一区二区三区| 精品卡一卡2卡三卡四卡乱码| 亚洲无人区码卡二卡三卡四卡 | 公交车最后一排被C| 天堂8在/线中文在线资源8| 国产高清一区二区三区视频| 无码少妇一区二区三区浪潮av | 污的你下面一直滴水的句子| 国产精品无码久久久久久久久久| 亚洲 欧美 国产 制服 动漫| 黑人与亚洲女人XXXXXXXⅩ| 亚洲一区精品无码色成人| 免费看片A级毛片免费看| CSGO大姐姐AWP多少钱| 日韩人妻OL丝袜AV一二区| 国产SUV精品一区二区五| 亚洲AⅤ精品一区二区三区| 精品久久久久久天美传媒| 曰批免费视频播放免费直播| 欧美交换配乱吟粗大视频| 成人免费AⅤ视频一区二区| 天天澡天天揉揉AV无码| 好男人日本社区WWW| 亚洲中文字幕无码不卡电影| 内射爽无广熟女亚洲| 潮喷失禁大喷水AⅤ无码| 无码AV中文字幕久久AV| 精品国模一区二区三区| 在线天堂中文最新版WWW下载| 欧美日韩一区二区三区精品视频| 俄罗斯人和欧洲人长相区别 | 久久精品高清一区二区三区| 一女被两男吃奶玩乳尖| 男女做AJ视频免费的网站| 6080YYY午夜理伦三级| 色妞AV永久一区二区国产AV| 国产精品爽黄69天堂A| 亚洲精品成人区在线观看 | 午夜伦伦电影理论片大片 | 午夜理论电影在线观看亚洲| 黑料吃瓜网998.SU永久有效 | H纯肉无遮掩3D动漫在线观看| 日韩一区二区在线视频| 好硬好湿好爽再深一点动态图片| 永久免费不卡在线观看黄网站| 人妻少妇出轨中文字幕| 国产女主播白浆在线看| 又黑又肥的60岁岳| 色妞AV永久一区二区国产AV| 极品少妇高潮到爽| ASS美女裸体洗澡PICS| 无码精品黑人一区二区三区| 久久久久亚洲AV无码专区首页网| JAPANESE厨房乱TUB偷| 无码人妻精品一区二区三区蜜桃| 久久777国产线看观看精品| CHRISTMAS农村夫妻HO| 香港三日本三级少妇三级2021| 麻豆╳╳╳乱女另类| 国产成人无码AⅤ片在线观看你 | 欧美丰满熟妇性XXXX偷拍偷拍| 国产精品久久久久久超碰| 在床上拔萝卜又疼又叫什么病 |