Dự kiến ngày hôm nay (7/4) chuyên gia nghiên cứu bảo mật Dan Kaminsky sẽ trình diễn tại Hội nghị bảo mật RSA phương thức sử dụng web để chiếm quyền điều khiển bộ định tuyến mạng (router).
Cụ thể chuyên gia Kaminsky sẽ trình diễn cách thức sử dụng phương thức tấn công qua web để đoạt quyền điều khiển một số router được sử dụng tương đối phổ biến như router của Cisco hoặc D-Link.
“Đây là kỹ thuật tấn công DNS Rebinding có tác dụng với bất kỳ thiết bị nào sử dụng giao diện điều khiển web và chưa thay đổi mật khẩu mặc định,” chuyên gia Kaminsky cho biết. “Kiểu tấn công như thế này có thể dễ dàng qua mặt các giải pháp tường lửa phòng thủ”.
Mô hình phương thức tấn công như sau: Người dùng router sẽ bị lôi kéo truy cập vào một webiste độc hại có nhúng sẵn các mã Javascript đảm nhiễm chức năng thực hiện một số thay đổi trên trang cấu hình của router hoặc yêu cầu router phải tải về phần mềm cơ sở (firmware) mới đồng thời cho phép đối tượng tấn công được quyền từ xa truy cập vào trang điều khiển thiết bị.
Chiếm được quyền điều khiển router đồng nghĩa với việc đối tượng tấn công sẽ chiếm được quyền kiểm soát đường kết nối Internet của người dùng.
Tuy nhiên, kỹ thuật tấn công DNS Rebinding tương đối phức tạp và tương đối khó thực hiện. Trước đây các chuyên gia bảo mật đã được biết đến kỹ thuật này nhưng khi đó mới chỉ là lý thuyết. Bản trình diễn của chuyên gia Kaminsky sẽ “biến lý thuyết thành hiện thực”.
Website độc hại có thể “bắt cóc” router
162
Bạn nên đọc
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Chạy Linux từ ổ USB Flash
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Mệnh đề HAVING trong SQL Server
2 ngày -

Câu nói hay về phụ nữ, danh ngôn hay về người phụ nữ hiện đại, mạnh mẽ
2 ngày -

Các thuộc tính của phần tử input trong HTML
2 ngày -

Hướng dẫn sử dụng Capcut trên máy tính mới nhất
2 ngày 3 -

Hàm SUM trong SQL Server
2 ngày -

Code Đấu Thần Tuyệt Thế mới nhất
2 ngày 3 -

Cách kiểm tra vị trí địa lý thông qua IP
2 ngày 1 -

Cách gấp Đông Tây Nam Bắc đơn giản
2 ngày -

Khóa chính PRIMARY KEY trong SQL Server
2 ngày -

Cách thêm nhạc vào trang cá nhân Instagram
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy