Dự kiến ngày hôm nay (7/4) chuyên gia nghiên cứu bảo mật Dan Kaminsky sẽ trình diễn tại Hội nghị bảo mật RSA phương thức sử dụng web để chiếm quyền điều khiển bộ định tuyến mạng (router).
Cụ thể chuyên gia Kaminsky sẽ trình diễn cách thức sử dụng phương thức tấn công qua web để đoạt quyền điều khiển một số router được sử dụng tương đối phổ biến như router của Cisco hoặc D-Link.
“Đây là kỹ thuật tấn công DNS Rebinding có tác dụng với bất kỳ thiết bị nào sử dụng giao diện điều khiển web và chưa thay đổi mật khẩu mặc định,” chuyên gia Kaminsky cho biết. “Kiểu tấn công như thế này có thể dễ dàng qua mặt các giải pháp tường lửa phòng thủ”.
Mô hình phương thức tấn công như sau: Người dùng router sẽ bị lôi kéo truy cập vào một webiste độc hại có nhúng sẵn các mã Javascript đảm nhiễm chức năng thực hiện một số thay đổi trên trang cấu hình của router hoặc yêu cầu router phải tải về phần mềm cơ sở (firmware) mới đồng thời cho phép đối tượng tấn công được quyền từ xa truy cập vào trang điều khiển thiết bị.
Chiếm được quyền điều khiển router đồng nghĩa với việc đối tượng tấn công sẽ chiếm được quyền kiểm soát đường kết nối Internet của người dùng.
Tuy nhiên, kỹ thuật tấn công DNS Rebinding tương đối phức tạp và tương đối khó thực hiện. Trước đây các chuyên gia bảo mật đã được biết đến kỹ thuật này nhưng khi đó mới chỉ là lý thuyết. Bản trình diễn của chuyên gia Kaminsky sẽ “biến lý thuyết thành hiện thực”.
Website độc hại có thể “bắt cóc” router
158
Bạn nên đọc
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
5 cách khởi chạy nhanh chương trình trên Windows
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Cách thức hoạt động của Hacker
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Đi thi THPT quốc gia mặc gì?
Hôm qua -

5 phần mềm VPN tốt nhất hiện nay có bản dùng thử và chính sách hoàn tiền miễn phí
Hôm qua -

Apple ID sẽ chính thức đổi tên từ tháng sau
Hôm qua -

Thơ về mùa hè hay, gợi nhiều ký ức
Hôm qua -

Cách gỡ cài đặt bất kỳ ứng dụng Android nào bằng ADB (bao gồm cả ứng dụng hệ thống và bloatware)
Hôm qua -

Code Phong Ma Đạo Sĩ mới nhất và cách nhập code
Hôm qua -

Đáp án Wordle mới nhất hôm nay 06/11/2025
Hôm qua -

Kaspersky Antivirus bị cấm: Đây là 3 lựa chọn thay thế!
Hôm qua -

Kí tự đặc biệt ϟ, ✿, \˚ㄥ˚\, ☎,☂, ☁ ký tự đặc biệt hay
Hôm qua 30 -

Code Be A Pro Football mới nhất và cách nhập code
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy