Dự kiến ngày hôm nay (7/4) chuyên gia nghiên cứu bảo mật Dan Kaminsky sẽ trình diễn tại Hội nghị bảo mật RSA phương thức sử dụng web để chiếm quyền điều khiển bộ định tuyến mạng (router).
Cụ thể chuyên gia Kaminsky sẽ trình diễn cách thức sử dụng phương thức tấn công qua web để đoạt quyền điều khiển một số router được sử dụng tương đối phổ biến như router của Cisco hoặc D-Link.
“Đây là kỹ thuật tấn công DNS Rebinding có tác dụng với bất kỳ thiết bị nào sử dụng giao diện điều khiển web và chưa thay đổi mật khẩu mặc định,” chuyên gia Kaminsky cho biết. “Kiểu tấn công như thế này có thể dễ dàng qua mặt các giải pháp tường lửa phòng thủ”.
Mô hình phương thức tấn công như sau: Người dùng router sẽ bị lôi kéo truy cập vào một webiste độc hại có nhúng sẵn các mã Javascript đảm nhiễm chức năng thực hiện một số thay đổi trên trang cấu hình của router hoặc yêu cầu router phải tải về phần mềm cơ sở (firmware) mới đồng thời cho phép đối tượng tấn công được quyền từ xa truy cập vào trang điều khiển thiết bị.
Chiếm được quyền điều khiển router đồng nghĩa với việc đối tượng tấn công sẽ chiếm được quyền kiểm soát đường kết nối Internet của người dùng.
Tuy nhiên, kỹ thuật tấn công DNS Rebinding tương đối phức tạp và tương đối khó thực hiện. Trước đây các chuyên gia bảo mật đã được biết đến kỹ thuật này nhưng khi đó mới chỉ là lý thuyết. Bản trình diễn của chuyên gia Kaminsky sẽ “biến lý thuyết thành hiện thực”.
Website độc hại có thể “bắt cóc” router
158
Bạn nên đọc
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Crucial ra mắt mẫu SSD Gen4 NVMe mới giúp Windows khởi động nhanh hơn Samsung, WD
-
Microsoft ngừng hỗ trợ DRM cũ trên Windows Media Player, Windows 7/8, Silverlight
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Age of Empires Mobile chốt thời điểm ra mắt chính thức trên iOS và Android
-
Shazam kỷ niệm cột mốc bài hát thứ 100 tỷ được nhận dạng cùng nhiều kỷ lục ấn tượng khác
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-
Cách sửa lỗi Clock Watchdog Timeout trong Windows 10
Hôm qua -
Cách chọn tất cả các màu sắc giống nhau trong Photoshop
Hôm qua -
Cách cài đặt ứng dụng Miracast Connect trên Windows 10
Hôm qua -
Code Yêu Linh Giới mới nhất và cách nhập
Hôm qua -
Cách bật và sử dụng Remote Desktop trên Windows 11
Hôm qua -
Cách ghép đồ Đấu Trường Chân Lý mùa 12, đồ mới DTCL mùa 12
Hôm qua 8 -
Điền số thứ tự, ký tự đầu dòng tự động Word
Hôm qua 1 -
6 cách khắc phục lỗi checksum trong WinRAR
Hôm qua -
Cách tạo thời khóa biểu trong Excel
Hôm qua -
Cách đăng ký VssID trên máy tính, điện thoại, tạo tài khoản bảo hiểm xã hội chi tiết nhất
Hôm qua