倍可親

回復: 0
列印 上一主題 下一主題

Web頁面就可以輕鬆搞定你的路由器

[複製鏈接]

3萬

主題

3萬

帖子

3萬

積分

版主

留學博士后(十二級)

Rank: 7Rank: 7Rank: 7

積分
33179
跳轉到指定樓層
樓主
藍藍的天 發表於 2008-4-9 22:17 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
在周二舊金山舉行的RSA安全會議上,安全專家Dan Kaminsky演示了如何通過網頁入侵用戶的路由器。Kaminsky花費了數年時間注  
意有關Internet DNS系統的設計缺陷,這一問題設計可導致被攻擊者濫用,以用來攻擊防火牆背後的用戶。目前已知D-Link和Linksys的多種無線或有線路由器包含此問題。受害人只需要訪問到一個惡意頁面,其中的惡意JS代碼就會獲得許可權以訪問路由器。

    這樣,黑客就控制了路由器,下載經過特別設計的固件,使其定向到一個特定的DNS系統中以完全控制用戶的網際網路通信。

    Kaminsky的演示進一步證明了這一之前被認為是「理論」上的缺陷可被現實世界中的黑客所利用。
有兩種偉大的事物,我們越是經常越是執著地思考它們,我們心中就越是充滿永遠新鮮、有增無已的讚歎和敬畏,那就是我們頭上的星空,我們心中的道德法則!
您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-8-7 22:13

快速回復 返回頂部 返回列表