前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >有你的设备吗?约五亿物联网设备仍受DNS重绑定攻击影响

有你的设备吗?约五亿物联网设备仍受DNS重绑定攻击影响

作者头像
FB客服
发布2018-07-31 10:44:10
1.5K0
发布2018-07-31 10:44:10
举报
文章被收录于专栏:FreeBuf

网络安全公司Aemis在去年发现蓝牙协议漏洞“BlueBorne”之后,于近日再次发出警告,称大约五亿的智能设备如今仍受DNS重绑定这种老式攻击的影响。

受近期关于暴雪app,uTorrent, Google Home,Roku TV以及Sonos设备中DNS重绑定漏洞报道的刺激,Aemis公司最近分析了此类攻击对物联网设备的影响。那么,什么是DNS重绑定攻击呢?

DNS重绑定攻击是指攻击者欺骗用户的设备或浏览器来绑定到一个恶意的DNS服务器,从而使设备访问非预期的域名。DNS重绑定攻击通常用于入侵设备,然后将其作为中继设备访问内部网络。一个典型的DNS重绑定攻击会经历如下阶段:

1.攻击者为恶意域名搭建自定义DNS服务器 2.攻击者通过网络钓鱼,垃圾邮件,XSS或者是合法网站上的广告链接欺骗受害者访问恶意域名 3.用户浏览器会查询该域名的DNS设置 4.恶意DNS服务器响应,之后浏览器将缓存类似于XX.XX.XX.XX这样的地址 5.由于攻击者已经将初始响应中的DNS TTL设置为1秒,一秒后,用户浏览器会对同一个域名发出另一个DNS请求,因为之前的入口已经过期,所以恶意域名需要一个新的IP地址。 6.攻击者的恶意DNS设置会响应一个恶意IP地址,如YY.YY.YY.YY,该地址通常为设备的内部网络地址。 7.攻击者为了各种目的(数据收集,发起恶意攻击等)反复使用恶意DNS服务器访问内部网络的更多IP地址。

视频演示:

视频内容

受影响范围广,几乎覆盖所有类型设备

Armis公司表示,物联网以及其他智能设备正是攻击者通过DNS重绑定漏洞进行攻击的完美目标,主要由于其在企业网络中分布较广,在情报收集和数据窃取方面可以发挥惊人的作用。

有专家称,结果他们的调查,他们发现几乎所有类型的智能设备都容易受到DNS重绑定攻击的影响,从智能电视到路由器,从打印机到监控摄像头,从手机到智能助手…

总而言之,据专家估计,存在漏洞的设备数量当以亿计,估计量约为五亿。

补丁修复希望渺茫

然而针对DNS重绑定攻击来修补这些设备的漏洞几乎是一项永远无法完成的大任务,来自供应商的这些补丁首先需要解决XSS和CSRF这些琐碎漏洞,所以更不用说DNS重绑定这类复杂攻击。但Armis公司的专家表示,相比于查看和审核新设备以取代旧设备,将物联网设备集成到当前的网络安全监控产品中可能是最简单且最具成本效益的解决方案。

由于物联网安全在过去一年中一直是一个热门的话题,因此网络安全市场已经做出反应和调整,现在有许多网络安全公司正在为想要避免意外的企业提供监控物联网设备的专用平台。什么意外?例如最近,俄罗斯PIR银行发现黑客通过老旧路由器而入侵了网络,之后偷走了100万美元,耸人听闻。

总之,现在已经不再是2000年了,无论什么公司都必须更新其威胁模型以考虑物联网设备的安全性,无论它们是否易受DNS重绑定攻击或任何其他缺陷的影响。

*参考来源:bleepingcomputer,FB小编Covfefe编译,转载请注明来自FreeBuf.COM

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2018-07-25,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 视频演示:
  • 受影响范围广,几乎覆盖所有类型设备
  • 补丁修复希望渺茫
相关产品与服务
物联网
腾讯连连是腾讯云物联网全新商业品牌,它涵盖一站式物联网平台 IoT Explorer,连连官方微信小程序和配套的小程序 SDK、插件和开源 App,并整合腾讯云内优势产品能力,如大数据、音视频、AI等。同时,它打通腾讯系 C 端内容资源,如QQ音乐、微信支付、微保、微众银行、医疗健康等生态应用入口。提供覆盖“云-管-边-端”的物联网基础设施,面向“消费物联”和 “产业物联”两大赛道提供全方位的物联网产品和解决方案,助力企业高效实现数字化转型。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档