[s:58]
============
原始链接:http://www.symantec.com/enterprise/security_response/weblog/2007/02/driveby_pharming_how_clicking_1.html
我想谈论一次最近新攻击, 叫驾驶由Pharming, 我共同发展与Sid Stamm 和Markus Jakobsson 信息学印第安纳大学学校。它允许攻击者创造, 简单地当观看, 导致对您的家庭宽频路由器或无线存取点的实质的配置变化的网页。结果, 他们设计的攻击者取得对您冲浪网的输送管道的完全控制, 给他们指挥您对站点(不管网地址您指挥您的浏览器对) 。 我相信这次攻击有严肃的普遍涵义和影响许多成千上万用户全世界。幸运地, 这次攻击容易保卫反对。在这个blog 词条, 我将描述攻击, 提及一些预先的相关工作, 和然后去在最佳的实践。 怎么攻击运作: 我将开始以这次攻击高级真实世界的比喻。想象每当您想去您的银行, 您拾起您的电话目录, 查找银行的地址, 并且那里然后去。我们的攻击表示一个简单的方式, 攻击者可能用一个替换电话簿在您的房子里他们创造。现在, 当您整理凶恶电话簿得到您的银行的地址, 它实际上将给您错误地址。在这个错误地址, 攻击者设定了看起来象您的银行的一家假银行。当您做生意与这家假银行, 您将放弃所有您的敏感银行帐户信息。但是, 您从未意识到, 您是在一家假银行因为您信任您得到从的地址什么您想法是您合法的电话簿。 现在, 放弃了入一个轻微地更加技术的描述。攻击者创造包括恶意Java 语言代码的一个网页。当网页被观看, 这个代码, 运行就您的浏览器、用途技术以` 十字架站点请求伪造著名' 和日志状况入您的地方家庭宽频路由器。现在, 多数这样路由器要求一个密码为登录。但是, 多数人民从未改变这个密码从原始的工厂缺省。在成功的注册, Java 语言代码改变路由器的设置。你简单, 但摧残, 变动是对用户的DNS 服务器设置。 为那些您不是熟悉, 域名系统(或DNS) 是查号台服务(甚至一个大电话簿的) 等值为互联网。直接地是容易接近的在互联网的每台计算机有一个独特的互联网协议(IP) 地址。例如, 某事喜欢129.79.78.8 。访问您的银行的网站, 您的计算机需要知道IP 地址。当然, 它是困难为我们记住这些数字地址。反而, 我们记住一个简名象, www.my-bank.com 。域名系统实际上有一个词条(称纪录) 那同事www.my-bank.com 以IP 地址69.8.217.90 。为了访问这个词条, 我们需要去DNS 服务器。有许多这样服务器在互联网。通常, 您网络服务提供户(或公司它职员为企业) 告诉您什么DNS 服务器使用。 在我们的攻击, 攻击者可能实际上修改设置在您的家庭无线路由器口授哪台DNS 服务器您使用。更坏, 他们能使您使用服务器, 他们创造了自己。这台服务器能有告诉您的计算机去错误IP 地址的伪造纪录当您键入www.my-bank.com 。攻击者能设定看起来象您的银行的一个假网站。然后, 他们能同这个假网站的IP 地址联系在一起地址www.my-bank.com 。现在每当您认为您去您的银行的网站, 您实际上将结束在attackers' 站点。您可以从未知道区别。同时,攻击者窃取了您的银行帐户信息。 如同您能想象, 这样攻击是潜在地相当毁灭的。攻击可能冲击很大数量的人民为以下原因: (1) 所有您必须做成为受害者简单地是参观主持这个恶意代码的网页。您不必须点击好在任何对话箱或偶然地下载和安装恶意软件。简单地观看页在考虑中是足够造成必要的损伤。 (2) 许多人不改变缺省密码在他们的家庭宽频路由器。实际上, 一些不拘形式的研究表示, 人的百分之50 归入这个类别[ 1 ] 。 (3) 许多人使能Java 语言代码的施行在他们的浏览器。正式研究表示, 互联网用户的百分之95 归入这个类别[ 2 ] 。实际上, 几乎所有普遍的网站现今使用Java 语言, 因此它是必要有它适当地作用。 预先相关的工作: Jeremiah Grossman 和T.C. Niedzialkowski 给了一个介绍在Blackhat 在使用Java 语言为描出和攻击一个内部网络从网。当, 我想念Blackhat, 我需要机会听见Jeremiah 给谈论这工作在一次开放网应用安全项目(OWASP) 会议上在BlackHat 之后。(因为旁, Jeremiah 是一位优秀报告人, 并且它高度是值得去他给- 的所有介绍特别是关于网应用安全!) 在由Jeremiah 的谈话以后被启发, 我提及了它对Markus Jakobsson, 一位教授在印第安纳大学。Markus, 与其它研究员和学生一起, 早先完成了在攻击的家庭无线路由器的一些好的工作(虽然是在接近的物理接近度) 的技术包含的攻击者[ 1 ] 。它发生了对我, 由直接地使用确切的Grossman- Niedzialkowski 技术, 你能举对物理接近度的需要当攻击这些无线路由器。 在校长这次攻击是相当简单; 但是涵义是广远的。我认为任何人充足地熟悉Grossman-Niedzialkowski 工作从BlackHat 能汇集片断驾驶由Pharming 攻击。由于攻击的冲击, 我们想描述部下的细节和建议最佳的实践。 最佳的实践为防御: 您能做保护自己的最简单的事是变动缺省密码在您的家庭无线路由器。一次快的Google 查寻产生了以下页为改变这个密码在三更加普遍的家庭无线路由器: ? D 链接 ? Linksys ? NETGEAR 并且, 总之, 我会推荐停留从不为人所知至少合理地信得过的网站。(和盲目确定地不要点击链接在电子邮件- 既使链接来自某人您知道。记住, 简单地点击在它采取使这次攻击造成它的损害。) 的链接是所有 驾驶由Pharming 被说明: 基于闪光的动画驾驶由Pharming 攻击可能被观看如下: 进一步读书: Sid Stamm, Zulfikar Ramzan, 和Markus Jakobsson 。"Drive 由Pharming." http://www.symantec.com/avcenter/reference/ Driveby_Pharming.pdf 另外的参考: [ 1 ] 亚历克斯・Tsow, Markus Jakobsson, 刘・杨和SusanneWetzel, "Warkitting: 驾车无线家庭Routers." 颠覆; 数字式法庭实践2006 学报年。
http://www.indiana.edu/~phishing/papers/warkit.pdf 文章地址
http://www.thecounter.com/stats/2006/November/javas.php 2006年11月
也不知道对不对了...嘿嘿