
流量劫持,这个古老的***安静了一段时间,最近开始嗡嗡作响. 许多知名品牌的路由器都报道存在安全漏洞,这引起了国内媒体的报道. 只要用户不更改默认密码并打开网页甚至是帖子,路由器的配置就会被秘密修改. 互联网一夜之间变得pre可危.
***其中仍然有一些***,报告仍然像砖头房一样,提醒每个人都麻木. 长期以来,每个人都习惯于劫持运营商,频繁出现广告弹出窗口,每个人对此无能为力. 这么多年没有损失,所以我一直闭着眼睛.
实际上,很幸运被操作员劫持了. 与隐藏在黑暗中的秘密奥秘相比,运营商仍然必须遵守作为上市公司的法律. 尽管广告劫持是不守规矩的,但它仍有底线. 这不允许您看到广告,但也提醒您当前网络有被劫持的风险,因此请当心;相反,一切看起来都很正常,在网络上可能潜伏着一个大,在这里,随时等您上钩-这不像打广告那样简单,而是为了谋取金钱并窃取号码!
我会被劫持吗?许有错误的看法: 只有那些安全意识薄弱的人才会受到惩罚. 只要安装了各种防火墙并及时更新系统补丁,所有密码都会非常复杂. 劫机绝对不是我的问题.
确实,安全意识并不容易受到惩罚,但这仅适用于传统病毒. 面对流量劫持,几乎每个人都是平等的. 网络安全性不同于传统的系统安全性. 网络是各种硬件设备的组合,桶效应特别明显. 即使您拥有神灵般的系统,当遇到类似猪的设备时,您的安全等级也会立即降低. 如今,越来越便宜的路线越来越流行,但它们承载着各种交易带来的流量. 您可以放心使用它们吗?
即使您认为系统和设备绝对可靠,您也可以放松休息吗?实际上,有问题的设备并不多,但是有很多问题. 有没有缺陷?是的,最重要的一点缺失了: 网络环境.
如果网络环境中潜伏着***,即使有足够的技术,也很难逃脱,敌人是秘密,如果不注意,您将掉入陷阱.
当然,苍蝇不会刺破无缝卵. 导致网络环境崩溃的隐患是什么?从古代到现在,有太多流行的方式. 您甚至可以根据实际环境自己创建一个. 现在回想一下劫持的尝试.
古代:
集线器嗅探
MAC欺骗
MAC清除
ARP ***
DHCP网络钓鱼
DNS劫持

CDN ***
中世纪:
路由器弱密码
路由器CSRF
PPPoE捕鱼
蜜罐代理商
工业时代:
WiFi弱密码
WiFi伪热点
WiFi强制断开连接
WLAN基站网络钓鱼
1.hub嗅探:
集线器设备早已消失,甚至十年前甚至很少有人使用它们. 作为早期的网络设备,它的唯一功能是广播数据包: 将一个接口收到的数据包成组发送给所有接口. 更不用说超小的带宽了,这就是转发规则多么不合理. 任何人都可以接收整个网络环境的数据,可以想象到隐私和安全性.

嗅探器成为那个时代的头号武器. 只要配置了过滤器,就可以在短时间内捕获各种明文数据,但是用户没有任何防御对策.

注意事项: 如果仍在使用,请扔掉. 该设备当前可用的唯一功能是旁路嗅探. 利用广播的特性,分析其他设备的通信非常方便您当前的网络存在链路层劫持,例如在不影响正常通信的情况下获取机顶盒的数据包.
2. MAC欺骗:
交换机的出现逐渐消除了集线器. 交换机将绑定MAC地址和接口,并且数据包最终将仅发送到一个终端. 因此,只要预先配置与MAC对应的接口,理论上就非常安全.

但是,很少有人这样做. 他们中的大多数人只是使用设备的默认模式自动学习才能变得懒惰. 设备会根据接口发送的数据包自动将数据包的源地址与此接口关联.
但是,这种学习不是很聪明,甚至过于刻板,任何传闻都将被视为真理. 用户发送带有自定义源MAC地址的数据包非常容易,因此交换机成为一个容易被欺骗的对象. 只要伪造了一个源地址,该地址就可以与它自己的接口关联以获得受害者的流量.

但是,受害者随后发送了另一个数据包,并且绑定关系恢复到其原始正常状态. 因此,只要发送频率更高,谁就可以争夺接收该MAC地址的权利. 如果伪造了网关地址,则交换机会错误地认为网关电缆已插入您的接口,并且网络环境中的出站流量会立即到达您.
当然,除非您有其他出站通道,否则您可以代理偷来的数据;否则,您将不希望将其转发到您粉碎的真实网关,被劫持的用户将无法访问Internet. 因此,此技巧不是很有害,但具有很大的破坏性,您可以立即断开网络连接.
注意事项: 尝试将MAC和接口绑定到机器的固定网络. 似乎大多数网吧都绑定了MAC和接口,这大大增强了链路层的安全性. 同时,单独的子网段会尽可能地划分VLAN,以避免过多的广播环境. 我见过大学中有超过一千人没有划分VLAN,而短路的网络电缆会破坏整个网络.
3. MAC清除:
集线器和交换机转发之间的区别已在前面提到. 如果交换机找到了尚未获知的MAC地址,则将数据包发送到哪里?为了不丢失数据包,只能将其广播到所有接口.

如果禁用了交换机的学习功能,它将退化为集线器. 由于交换机的硬件配置有限,因此显然不可能记录与该地址对应的无限数量的条目. 我们一直在伪造非重复的源地址,交换机中的记录表很快就会填满,甚至覆盖原始的学习记录,用户的数据包也无法正常转发,只能广播到所有接口.


注意事项: MAC和接口绑定. 一旦绑定,该接口仅允许使用固定的源地址,伪造自然会失败. 当然,更好的交换机具有一些策略,这些策略将不允许接口关联太多的MAC地址.
我在家中尝试过一次,捕获了社区用户的Internet流量. 但是,伪造数据包的发送速度太快,大约每秒15万个数据包,更致命的是将错误的目标地址发送到城域网访问服务器,从而导致工作人员切断整个社区的网络半天. ..,因此您必须选择一个. VLAN中的实际地址用作目标MAC,以避免出现大量数据风暴.
4.ARP ***:
这种***几乎每个人都能听到老茧,即使是不懂计算机的人也知道安装ARP防火墙以保持安全,其危害可想而知.
简而言之,广播ARP以查询与IP对应的MAC地址. 那些使用此IP回显的人. 知道与该IP对应的MAC地址后,就可以进行链接通信(链接层只能通过MAC地址进行通信). 如果有人假装答复并抢劫了正常人,那么虚假的答案将首先出现. IP被解析到错误的地址,然后所有通信被劫持.

实际上,早期系统中存在一个更严重的错误: 直接向用户发送ARP应答数据包. 即使对方从未提出要求,系统也会接受回复并提前保存记录. 这种基于缓存的中毒使劫持成功率更高.
注意事项: 因为这种***太普遍了,所以大多数路由器都具有抗ARP ***功能. 客户端的ARP防火墙也很多,它似乎已成为安全软件的标准. 当然,该系统还支持IP与MAC的绑定,必要时可以使用.
许多教程使用Wireshark进行演示. 实际上,有一个名为Iris的软件非常易于使用. 您可以修改数据包并再次发送. 使用它,您可以轻松理解各种***的原理. 但是,它已经有N年没有更新了,并且不支持64位.
5. DHCP网络钓鱼:
实际上,并非每个人都会配置网络参数您当前的网络存在链路层劫持,或者为了方便起见,让网络系统自动配置. 为此,DHCP服务诞生了.
由于没有IP地址,网关,DNS等,因此很难进入网络,因此您需要首先从DHCP获得这些信息. 但是,由于没有IP地址,它如何通信?显然,它只能发送到广播地址(255.255.255.255),而我暂时使用了无效的IP地址(0.0.0.0). (实际上,只要链路层通信具有MAC地址,该IP地址就已经属于网络层,但是由于某些特殊需要,DHCP使用UDP协议)
由于将其发送到广播,因此Intranet环境中的所有用户都可以听到它. 如果有多个DHCP服务器,则将分别答复它们. 用户选择最先收到的那个. 因为规则是如此简单,所以用户别无选择.
Shang Ruo ***还打开了内部网络中的DHCP服务,并且用户收到的回复数据包可能是由***发送的.
注意事项: 如果您使用网线访问Internet,则最好手动配置. 当然,管理员应严格控制DHCP回复的权限,仅允许交换机的特定接口有资格发送回复数据包. 只要是这种类型的问题/紧急回答模式,就面临被冒充回答的风险. 许多原理是相似的.

6. DNS劫持:
就像ARP将IP解析为MAC地址一样,DNS负责将域名解析为IP地址. 作为网络层的服务,面对的用户更加广泛,当然风险也更大. 一旦***,所有用户都将失去运气. 近年来的重大网络事故都与DNS相关.
一旦DNS服务由VPN控制,由用户发起的各种域名解析将被秘密地操纵. 普通网站被解析为***服务器的IP,并且HTTP代理已预先打开,用户上网时几乎看不到任何缺陷. 在***获得所有访问流量的同时,各种网站帐户信息一目了然.

由于DNS服务器的重要性,实际上通常存在高安全性保护. 考虑这不是一件容易的事. 但是,可能未必如此令人兴奋,某些DNS程序具有固有的设计缺陷,导致***能够控制某些域名的方向. 最臭名昭著的之一是DNS缓存中毒.
您可能已经发现,域名-> IP-> MAC->接口,只要它是动态查询的,就会有另外一个链接,并且风险自然会增加. 灵活性和安全性总是不兼容的.
注意事项: 手动设置一些权威的DNS服务器(例如8.8.8.8、4.4.4.4)会更可靠.
公用网络上的DNS劫持很少发生,但是家用路由器的DNS劫持已经很普遍. 最初报告的路由器漏洞最终通过更改DNS地址进行了修改.
7.CDN ***:
每个人都知道CDN可以加快速度,但是原理对于许来说并不明确. 实际上,CDN本身是一种DNS劫持,但这只是良性的.
与***强制DNS将域名解析为其网络钓鱼IP不同,CDN允许DNS主动合作并将域名解析为相邻服务器. 该服务器还启用了HTTP代理,因此用户不会感到CDN的存在.
但是,CDN不像***那样贪婪. 它劫持了所有用户流量. 它只会劫持用户的静态资源访问权限. 对于用户以前访问过的资源,CDN将从本地缓存直接反馈给用户,因此速度有了很大提高.
但是,只要有缓存,就很有希望. 一旦CDN服务器遭受***破坏,硬盘上的高速缓存文件就处于危险之中,网页中注入了脚本,可执行文件被感染,大批僵尸即将出现.

注意事项: 如果操作员感到不可靠,则不加速即可更改为第三方DNS可能无法解决CDN服务器. 许多CDN具有黑白多合一功能. 为了节省流量,不会按常规播放卡,并且在超过缓存时间后不会对其进行更新. 甚至甚至忽略了后面的URL问号,这使程序员对资源更新感到头疼.
l
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/tongxinshuyu/article-174543-1.html
多行不义必自毙
可怜的伊拉克连反恐的自由也没有了
先进些