2010年黑帽:安全人员演示Wi-Fi网络上最新安全威胁
创始人
2024-06-23 00:50:32
0

据在黑帽会议上发表讲话的安全研究人员、Kismet无线网络探测器和入侵检测系统的开发者MikeKershaw说,在咖啡店和飞机场等地方的公共 WiFi网络对于计算机用户的威胁比以往任何时候都大,因为攻击者能够通过无线线路“毒害”用户的浏览器缓存以便展示假冒的网页,甚至能够在以后窃取数据。Kershaw举例说,攻击者在一个802.11无线网络上通过劫持常用的JavaScript文件控制网络浏览器缓存是很简单的。一旦你离开星巴克咖啡店,你的PC就被人控制了。我拥有你的缓存控制文件头。当你回去工作的时候,你仍将装载缓存JavaScript。

Kershaw说,开放的网络没有客户保护措施。没有任何东西阻止我们欺骗这个无线接入点并且直接与用户的WiFi设备通话。研究人员从过去的一年里学到的知识显示,在WiFi网络上进行浏览器缓存投毒能够保持持久的状态,除非用户知道如何有效地清空缓存。

Kershaw说,一旦缓存中毒,这个状态就会保持下去。这就意味着一个攻击者能够毒害受害者的URL,这样当用户访问一个具体网站的时候就会看到一个假冒的网页,或者攻击者嵌入一个“分隔片”,当用户进入虚拟专用网的时候把用户的内部网页传送到一个远程服务器。

Kershaw建议的一些防御措施是持续不断地人工清除缓存或者使用隐私浏览器模式。他问道,谁知道如何清除iPhone中的浏览器缓存?

Kershaw承认,他不知道在802.11网络上实际实施的基于毒害浏览器缓存的攻击的范围有多么广。但是,这个潜在的麻烦是很明显的。他要劝告企业安全专业人员设法禁止用户在开放的无线网络上使用企业笔记本电脑。但是,他承认你的用户也许会惩罚你。他说,包括Verizon在内的一些厂商正在寻求使用一种与具体操作系统绑定的客户设备解决这个问题。

 

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...