自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

2010年黑帽:安全人員演示W(wǎng)i-Fi網(wǎng)絡(luò)上最新安全威脅

安全 企業(yè)動(dòng)態(tài)
Kershaw舉例說,攻擊者在一個(gè)802.11無線網(wǎng)絡(luò)上通過劫持常用的JavaScript文件控制網(wǎng)絡(luò)瀏覽器緩存是很簡(jiǎn)單的。一旦你離開星巴克咖啡店,你的PC就被人控制了。我擁有你的緩存控制文件頭。當(dāng)你回去工作的時(shí)候,你仍將裝載緩存JavaScript。

據(jù)在黑帽會(huì)議上發(fā)表講話的安全研究人員、Kismet無線網(wǎng)絡(luò)探測(cè)器和入侵檢測(cè)系統(tǒng)的開發(fā)者M(jìn)ikeKershaw說,在咖啡店和飛機(jī)場(chǎng)等地方的公共 WiFi網(wǎng)絡(luò)對(duì)于計(jì)算機(jī)用戶的威脅比以往任何時(shí)候都大,因?yàn)楣粽吣軌蛲ㄟ^無線線路“毒害”用戶的瀏覽器緩存以便展示假冒的網(wǎng)頁,甚至能夠在以后竊取數(shù)據(jù)。Kershaw舉例說,攻擊者在一個(gè)802.11無線網(wǎng)絡(luò)上通過劫持常用的JavaScript文件控制網(wǎng)絡(luò)瀏覽器緩存是很簡(jiǎn)單的。一旦你離開星巴克咖啡店,你的PC就被人控制了。我擁有你的緩存控制文件頭。當(dāng)你回去工作的時(shí)候,你仍將裝載緩存JavaScript。

Kershaw說,開放的網(wǎng)絡(luò)沒有客戶保護(hù)措施。沒有任何東西阻止我們欺騙這個(gè)無線接入點(diǎn)并且直接與用戶的WiFi設(shè)備通話。研究人員從過去的一年里學(xué)到的知識(shí)顯示,在WiFi網(wǎng)絡(luò)上進(jìn)行瀏覽器緩存投毒能夠保持持久的狀態(tài),除非用戶知道如何有效地清空緩存。

Kershaw說,一旦緩存中毒,這個(gè)狀態(tài)就會(huì)保持下去。這就意味著一個(gè)攻擊者能夠毒害受害者的URL,這樣當(dāng)用戶訪問一個(gè)具體網(wǎng)站的時(shí)候就會(huì)看到一個(gè)假冒的網(wǎng)頁,或者攻擊者嵌入一個(gè)“分隔片”,當(dāng)用戶進(jìn)入虛擬專用網(wǎng)的時(shí)候把用戶的內(nèi)部網(wǎng)頁傳送到一個(gè)遠(yuǎn)程服務(wù)器。

Kershaw建議的一些防御措施是持續(xù)不斷地人工清除緩存或者使用隱私瀏覽器模式。他問道,誰知道如何清除iPhone中的瀏覽器緩存?

Kershaw承認(rèn),他不知道在802.11網(wǎng)絡(luò)上實(shí)際實(shí)施的基于毒害瀏覽器緩存的攻擊的范圍有多么廣。但是,這個(gè)潛在的麻煩是很明顯的。他要?jiǎng)窀嫫髽I(yè)安全專業(yè)人員設(shè)法禁止用戶在開放的無線網(wǎng)絡(luò)上使用企業(yè)筆記本電腦。但是,他承認(rèn)你的用戶也許會(huì)懲罰你。他說,包括Verizon在內(nèi)的一些廠商正在尋求使用一種與具體操作系統(tǒng)綁定的客戶設(shè)備解決這個(gè)問題。

 

責(zé)任編輯:王文文 來源: CNW
相關(guān)推薦

2015-08-24 10:45:56

2012-07-04 10:49:54

Wi-Fi

2010-04-19 10:32:07

2014-03-14 15:00:02

2011-05-20 14:37:02

2015-03-16 17:43:19

2009-04-24 14:18:24

2015-10-22 22:57:21

2010-07-28 19:24:10

2009-03-10 09:58:00

TrapezeWi-FiWLAN

2011-02-22 10:59:03

2010-02-06 15:16:59

2020-12-07 11:28:02

Wi-FiWi-Fi 6

2012-01-18 10:45:42

2017-03-06 15:45:44

Windows 10WindowsWi-Fi Sense

2012-07-27 14:16:14

2015-04-23 11:38:00

2016-01-29 16:45:22

Wi-Fi Sense

2014-10-24 14:03:42

移動(dòng)辦公Wi-Fi接入安全移動(dòng)安全

2009-03-09 09:35:00

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)