999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

無線WIFI網絡釣魚攻擊的原理與防范

2017-12-29 13:16:32尹川銘北方民族大學計算機科學與工程學院研究生處
數碼世界 2017年5期
關鍵詞:設置用戶信息

尹川銘 北方民族大學計算機科學與工程學院研究生處

無線WIFI網絡釣魚攻擊的原理與防范

尹川銘 北方民族大學計算機科學與工程學院研究生處

無線WIFI網絡在帶給人們方便,快捷的同時,由于其自身存在的安全缺陷,成為了攻擊者首要的攻擊對象。本文深入WIFI網絡的工作機制,探討了DNS解析原理,并在此基礎上對DNS欺騙攻擊進行了詳細的探究與分析,并提出了相應的防范措施。介紹了DNS劫持攻擊原理與防范方法。

釣魚攻擊 DNS欺騙 DNS劫持

在信息革命時代,中國的互聯網建設得到了飛速發展。無線WIFI網絡作為互聯網的接入部分,直接面向用戶,更是成為家喻戶曉的上網方式。然而無線WIFI網絡安全問題日益嚴峻。2015年6月1號,中國第二屆國家網絡安全宣傳周在北京正式開幕,報告指出免費WIFI“陷阱”已造成經濟損失每年高達到50億。本文就利用無線WIFI網絡釣魚攻擊的原理進行探討,并提出了有效的防范措施。

1 釣魚攻擊

釣魚攻擊(Phishing),釣魚攻擊最顯著的特點就是偽造與竊取。攻擊者在竊取用戶的敏感信息后從事非法活動,如詐騙,盜取用戶錢財,倒賣用戶信息等,賺取非法利益。給用戶帶來極大損失,為互聯網環境帶來極大的安全隱患。

2 DNS

DNS(Domain Name System)及域名解析系統,作為互聯網上的分布式系統,使用有含義的域名來替代復雜難于記性的IP地址來訪問網站。

DNS解析大致可分為三種方式,主機chahe查詢,LocalDNS查詢,遞歸查詢。解析過程如下:

當系統發起解析請求時,會先檢查本地hosts文件是否存在相應的域名-IP映射,如果有則返回IP,解析完成。如果沒有相應的映射,則查找本地DNS解析緩存,如果有則解析完成。

如果本地hosts與DNS解析緩存都沒有解析成功,則向LocalDNS服務器發起查詢,本地DNS服務器會先查詢本地配置資源,如果有則返回IP給客戶機,解析完成,本解析具有權威性。如果本地配置資源解析失敗,則查詢LocalDNS解析緩存,如果有則返回解析結果給客戶機,解析完成,本解析具不有權威性。

如果LocalDNS解析失敗,則進行遞歸查詢。如果LocalDNS設置成非轉發模式,則發送查詢到根DNS服務器,根DNS服務器根據查詢域名返回相信的頂級域名DNS服務器的IP。LocalDNS服務器向返回的頂級域名服務器發起查詢請求,頂級域名服務器根據查詢請求返回下一級域名服務器IP,以此遞歸下去,直到解析完成。如果如果LocalDNS設置成非轉發模式,則向上級DNS服務器發起查詢,上級服務器收到查詢請求會根據是否設置成轉發模式,進行上級DNS查詢,或者向根DNS發起查詢。

3 DNS欺騙攻擊與防范

在此將DNS欺騙狹義的分為DNS欺騙(不包括DNS應答報文偽造攻擊)與DNS劫持。

DNS欺騙攻擊往往與偽AP密不可分。基于偽AP的DNS欺騙攻擊,攻擊者在攻擊之前需要搭建偽AP,然后設置偽AP的SSID為知名的公共WIFI服務集標識,如CMCC,ChinaUnicom,Chinanet等,或者設置成攻擊區域已存在WIFI的同名標識,亦或者設置成獨有的免費WIFI。

根據802.11協議簇,WIFI終端優先接入高dBm的無線網絡,攻擊者往往增加偽AP的發射功率,誘使更多的用戶接入偽AP。

用戶的手持終端,如智能手機,PAD等移動設備往往根據DHCP協議自動獲取IP和DNS信息。攻擊利用這一漏洞,設置AP的DNS信息為攻擊者事先搭建好的虛假DNS服務器,這樣用戶設備的DNS信息就指向了攻擊者事先搭建好的虛假DNS服務器。攻擊者在虛假DNS服務器建立虛假的域名-IP映射,使域名指向釣魚網站。當用戶發起解析請求時,如解析www.ccb.com(建設銀行)時,返回的是攻擊者搭建的建設銀行的頁面,用戶在不知情的狀況下泄露了自己網上銀行的用戶名密碼等信息。

通過上述攻擊過程可以發現,攻擊的重點在于向用戶設備傳遞虛假的DNS信息,使其指向虛假的DNS服務器。因此用戶可以關閉設備自動獲取DNS,手動設置成知名DNS,如114.114.114.114或223.5.5.5等。對于不能設置的終端,可以使用專用的APP進行DNS信息的設置,也就有效的防止了DNS欺騙攻擊。

4 DNS劫持攻擊與防范

DNS使用UDP協議53端口進行通信,當進行DNS解析時,主機會收到DNS應答報文,應答報文通過16位標識字段來區分是對哪個DNS查詢的回應。以此攻擊者可以偽造DNS應答報文,若攻擊者偽造的DNS應答報文先于正確的DNS應答報文到達用戶主機,主機會僅響應偽造的DNS應答報文,而丟棄正確的DNS應答報文。攻擊著可以根據劫持的DNS查詢報文輕易的偽造出虛假DNS應答報文,主機會根據虛假的DNS查詢結果訪問攻擊者搭建的釣魚網站。

DNS劫持利用了DNS設計出缺少對安全問題的考慮所帶來的安全漏洞。針對DNS劫持攻擊用戶可以使用IP地址訪問含有重要信息的網站,如使用106.37.193.78來訪問建設銀行而不是www.ccb. com。使用HttpDNS進行域名解析而不是不安全的DNS。

5 結語

總而言之,無線網絡的技術在不斷進步,黑客的攻擊方式也在日新月異。推廣網絡安全技術是行之有效的解決方法。

[1]金雙齊,凌捷.無線網絡釣魚AP攻擊檢測技術研究[J].計算機應用與軟件,2016,(10):307-310

猜你喜歡
設置用戶信息
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
本刊欄目設置說明
中俄臨床醫學專業課程設置的比較與思考
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
地鐵出入段線轉換軌設置
主站蜘蛛池模板: 中字无码精油按摩中出视频| 精品国产乱码久久久久久一区二区| 三上悠亚一区二区| 婷婷综合在线观看丁香| 亚洲天堂色色人体| 99偷拍视频精品一区二区| 国产一级视频久久| 国产人成在线视频| 香蕉精品在线| 美女被操91视频| 亚洲国产精品无码久久一线| 亚洲资源在线视频| 国产簧片免费在线播放| 国产真实二区一区在线亚洲| 婷婷综合缴情亚洲五月伊| 99热这里只有精品在线观看| 国产精品视频第一专区| 青青久视频| 免费在线色| 久久这里只有精品免费| 国产综合另类小说色区色噜噜| 久久香蕉国产线| 精品久久久久久久久久久| 在线免费亚洲无码视频| 99在线视频免费| 三上悠亚在线精品二区| 国产精品极品美女自在线| 亚洲国产精品一区二区高清无码久久| 久久久久亚洲av成人网人人软件 | 亚洲色偷偷偷鲁综合| 中文字幕人妻av一区二区| 男女男精品视频| 国产精品妖精视频| 欧美国产日韩在线观看| 国产精品极品美女自在线看免费一区二区| 国产美女一级毛片| 国产主播一区二区三区| 日本午夜网站| 666精品国产精品亚洲| 人妻一区二区三区无码精品一区 | 伊人无码视屏| 真人免费一级毛片一区二区| 国产va欧美va在线观看| 伊人久久青草青青综合| 青草视频久久| 2024av在线无码中文最新| 精品视频第一页| 成人午夜网址| 国产精品视频导航| 97视频免费在线观看| 国产白丝av| 五月激情综合网| 亚洲人成电影在线播放| 国产99在线观看| 无码日韩视频| 国产色网站| 亚欧成人无码AV在线播放| 在线欧美日韩国产| 亚洲人人视频| 亚洲精品不卡午夜精品| 国产成人综合网| 91青青草视频| 99精品视频播放| 午夜福利亚洲精品| 国产一级毛片高清完整视频版| 国产呦精品一区二区三区网站| 三区在线视频| 青青操视频免费观看| 国产精品一区在线麻豆| 久久成人国产精品免费软件| 免费精品一区二区h| 99国产精品国产高清一区二区| 国产一区二区三区精品欧美日韩| 人妻丰满熟妇αv无码| h视频在线播放| 日韩无码黄色网站| 国产精品自在线拍国产电影| 97人妻精品专区久久久久| 亚洲免费福利视频| 91综合色区亚洲熟妇p| 亚洲欧洲免费视频| 91精品国产91久无码网站|