流量劫持是如何產(chǎn)生的墓赴?(三)

流量劫持是如何產(chǎn)生的?(三)

7. CDN入侵

CDN 能加速大家都知道航瞭,但其中原理不少人都不清楚诫硕。其實(shí),CDN 本身就是一種 DNS 劫持刊侯,只不過(guò)是良性的章办。

不同于黑客強(qiáng)制 DNS 把域名解析到自己的釣魚 IP 上,CDN 則是讓 DNS 主動(dòng)配合滔吠,把域名解析到臨近的服務(wù)器上纲菌。這臺(tái)服務(wù)器同樣也開(kāi)啟了 HTTP 代理,讓用戶感覺(jué)不到 CDN 的存在疮绷。

不過(guò) CDN 不像黑客那樣貪心翰舌,劫持用戶所有流量,它只『劫持』用戶的靜態(tài)資源訪問(wèn)冬骚,對(duì)于之前用戶訪問(wèn)過(guò)的資源椅贱,CDN 將直接從本地緩存里反饋給用戶,因此速度有了很大的提升只冻。

然而庇麦,只要是有緩存的地方,都是大有可為的喜德。一旦 CDN 服務(wù)器遭受入侵山橄,硬盤上的緩存文件就岌岌可危了,網(wǎng)頁(yè)被注入腳本舍悯,可執(zhí)行文件被感染航棱,一大波僵尸即將出現(xiàn)。


防范措施:感覺(jué)運(yùn)營(yíng)商不靠譜的話萌衬,換個(gè)第三方不帶加速的 DNS饮醇,或許就不會(huì)解析到 CDN 服務(wù)器上了。

不少 CDN 黑白通吃秕豫,為了省流量不按套路出牌朴艰,超過(guò)了緩存時(shí)間也不更新,甚至還有忽略 URL 問(wèn)號(hào)后面的混移,導(dǎo)致程序猿們?cè)谫Y源更新的問(wèn)題上頭疼不已祠墅。

8. 路由器弱口令

當(dāng)電腦價(jià)格一再下降,到了大家打算買第二臺(tái)的時(shí)候沫屡,路由器市場(chǎng)也隨之火熱起來(lái)饵隙。

但由于繁瑣的配置,差勁的用戶體驗(yàn)沮脖,至今仍有相當(dāng)部分的用戶不明白如何配置路由器金矛。192.168.1.1 和 admin/admin 幾乎成了國(guó)內(nèi)路由器的常量芯急。多少回,用這毫無(wú)技術(shù)含量的方法進(jìn)入網(wǎng)吧或圖書館的路由器后臺(tái)驶俊。

如果有人惡搞重啟路由娶耍,或者給他人限速,你得感謝他的仁慈饼酿,這都算不嚴(yán)重榕酒。要是把路由器的DNS給改了,那就相當(dāng)嚴(yán)重了故俐!公網(wǎng)的 DNS 劫持一般不會(huì)持續(xù)太久想鹰,但路由器的 DNS 劫持也許長(zhǎng)年累月都不會(huì)覺(jué)察到。

事實(shí)上药版,不乏一些安全意識(shí)強(qiáng)的用戶也使用默認(rèn)密碼辑舷。理由很簡(jiǎn)單,目前的路由器有兩道門檻:一個(gè) WiFi 連接密碼槽片,另一個(gè)才是管理密碼何缓。很多人設(shè)置了復(fù)雜的 WiFi 密碼就高枕無(wú)憂了,心想都連不到我的網(wǎng)絡(luò)里怎么可能進(jìn)的了后臺(tái)还栓?

之前我也有過(guò)這觀念碌廓,但總覺(jué)不對(duì)勁:萬(wàn)一家里其他電腦或手機(jī)中毒了,自動(dòng)嘗試用弱口令爆進(jìn)路由器后臺(tái)怎么辦剩盒。城門都被占領(lǐng)了谷婆,城墻再牢固又有何用。

事實(shí)上辽聊,黑客除了修改 DNS 配置外波材,還有更恐怖的行為:升級(jí)路由器的固件 —— 替換成一個(gè)看似完全相同但植入了惡意程序的固件!盡管這目前還尚未普及身隐,然而一旦流行,大批路由器將成為潘多拉魔盒唯灵。

防范措施:千萬(wàn)別輕視路由器的密碼贾铝,其實(shí)它比你所有賬號(hào)都重要。

不改默認(rèn)密碼的用戶埠帕,神都保佑不了你~

9. 路由器 CSRF

回到本文開(kāi)始所說(shuō)的垢揩,為什么有那么多路由器會(huì)出現(xiàn)這個(gè)漏洞呢?也許是路由器的開(kāi)發(fā)人員太高估用戶了敛瓷,認(rèn)為絕大多數(shù)用戶都修改了默認(rèn)密碼叁巨,因此 CSRF 幾乎難以產(chǎn)生。

事實(shí)上呐籽,國(guó)內(nèi)網(wǎng)民的安全意識(shí)遠(yuǎn)超他們的想象锋勺。加上剛才說(shuō)的蚀瘸,只設(shè)置了 WiFi 密碼而忽略了管理密碼,導(dǎo)致一個(gè)惡意程序就能悄悄進(jìn)入路由器后臺(tái)庶橱。

沒(méi)想到現(xiàn)在這種病毒還真出現(xiàn)了贮勃,而且居然還是 Web 版的!


CSRF 漏洞讓病毒木馬都用不著了苏章。用戶直接訪問(wèn)一個(gè)網(wǎng)頁(yè)寂嘉,甚至是一帖子,瀏覽器自動(dòng)向路由器發(fā)起修改配置的請(qǐng)求枫绅。

由于國(guó)產(chǎn)路由器的網(wǎng)頁(yè)開(kāi)發(fā)是如此的差勁泉孩,登錄基本都是用既不安全又丑陋的 HTTP 401 彈框。這種登錄只需在 URL 里填上『用戶名:密碼@』即可自動(dòng)通過(guò)并淋,即使登錄失敗也不會(huì)有什么提示寓搬。

防范措施:絕對(duì)要看管好路由器密碼,并且定期去檢查配置是否被篡改预伺。

看過(guò)路由器頁(yè)面源代碼會(huì)發(fā)現(xiàn)订咸,那簡(jiǎn)直是慘不忍睹,甚至還是 IE5 時(shí)代的風(fēng)格酬诀。路由器芯片都是采購(gòu)的脏嚷,內(nèi)核也有開(kāi)源的,所謂的『自主研發(fā)』就是做了那幾個(gè)頁(yè)面瞒御?

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末父叙,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子肴裙,更是在濱河造成了極大的恐慌趾唱,老刑警劉巖,帶你破解...
    沈念sama閱讀 207,248評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件蜻懦,死亡現(xiàn)場(chǎng)離奇詭異甜癞,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)宛乃,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,681評(píng)論 2 381
  • 文/潘曉璐 我一進(jìn)店門悠咱,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人征炼,你說(shuō)我怎么就攤上這事析既。” “怎么了谆奥?”我有些...
    開(kāi)封第一講書人閱讀 153,443評(píng)論 0 344
  • 文/不壞的土叔 我叫張陵眼坏,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我酸些,道長(zhǎng)宰译,這世上最難降的妖魔是什么檐蚜? 我笑而不...
    開(kāi)封第一講書人閱讀 55,475評(píng)論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮囤屹,結(jié)果婚禮上熬甚,老公的妹妹穿的比我還像新娘。我一直安慰自己肋坚,他們只是感情好乡括,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,458評(píng)論 5 374
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著智厌,像睡著了一般诲泌。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上铣鹏,一...
    開(kāi)封第一講書人閱讀 49,185評(píng)論 1 284
  • 那天敷扫,我揣著相機(jī)與錄音,去河邊找鬼诚卸。 笑死葵第,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的合溺。 我是一名探鬼主播卒密,決...
    沈念sama閱讀 38,451評(píng)論 3 401
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼棠赛!你這毒婦竟也來(lái)了哮奇?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書人閱讀 37,112評(píng)論 0 261
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤睛约,失蹤者是張志新(化名)和其女友劉穎鼎俘,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體辩涝,經(jīng)...
    沈念sama閱讀 43,609評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡贸伐,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,083評(píng)論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了怔揩。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片棍丐。...
    茶點(diǎn)故事閱讀 38,163評(píng)論 1 334
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖沧踏,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情巾钉,我是刑警寧澤翘狱,帶...
    沈念sama閱讀 33,803評(píng)論 4 323
  • 正文 年R本政府宣布,位于F島的核電站砰苍,受9級(jí)特大地震影響潦匈,放射性物質(zhì)發(fā)生泄漏阱高。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,357評(píng)論 3 307
  • 文/蒙蒙 一茬缩、第九天 我趴在偏房一處隱蔽的房頂上張望赤惊。 院中可真熱鬧,春花似錦凰锡、人聲如沸未舟。這莊子的主人今日做“春日...
    開(kāi)封第一講書人閱讀 30,357評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)裕膀。三九已至,卻和暖如春勇哗,著一層夾襖步出監(jiān)牢的瞬間昼扛,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書人閱讀 31,590評(píng)論 1 261
  • 我被黑心中介騙來(lái)泰國(guó)打工欲诺, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留抄谐,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,636評(píng)論 2 355
  • 正文 我出身青樓扰法,卻偏偏與公主長(zhǎng)得像蛹含,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子迹恐,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,925評(píng)論 2 344

推薦閱讀更多精彩內(nèi)容