免费教程_免费网赚教程_破解版软件-寂涯网络学习基地

当前位置: 主页 > 系统综合 > 系统安全 > 针对智能手机和路由器的Tapjacking和物理定位攻击(2)

针对智能手机和路由器的Tapjacking和物理定位攻击(2)

时间:2011-10-28 22:04来源:未知 整理:寂涯网络 点击:


mobile 站点没有,那么攻击者能够通过 mobile 站点来攻击桌面浏览器。例如,如果用户通
过桌面浏览器登录到了 web 邮件站点,攻击者使用桌面浏览器能够攻击该 web 邮件站点的
mobile 版本,从而使用受害者的邮箱了发送邮件。
很显然,只要用户浏览器支持 frame busting,那么 mobile站点就该使用 frame busting。
如果这点无法实现,那么至少网站不应该在主站点和 mobile 站点间共享会话。
攻击 Facebook:Facebook采用了一种有趣的 frame busting 防御机制。当该机制启用时,
该站点会设置一个黑暗的透明 div 在页面之上,如图 3 所示。该 div 使得用户可以看到页面
内容,但是在该 div 上的任何点击都使得前端窗口导航到 Facebook 的主站点。我们在下一
节阐述了虽然该 frame busting  防御机制能够抵挡传统的 clickjacking 攻击,但是攻击者然仍

能够获取用户的隐私信息。我们的技术使用了 Stone’s scrolling 技术。我们使用框架页面上
特定的 hashtags 来获取页面上的隐私信息。我们将在下一节详细描述。
路由器上的 framing 攻击:我们显示了很多流行的 wifi 路由器也易受 framing 和 XSS 攻
击。这些攻击能够用于偷取路由器的 WPA密钥并在地图上定位路由器的位置。我们的攻击
利用了当前版本的 Firefox 和 Chrome 中的一个相同的新漏洞。我们能够在 8 种不同品牌使
用默认密码的路由器上自动地实现我们的攻击,这 8 种路由器为:Belkin, Netgear, D-link,
Linksys, Buffalo, Zyxtel, SMC 和 TrendNet。最终的结果是,攻击者能够生成一张 WPA密钥
世界地图,使得其只要在有 wifi 的地方就能够连入该 wifi网络。

 

本页地址 http://www.jybase.net/xitonganquan/20111028484.html

百度搜索更多

谷歌搜索更多

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------

评价:
昵称: 验证码:点击我更换图片
推荐内容
赞助商
赞助商


关于本站免责声明视频更新google百度地图视频地图RRS订阅

如有什么问题请在本站留言,或发邮件到 hxt167#foxmail.com