五亿物联网设备在“裸奔”,DNS重绑定又获“用武之地”

近日,网络安全公司Armis发布调查报告称,约有五亿的物联网设备处于DNS重绑定(DNS Rebinding)攻击的风险之中。受此攻击的影响,这些设备将使家庭和企业处于被攻击、数据泄露和成为僵尸网络帮凶的尴尬境地。浏览器

什么是DNS重绑定攻击安全

DNS重绑定,顾名思义,就是将DNS解析地址从新绑定,一般用于入侵设备,而后将其做为中继设备访问内部网络,进而实现其余攻击。服务器

当用户经过浏览器访问一个恶意网站时(经过网络钓鱼、恶意软件、非法广告等),恶意DNS服务器会返回所对应的IP地址,而本次响应中的DNS TTL设置很短,过时以后,浏览器会发起第二次域名解析请求,而此时攻击者已将恶意域名的IP地址修改成设备的内网地址,但对于浏览器来讲,整个过程访问的是同一域名,认为是安全的,这就形成了DNS重绑定攻击。而攻击者为了各类目的,如数据收集、发起其余恶意攻击等,会反复使用恶意DNS服务器访问内部网络的更多IP地址。网络

为何物联网设备中招工具

物联网概念流行了近7年,大量的智能设备正不断地接入互联网,其安全脆弱性、封闭性等特色已成为黑客争相夺取的资源。根据Gartner报告预测,2020年全球物联网设备数量将高达260亿个。可是因为标准滞后,以及智能设备制造商缺少安全意识和投入,物联网已经埋下极大隐患,是我的隐私、企业信息安全甚至国家关键基础设施的头号安全威胁。Armis公司表示,因为物联网及其余智能设备在企业网络中分布较广,在情报收集和数据窃取方面能够发挥的做用很大,正是攻击者经过DNS重绑定漏洞进行攻击的理想目标。网站

可能形成的后果网络安全

  • 恶意服务器经过浏览器发送的命令能够控制物联网设备、破坏设备,从而进行情报收集和数据窃取。因为全部这些流量都在终端用户的互联网设备和物联网设备之间,因此防火墙永远不会看到这种流量,所以它没法阻止任何一种流量。
  • 一旦设备被控,还有很大可能成为僵尸网络的帮凶,发起诸如Mirai僵尸网络DDoS攻击等大规模网络攻击,小到校园网络攻击,大到美国2016年的大规模断网事件也极有可能重演。

有何有效管控手段事件

  • 对物联网设备来讲:增强对物联网设备的管理,并尽量针对这些设备采用分割网络,与其余装置和互联网隔开。此外针对这些设备实行必要的安全措施,如按期更换管理密码等。
  • 对DNS系统来讲:增强对DNS数据报文的分析和处理,检测、分析和阻断异常流量,对DNS流量的监测和管理将是一个有效工具。