2010年黑帽:安全人員演示Wi-Fi網絡上最新安全威脅
據在黑帽會議上發表講話的安全研究人員、Kismet無線網絡探測器和入侵檢測系統的開發者MikeKershaw說,在咖啡店和飛機場等地方的公共 WiFi網絡對于計算機用戶的威脅比以往任何時候都大,因為攻擊者能夠通過無線線路“毒害”用戶的瀏覽器緩存以便展示假冒的網頁,甚至能夠在以后竊取數據。Kershaw舉例說,攻擊者在一個802.11無線網絡上通過劫持常用的JavaScript文件控制網絡瀏覽器緩存是很簡單的。一旦你離開星巴克咖啡店,你的PC就被人控制了。我擁有你的緩存控制文件頭。當你回去工作的時候,你仍將裝載緩存JavaScript。
Kershaw說,開放的網絡沒有客戶保護措施。沒有任何東西阻止我們欺騙這個無線接入點并且直接與用戶的WiFi設備通話。研究人員從過去的一年里學到的知識顯示,在WiFi網絡上進行瀏覽器緩存投毒能夠保持持久的狀態,除非用戶知道如何有效地清空緩存。
Kershaw說,一旦緩存中毒,這個狀態就會保持下去。這就意味著一個攻擊者能夠毒害受害者的URL,這樣當用戶訪問一個具體網站的時候就會看到一個假冒的網頁,或者攻擊者嵌入一個“分隔片”,當用戶進入虛擬專用網的時候把用戶的內部網頁傳送到一個遠程服務器。
Kershaw建議的一些防御措施是持續不斷地人工清除緩存或者使用隱私瀏覽器模式。他問道,誰知道如何清除iPhone中的瀏覽器緩存?
Kershaw承認,他不知道在802.11網絡上實際實施的基于毒害瀏覽器緩存的攻擊的范圍有多么廣。但是,這個潛在的麻煩是很明顯的。他要勸告企業安全專業人員設法禁止用戶在開放的無線網絡上使用企業筆記本電腦。但是,他承認你的用戶也許會懲罰你。他說,包括Verizon在內的一些廠商正在尋求使用一種與具體操作系統綁定的客戶設備解決這個問題。