2017年4月13日 星期四

DNS-cache-poisoning or DNS Spoofing, Pharming Attack

很清楚的影片:
https://www.checkpoint.com/defense/advisories/public/dnsvideo/


簡單解釋:
Local 的 DNS Server 通常會有 Cache,如果能夠找到對應的網址就不會問網路上的 DNS Server,攻擊原理就是趁 Local DNS Server 問網路上的 Master DNS Server 而 response 還沒回來時假造 Master DNS Server 的 Response 讓 Local DNS Server cache 起來,這樣就可以把 User 導到自己假造的位置去,進而實行網址轉嫁攻擊(Pharming Attack)

Pharming Attack 跟 網路釣魚(Phishing)的不同在於後者是利用 email 騙受害者,而 Pharming Attack 是專指將使用者導向錯誤網站釣魚方式
http://searchsecurity.techtarget.com/answer/Phishing-vs-Pharming-attacks


Pharming Attack 還有另外一種常見的攻擊方式是修改 hosts 檔,因為電腦會先找 /etc/hosts 的設定,如果找到就不會去問 DNS,所以只要攻擊者藉由木馬或是任何方式改了 hosts 的設定,就一樣可以把使用者轉嫁到惡意網站去。
http://www.informationsecurity.com.tw/article/article_detail.aspx?tv=&aid=6813&pages=2






http://blog.miniasp.com/post/2008/10/22/Be-careful-DNS-cache-poisoning-attack.aspx

沒有留言:

張貼留言