利用条件DNS劫持

极客

天呐!利用条件DNS劫持,我的隐私差点成了“裸奔”现场!

嘿,各位亲爱的网友们,你们有没有想过,当你满心欢喜地打开一个网页,以为自己正在通往知识的海洋,结果……一不留神,却被“拐”到了某个不可描述的角落?哎,别急着摇头,我跟你们说,这种“劫持”可不是电影里的情节,它就真真切切发生在我们身边,而且手法之隐蔽,简直让人防不胜防!我就想跟大伙儿掏心窝子地聊聊这个让我后怕不已的玩意儿——利用条件DNS劫持

先别被这高大上的名词吓住,咱们把它拆开来看看,DNS,就是那个把网址翻译成IP地址的“电话本”,而“条件”,你可以理解为黑客是个“挑食”的家伙,只对特定的“菜”下筷子,所以呢,利用条件DNS劫持,其实就是黑客搞了个“定向骗局”,当你满足某个特定条件(比如用某个网络、点某个链接、或者系统有个小漏洞)时,他就悄悄把那个“电话本”里的号码给改了,你说吓人不吓人?我当时知道这个原理的时候,感觉后背的汗毛都竖起来了,仿佛看见一个隐形人正笑眯眯地拨弄着我的“网络方向盘”。

我为什么会这么在意这个事呢?因为,这事儿就差点发生在我自己身上!有一次,我在咖啡馆连上那个免费WiFi,正美滋滋地刷着某个购物网站,突然发现页面加载得超级慢,而且弹出的广告画风也“跑偏”了,当时我还傻乎乎地以为这家的网络就这德性,直到后来跟一个懂行的朋友(就是那个整天“不务正业”研究攻防的)聊起来,他一拍大腿:“哎哟喂,你这是差点被‘条件DNS劫持’给‘宠幸’了啊!”我当场就懵了,好家伙,我当宝贝一样捧着的个人信息,在别人眼里难道就是个“待宰的羔羊”?

那位朋友看我一脸“大难不死”的表情,就开始给我科普(边说边叹气,宛然一个恨铁不成钢的老父亲),他说啊,这种利用“条件”的劫持,最阴险的地方在于它的“精准打击”,它不是像“广撒网”那样的病毒,逮着谁算谁,它更像是“钓鱼”,得先摸清你的“口味”,黑客可能先通过一些技术支持(嗯,你们懂的)获取了你的部分网络信息,然后在你使用某个未加密的公共WiFi时,伪造一个假的DNS响应,这时候,你明明在访问“example.com”,但你的浏览器却会被悄悄领到“example.com.黑客的窝.com”,你看到的页面可能跟真的一模一样,但等你输入账号密码的那一瞬间,你的“家底”就被人家翻了个底朝天。

你说,就问你怕不怕?反正我是吓得差点把咖啡杯都吞了,我当时还天真地问:“那我用家里固定宽带不就安全了?”朋友用那种“你还是太年轻”的眼神看着我,掰着手指头说:“家里的路由器固件要是没更新,有漏洞,照样能被‘种马’成傀儡,甚至,有些流氓软件还能悄没声息地把你的DNS设置改得乱七八糟,让你明明上着对的网络,却走的是歪路。”真的,听完他这番话,我顿时觉得全世界都是“雷区”,这哪是上网冲浪啊,这分明是在“电子雷场”里散步啊!

那么问题来了,我们这些普通人,难道就只能“裸奔”着任人宰割吗?那当然不行!我可不服气!既然搞懂了这“条件DNS劫持”的套路,我们自然也得想点招儿来防身。

第一,打死不碰陌生WiFi,特别是那些连个密码都没有的“免费馅饼”,实在要用,也别手贱去登录银行、邮箱等敏感信息,因为那些公共场合的网络环境,简直就像人流混杂的集市,谁摸你兜一下,你压根察觉不了。

第二,检查你的路由器,别让“出厂默认密码”一直陪伴你终老!找个时间,赶紧登录路由器管理后台,把管理员密码改得复杂点,把固件升级到最新版,要是看到啥“未知DNS”设置,赶紧删掉或者改回自动获取,这两步操作,可能就能堵住80%的“大门”。

第三,养成好习惯,注意看浏览器地址栏,如果你明明输的是“https”开头的网站,结果被跳转到了“http”开头,那就要拉响警报了,果断关掉页面,这就像,你明明要去五星级酒店赴宴,结果被人带到小巷子里的大排档,那能对味吗?

说这么多,我都是掏心窝子的话,网络安全这潭水确实很深,咱们不求成为技术大咖,但至少得有点防范意识,这年头,个人信息比什么都金贵,丢了,哭都来不及。

利用条件DNS劫持

对了,如果你们也对这块感兴趣,或者想了解更多防御小技巧,咱们可以一起唠唠,相互取取经,毕竟,“众人拾柴火焰高”嘛!有兴趣学习更多网络安全知识的朋友,可以加QQ:2445147387(嘘,我朋友说这是他的安全交流小屋,据说里面有不少干货,咱们一起去围观围观),好了,今天的惊悚体验就分享到这,希望各位小可爱们都能谨记,别像我一样,在“裸奔”的边缘疯狂试探啦!咱们下次见,么么哒!

文章版权声明:除非注明,否则均为咸鱼-即刻攻防原创文章,转载或复制请以超链接形式并注明出处。

目录[+]

取消
微信二维码
微信二维码
支付宝二维码