浏览器解SSDP放大

极客

浏览器解SSDP放大:我的天!原来我的路由器一直在“裸奔”?

哎呀,各位老铁们,今天咱们得聊聊一个让我后背发凉的话题——浏览器解SSDP放大攻击,说真的,要不是前两天我闲得慌,在调试自家智能家居设备时偶然发现这个“惊天大瓜”,打死我都不信,平时咱们天天用的浏览器,居然能和这种网络攻击扯上关系,而且我家的路由器都快被人当“免费肉鸡”用了,我还傻乎乎地追剧呢!

啥是SSDP放大攻击?先别懵,听我唠唠

得嘞,咱们先把这拗口的词拆开揉碎了说,SSDP(简单服务发现协议)这玩意儿,说白了就是你家智能电视、路由器、摄像头这些设备,在局域网里喊一嗓子“嘿,我在这儿呢,谁要连我?”的一个广播小喇叭,本意是好的,让设备互相认个亲,这里必须锤一下重点,很多老款路由器或者配置不当的设备,默认开着UPnP(通用即插即用),而且响应地址压根不校验来源。

这时候,黑客大佬们就笑了——他们只要伪造一个“我把请求发送到你家设备的公网IP”的指令,你家路由器就会傻乎乎地往目标服务器(受害者)疯狂回包,而且回包的数据量能放大30倍以上!这玩意儿就叫“放大攻击”,更吓人的是,现在连浏览器都能成为帮凶,你说气不气人?

浏览器怎么“掺和”进来的?我的天,这操作太“刑”了

重点来了!以前搞SSDP放大攻击,黑客得用专门的脚本工具,但现在呢?只要诱导你点开一个恶意网页,页面里的JavaScript就能通过浏览器自动向你家局域网发送SSDP探测请求,而且还能跨域回传数据!我当时看到测试过程,差点把嘴里的咖啡喷出来——这太不讲武德了吧?

具体咋实现的呢?嘿,浏览器有个底层特性,可以发送原始的UDP包(当然现在限制多了,但总有漏洞被利用),或者通过HTML5的某些API特性,比如XMLHttpRequest配合特定协议头,绕过同源策略,黑客把恶意代码嵌在一个看起来人畜无害的图片网站或者问卷页面里,你一点开,浏览器就默默地在后台向255.255.250:1900(SSDP标准组播地址)发握手包,你家路由器一收到,立马开足马力,把几十倍的垃圾流量全砸向黑客指定的IP——而你还一脸无辜地刷着朋友圈呢! 呜呜呜,这找谁说理去?

我的路由器中招了吗?自查三步走,赶紧的!

各位亲,心里是不是已经七上八下了?听我说,赶紧按照我的法子自查一下!我当时就在浏览器里输入了http://192.168.1.1(你家路由器管理地址),打开开发者工具,切到Network面板,然后刷新一下网络设备列表。如果看到一堆来自255.255.250的UDP请求,恭喜你,你的路由器可能已经在“裸奔”了!再狠一点,直接去ip.cn查一下公网IP,然后备用一个黑客常用的在线端口扫描工具,如果看到1900端口是open状态,那SSDP放大攻击的“命门”已经暴露了,真的会谢!

我当时测出来的时候,直接倒吸一口凉气——我那个用了五年的老路由器,UPnP选项居然是默认开启的,而且SSDP响应报文里的Location字段还顺手把我内网IP也暴露了,好家伙,这不光是放大攻击,连家里局域网拓扑都白送给人了,我直接血压飙升!

怎么止血?亲测有效,放心抄作业

别慌,咱们还有救!我当时花了十分钟就把漏洞堵上了,步骤如下,你们照做就完事儿:

  1. 进路由器后台(地址一般是168.0.1168.1.1,用户名密码在路由器背面标签上),找到“高级设置” > “UPnP”或“网络服务”,果断关闭UPnP,咱不稀罕那点自动端口映射的方便,安全第一!
  2. 关闭WAN侧访问:找到“安全” > “远程管理”,把“允许远程管理”的勾选取消,并设置只有内网IP才能访问管理页面,这一步能挡掉一大波外网直接打进来的SSDP反射。
  3. 防火墙规则加一条:如果不确定路由器自带防火墙行不行,直接在电脑防火墙高级设置里新建入站规则,拒绝所有来自外部IP、目标端口为1900的UDP流量,这就像给门上了两道锁,心里踏实多了。

我想说句掏心窝子的话

各位,网络世界真不是咱们想象的那么岁月静好,我这次也就随手一测,结果发现自家网络跟筛子似的,所以啊,别等被人拿去做DDoS攻击(分布式拒绝服务攻击)了才后悔莫及,下次看到浏览器突然卡顿、网速莫名被占满,请先查查是不是自家路由器又被当“提款机”用了。

好啦,今天的分享就到这儿,如果你也想学会自己排查网络漏洞,或者想搞懂更多网络安全的骚操作,咱们可以私下交流交流。学习网络安全可以加QQ:2562709895(记得备注“安全学习”哦),咱们一起把这些坑都趟平咯,再也不当“裸奔”的冤大头!

浏览器解SSDP放大

祝大家的网络都清清白白,再也不被SSDP放大攻击惦记!哈哈,咱们下期见啦~

文章版权声明:除非注明,否则均为咸鱼-即刻攻防原创文章,转载或复制请以超链接形式并注明出处。

目录[+]

取消
微信二维码
微信二维码
支付宝二维码