家用WiFi路由器安全性研究
Security research of home WiFi router作者机构:清华大学计算机科学与技术系
出 版 物:《网络空间安全》 (Cyberspace Security)
年 卷 期:2019年第10卷第4期
页 面:9-13页
学科分类:12[管理学] 1201[管理学-管理科学与工程(可授管理学、工学学位)] 08[工学] 081201[工学-计算机系统结构] 0812[工学-计算机科学与技术(可授工学、理学学位)]
摘 要:无线网络的公开传输特性导致WiFi环境中的通信存在着极大的安全隐患。文章通过使用Rogue DHCP攻击方法,对现实环境中的家用WiFi安全性进行了深入评估分析,进一步提出了基于IP冲突的Rogue DHCP攻击方法,并进行了测试验证。结果表明:被测试厂商在路由器环境中,Rogue DHCP攻击都能有效实施,其中“IP冲突诱导ARP攻击会导致Android设备出现暂时无法使用网络的现象,而iOS设备第一次收到攻击数据包时没有任何反应,但收到持续的攻击数据包时,会导致系统暂时处于无法通信的状态。文章最后提出了针对性的解决方案并予以代码实现。