Switcher木马劫持Wi-Fi路由器来切换DNS
一个比较重要的网络安全建议是,如果你认为页面URL看起来很怪异,那么就不应该输入登录名、密码、信用卡信息等内容。怪异的链接有时候就意味着危险。比如说,如果看到fasebook.com而不是facebook.com,那么这个链接就属于怪异链接
但是,如果伪造网页在合法页面上托管该怎么办呢?事实证明,这种情况真实发生过 – 犯罪分子甚至无需入侵托管目标页面的服务器就能达到目的。下面让我们来看看具体是怎样实现的。
劫持后切换DNS请求
这里的窍门在于我们正常的网页地址是一个附加项,对应于互联网使用的真正IP地址。这个附加项被称为DNS,即域名系统。每次在浏览器地址栏中输入网站地址时,计算机都会向指定的DNS服务器发送请求,再由该DNS服务器返回您所需域的地址。
例如,输入google.com时,相应的DNS服务器会返回IP地址87.245.200.153,这就是将您有效定向到的位置。下图简要说明了它的工作方式
问题是,犯罪分子可以创建自己的DNS服务器,通过返回其他IP地址(例如,6.6.6.6)来响应您的”
google.com”请求,而该地址可能托管的是一个恶意网站。这种方法被称为”DNS劫持”