防范SSLtrip攻击解决方案

由于目前一种专门针对SSL、HTTPS的新型攻击工具在网上广泛传播,严重影响SSL/HTTPS所保护的用户身份等敏感信息数据的安全性。鉴于我国重要信息系统广泛使用SSL/HTTPS技术用于敏感信息传输保护,为防止重大安全事件发生,很多信息安全监管机构纷纷发文要求进一步推进等级保护安全整改、建设工作,如深圳市公安局的《深圳公安局公共信息网络安全监察分局文件》(深公网[2009]86号发文)。脉山龙有针对性地对SSLtrip进行研究后,行程防SSLtrip攻击解决方案,用以防止SSLtrip造成的危害。

SSLtrip的工作原理

1. 首先SSLtrip的攻击者需要开启自己的路由转发功能;

2. 然后它向网络中广播ARP数据包进行ARP欺骗,冒充路由或者网关的MAC地址。这样所有网络中的数据都会从这个攻击者处经过;

3. 对经过它的所有http数据中的https连接进行替换,同时记录下来哪些连接被替换掉了;

4. 攻击者与客户端计算机通过http的方式建立连接。这个链接会被重定向到攻击者的另一个端口上;

5. 攻击者再冒充客户端与真正的服务器建立https连接;

6. 这样客户端与服务器之间的所有数据连接都被攻击者透明的进行了代理转发,对于客户端而言它是服务器,对于服务器而言它是客户端。

下图显示了都有哪些https的连接在ssltrip的攻击中位替换成了普通的http连接。

7. 为了欺骗客户端的使用者,所有的浏览器中的图标都会被替换成https的图标;

8. 这时候客户端所提交的用户名、密码都是明文形式发送到ssltrip攻击者的计算机上的。攻击者就在客户端毫不知情的情况下窃取到了客户端的私密信息。

攻击工具介绍

1. 版本 0.2

2. 运行环境 Linux

3. 需要开启系统路由转发功能

4. 需要开启防火墙端口重定向功能

防御措施

措施一:由于攻击更多的发生在客户端的网络中,因此在客户机上安装ARP防火墙进行网关MAC地址绑定能够有效的防止由于arp欺骗所产生的ssltrip攻击。

推荐的软件:由于安全卫士360安全比较广泛,因此推荐启用其中的arp防火墙功能。如果没有安装,目前国内外各类防病毒软件也都有相关功能。

措施二:为了防止通过虚假的图标信息来欺骗浏览器的使用者,因此建议在IE浏览器中启用如下几项功能。

在firefox中启动如下几项功能:

1. 搭建合法的CA服务器或者使用公网的可信CA服务器颁发有效的SSL证书;

2. 检查现有ssl服务器中的证书是否有效、是否绑定正确的域名、是否过期等;

3. 在有条件的情况下,启用SSL的双向认证功能,即对服务器也对客户端进行认证增加SSLtrip攻击的难度;

4. 在网络的交换机上启用arp泛洪检测功能,对于大量发送ARP广播包的计算机及时进行安全隔离。对于比较固定的网络在交换机上进行Mac地址和IP地址的绑定;

5. 在防火墙上开启http连接数量限制,对短时间内产生大量http连接的机器自动进行短时拒绝;

6. 在网络中通过抓包软件人工分析是否存在不合理的Arp流量存在;

7. 由于该攻击工具目前还只能够运行在Linux系统上,需要对网络中的Linux系统进行重点排查。检查内容包括:是否有大量的非正常数据包和连接存在,是否启用了路由转发功能,防火墙上是否存在端口重定向的规则。

提示

目前还存在着另一款与其类似的工具,该工具能够窃听用户机密信息,也需要重点关注。该工具的名字叫做SSLsniffer

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

如何使用Direct Console User Interface解

如何使用Direct Console User Interface解决棘手问题

对于管理员来说,很少会遇到不能使用vCenter Server管理主机的情况,但是即便真的出现...[详细]

如何解决物联网应用难题

如何解决物联网应用难题

2003年,全球仅有5亿多台联网设备,人均只有0.08台,也就是说平均每人只有0.02台设备...[详细]

网络攻击检测:五大致命弱点和解决办法

网络攻击检测:五大致命弱点和解决办法

IT安全如今已不再是保卫(不存在的)边界,而是保护公司的受攻击面。而云、移动性、BYOD...[详细]

企业客户应该对安全厂商提出的三个问题

企业客户应该对安全厂商提出的三个问题

作为一个安全行业的客户,怎么知道什么样的技术、产品和服务将会满足自身的需求?本文...[详细]

企业面临的六大安全问题及解决方案

企业面临的六大安全问题及解决方案

本文中,IT安全专家讨论安全漏洞的主要原因,并建议企业如何规避风险。 事实上,根据T...[详细]

返回首页 返回顶部