原理
DNS竊持就是通過(guò)修改客戶機(jī)器的DNS服務(wù)器,將域名對(duì)應(yīng)的ip地址修改成錯(cuò)誤的,或者黑客的服務(wù)器ip。然后黑客服務(wù)器變成了所有客戶請(qǐng)求的代理。
- HTTP協(xié)議下,客戶和服務(wù)器的通訊在黑客服務(wù)器上完全可見(jiàn)。
- HTTPS協(xié)議下,黑客將客戶機(jī)的HTTPS請(qǐng)求轉(zhuǎn)成到黑客服務(wù)器的HTTP請(qǐng)求,然后黑客服務(wù)器再與目標(biāo)服務(wù)器做正常的HTTPS通訊。這樣同樣客戶和服務(wù)器的通訊在黑客服務(wù)器上完全可見(jiàn)。
如何防范
- 在輸入重要信息的時(shí)候注意檢查瀏覽器的證書(shū)安全等級(jí)提示,現(xiàn)在的主流瀏覽器都有這個(gè)功能。
拿chrome瀏覽器做??
U1.png
U2.png