#redirect-attack

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Xuewei Feng, Qi Li 0002, Kun Sun 0001, Zhiyun Qian, Gang Zhao, Xiaohui Kuang, Chuanpu Fu, Ke Xu 0002

该论文重新审视了ICMP重定向攻击在现代网络环境中的可利用性,并提出了新的路径外网络流量操纵方法。ICMP重定向是用于优化路由的协议机制,但历史上被认为存在安全风险。作者发现,由于网络栈实现和配置的演变,一些传统防御措施(如忽略未经请求的ICMP消息)可能被绕过。通过精心构造的ICMP重定向消息,攻击者可以在不直接位于通信路径上的情况下,诱使受害主机改变路由表,将特定流量重定向到攻击者控制的中间节点。研究在多种操作系统和网络条件下进行了实验,验证了攻击的可行性和影响范围。主要贡献包括:揭示多个现役操作系统及路由器固件中存在的漏洞;分析导致漏洞的根本原因(如ICMP处理逻辑的不足);提出改进的ICMP消息验证机制以缓解此类攻击。该工作对理解面向低层协议的攻击面具有重要意义。

💡 推荐理由: ICMP是网络基础设施的核心协议,此类攻击可绕过防火墙和加密流量监控,实现隐蔽的中间人攻击,威胁企业网络与数据中心安全。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)