当前位置:主页>科 研>学术交流>

远距离使用低成本设备攻击NTP服务器

几个无线方面的专家演示了如何用一个廉价的设备在远距离更改NTP(网络时间协议)设备的时间。

HACK IN THE BOX会议是一个有趣的黑客的温床,今天,我将给大家介绍来自奇虎360公司的郑玉伟和单浩奇研究员分析得出的一项研究结果,他们解释了一个远程攻击者如何通过发送伪造的广播时间信号来更改NTP服务器第一层的时间。

NTP是互联网上最重要的协议之一,它用于同步计算机之间的时间。攻击一个NTP服务器可能造成严重的后果,它可以引起机器的时间不对应从而发生设备故障,还可以允许使用过期的证书或数字证书来对签名实体进行认证。

网络时间协议(NTP)是一个分层的协议,根据离参考时钟的距离被分为很多层。层0代表参考时钟(即原子、GPS和无线电时钟(JJY、WWVB DCF77和WWVH)),其他层上的机器由前面的层级同步,同时也和同一层级上的系统同步来确保稳定性和鲁棒性。

这两位安全研究人员已经证明了,可以通过一个廉价的设备在远距离用无线电来改变网络时间协议(NTP)服务器上的时间。

研究人员解释说,为了成功修改NTP服务器上的时间,需要进行每次多达1,000秒的小修改,这样可以避免服务器崩溃。

“我们可以注入任何时间吗?时间偏移量必须小于4小时。注入时间比实际时间慢一个小时导致了服务器崩溃!!!”两人在接受采访时表示。

“我们可以注入任何时间吗?如果时间偏移量超过1000秒,服务器将会关闭。”

“我们可以注入任何时间吗?偏移量大于1000秒,需要进行手动调整。”

研究人员使用现成的组件来构建概念验证(PoC)设备,他们用这些设备来远程攻击NTP服务器。

定制的系统能够发出假的GPS和JJY信号来干扰NTP服务器。在他们的测试中,这两位安全人员攻击了一台为移动设备提供时间同步的NTP服务器。



 

这次攻击是非常危险的,攻击者可以在超过100米的距离启动一个GPS攻击,通过放大信号,这个距离可以被增加到超过2公里的距离。

几乎任何配有GPS天线并利用GPS作为参考时钟的NTP服务器,都可以很容易受到黑客攻击。

研究人员已经证实,针对NTP设备的攻击已经在欧洲、北美和中国广泛展开。

我们希望NTP服务器的供应商能够针对这种类型的攻击采取一些安全措施。

原文链接:http://securityaffairs.co/wordpress/47803/hacking/hacking-ntp-servers.html

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

结合重复数据删除和Rowhammer的攻击怎么解

结合重复数据删除和Rowhammer的攻击怎么解?

阿姆斯特丹Vrije Universiteit大学的研究人员在其最新研究中介绍了结合重复数据删除和...[详细]

防数据泄密:是否应实施“多重认证”?

防数据泄密:是否应实施“多重认证”?

巴拿马论文(Panama Papers)事件再次向业界证明了高度重视内部人员威胁的重要性,而近...[详细]

免遭勒索软件侵害必备技能之:两种方式解除

免遭勒索软件侵害必备技能之:两种方式解除恶意密码加密

系统被黑只是时间问题?即使如此还是有办法来延缓勒索软件的攻击。我们在第一部分《免...[详细]

IT组织备灾的八个步骤

IT组织备灾的八个步骤

当人们为灾难做好准备时,首席信息官乔纳森费尔德曼为公共安全专业人士提供了线索:他...[详细]

Palo Alto Networks 魏建伟:“大数据+机器

Palo Alto Networks 魏建伟:“大数据+机器学习”防范未知APT攻击

下一代防火墙的概念已经流行了好几年,作为这一概念的首创者,Palo Alto Networks可谓...[详细]

返回首页 返回顶部