Security Lab

DNS Rebinding

DNS Rebinding (перепривязка DNS) — это техника атаки, которая позволяет злоумышленнику манипулировать разрешением доменных имен с целью обойти межсайтовое ограничение доступа (Same-Origin Policy, SOP), применяемую браузерами.

Суть атаки заключается в следующем: злоумышленник регистрирует доменное имя и настраивает DNS-сервер, который сначала возвращает один IP-адрес, принадлежащий серверу хакера, а затем изменяет домен на IP-адрес внутренней сети жертвы (например, локальный адрес маршрутизатора). Это позволяет киберпреступнику отправлять вредоносные запросы к внутренним ресурсам жертвы от имени доверенного домена, обходя ограничения безопасности.

Публичный DNS и внутренние IP: удобство, которое превращается в вектор атаки

Как злоумышленник использует браузер сотрудника, чтобы пройти туда, где его не ждут.

Почти 500 млн IoT-устройств уязвимы к атакам DNS rebinding

К атакам DNS rebinding уязвимы практически все типы IoT-устройств - от «умных» телевизоров до принтеров и камер видеонаблюдения.