Skip to main content
QUICK REVIEW

[논문 리뷰] XDRI Attacks - and - How to Enhance Resilience of Residential Routers

Philipp Jeitner, Haya Shulman|arXiv (Cornell University)|2022. 08. 25.
Internet Traffic Analysis and Secure E-voting인용 수 4
한 줄 요약

이 논문은 특수 문자 처리 오류를 악용해 주거용 라우터 캐시를 오염시키는 XDRI (Cross-DNS Router Injection) 공격을 소개한다. 이 공격은 경로 외부에서 DNS 캐시 오염을 가능하게 한다. 저자들은 36종의 인기 라우터를 평가하여, 캐시 주입 공격에 취약한 라우터가 10대, 방어 기법을 우회한 라우터가 15대임을 발견했다. 이에 따라 라우터에서 DNS 기능을 제거해 이러한 취약성을 제거할 것을 제안하며, 짧은 TTL과 ISP 라우저의 근접성으로 인해 성능 비용이 극히 낮다고 주장한다.

ABSTRACT

We explore the security of residential routers and find a range of critical vulnerabilities. Our evaluations show that 10 out of 36 popular routers are vulnerable to injections of fake records via misinterpretation of special characters. We also find that in 15 of the 36 routers the mechanisms, that are meant to prevent cache poisoning attacks, can be circumvented. In our Internet-wide study with an advertisement network, we identified and analyzed 976 residential routers used by web clients, out of which more than 95% were found vulnerable to our attacks. Overall, vulnerable routers are prevalent and are distributed among 177 countries and 4830 networks. To understand the core factors causing the vulnerabilities we perform black- and white-box analyses of the routers. We find that many problems can be attributed to incorrect assumptions on the protocols' behaviour and the Internet, misunderstanding of the standard recommendations, bugs, and simplified DNS software implementations. We provide recommendations to mitigate our attacks. We also set up a tool to enable everyone to evaluate the security of their routers at https://xdi-attack.net/.

연구 동기 및 목표

  • 경로 외부에서의 DNS 캐시 오염 공격를 가능하게 하는 주거용 라우터의 심각한 취약점을 규명하고 분석하는 것.
  • 이러한 취약성이 글로벌 네트워크와 라우터 모델 전반에 걸쳐 얼마나 널리 퍼져 있는지 및 영향을 평가하는 것.
  • 프로토콜 오해, 구현 버그, 잘못된 보안 메커니즘 등 취약성의 근본 원인을 조사하는 것.
  • 패러다임 전환 제안: 장기적인 내구성을 향상시키기 위해 라우터에서 DNS 기능을 제거하는 것.
  • 사용자가 자신의 라우터 보안을 테스트할 수 있도록 공개 도구(xdi-attack.net)를 제공하고 실질적인 권고 사항을 제시하는 것.

제안 방법

  • 특수 문자로 인코딩된 특수한 DNS 레코드를 사용해, 특수 문자 처리 오류를 악용한 XDRI 공격에 취약한지 평가하기 위해 36대의 널리 보급된 주거용 라우터에 대해 블랙박스 테스트를 수행했다.
  • 취약한 라우터의 흰색 상자 펌웨어 분석과 GitHub에서 공개된 DNS 구현체를 검토하여 취약성의 근본 원인을 규명했다.
  • DNSSEC, 소스 포트 랜덤화, TXID 랜덤화와 같은 표준 방어 기법의 효과성을 평가했으며, 엔트로피 감소 기법을 통해 이 기법들이 실제 라우터 구현에서 우회될 수 있음을 입증했다.
  • 广범한 인터넷 스터디를 수행하기 위해 광고 네트워크를 활용하여 976대의 주거용 라우터를 식별하고 분석했으며, 실제 세계의 노출 정도를 측정했다.
  • 새로운 아키텍처 접근법을 제안: 방화벽 규칙을 통해 DNS 쿼리를 직접 ISP 라우저로 리디렉션함으로써 라우터에서 DNS 포워딩을 제거하는 것.
  • 공개 도구를 개발하고 배포하여 사용자가 자신의 라우터가 XDRI 공격에 취약한지 테스트할 수 있도록 했다. 도메인: xdi-attack.net

실험 결과

연구 질문

  • RQ1특수 문자 처리와 관련된 주거용 라우터의 DNS 캐시 오염 취약성의 근본 원인은 무엇인가?
  • RQ2인기 있는 주거용 라우터 중 얼마나 많은 수가 인코딩된 주입을 통해 경로 외부에서의 DNS 캐시 오염에 취약한가?
  • RQ3실제 라우터 구현에서 DNSSEC, 포트 랜덤화, TXID 랜덤화와 같은 표준 방어 기법들이 효과적으로 우회될 수 있는가?
  • RQ4주거용 라우터에서 DNS 기능을 제거할 경우 성능과 보안 간의 상호 교환 조건은 어떠한가?
  • RQ5이러한 취약성은 글로벌 네트워크와 지리적 범위 전반에서 얼마나 널리 퍼져 있는가?

주요 결과

  • 테스트한 36대의 인기 라우터 중 10대는 DNS 레코드의 특수 문자 처리 오류로 인해 XDRI 공격에 취약했다.
  • 36대의 라우터 중 15대에서는 DNS 캐시 오염을 방지하기 위한 기법(예: DNSSEC, 랜덤화)이 엔트로피 감소 기법을 통해 우회되어 공격에 노출되었다.
  • 인터넷 전역 스터디를 통해 웹 클라이언트가 사용하는 976대의 주거용 라우터를 식별했으며, 이 중 95% 이상가 XDRI 공격에 취약했으며, 177개 국가와 4,830개 네트워크에 걸쳐 분포해 있었다.
  • 취약성의 근본 원인은 네트워크 행동에 대한 잘못된 가정, 표준에 대한 오해, 구현 버그, 그리고 단순화된 DNS 소프트웨어에 기인해 있었다.
  • 열린 DNS 포워딩 기능을 가진 장치 중 8%, 비열린 포워딩 기능을 가진 장치 중 95%가 취약한 것으로 나타나 광범위한 노출이 있음을 시사했다.
  • 논문은 DNS 기능을 라우터에서 제거하는 것이 실현 가능하며, 저비용의 해결책이며, 주입 및 엔트로피 관련 취약성을 완전히 제거할 수 있다고 결론 내리며, 짧은 TTL과 ISP 라우저의 근접성으로 인해 성능 오버헤드가 극히 낮다고 주장한다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.