中間人攻擊

中間人攻擊 (MitM) 會攔截兩個系統之間的通訊。例如,Wi-Fi 路由器可能被攻陷。

將其與實體郵件進行比較:如果您們彼此寫信,郵遞員可以攔截您寄出的每一封信。他們開啟它,閱讀它,最終修改它,然後重新包裝這封信,之後才將其傳送給您原本想傳送的收件人。原始收件人隨後會寄一封信回給您,郵遞員會再次開啟信件,閱讀它,最終修改它,重新包裝它,然後交給您。您不會知道您的通訊通道中存在中間人——郵遞員對您和您的收件人來說都是不可見的。

在實體郵件和線上通訊中,MITM 攻擊都很難防禦。一些提示

  • 不要僅僅忽略證書警告。您可能正在連線到網路釣魚伺服器或冒充者伺服器。
  • 在公共 Wi-Fi 網路上,沒有 HTTPS 加密的敏感網站不可信。
  • 在位址列中檢查 HTTPS,並在登入前確保已實施加密。

另見