中間人攻擊
中間人攻擊 (MitM) 會攔截兩個系統之間的通訊。例如,Wi-Fi 路由器可能被攻陷。
將其與實體郵件進行比較:如果您們彼此寫信,郵遞員可以攔截您寄出的每一封信。他們開啟它,閱讀它,最終修改它,然後重新包裝這封信,之後才將其傳送給您原本想傳送的收件人。原始收件人隨後會寄一封信回給您,郵遞員會再次開啟信件,閱讀它,最終修改它,重新包裝它,然後交給您。您不會知道您的通訊通道中存在中間人——郵遞員對您和您的收件人來說都是不可見的。
在實體郵件和線上通訊中,MITM 攻擊都很難防禦。一些提示
- 不要僅僅忽略證書警告。您可能正在連線到網路釣魚伺服器或冒充者伺服器。
- 在公共 Wi-Fi 網路上,沒有 HTTPS 加密的敏感網站不可信。
- 在位址列中檢查 HTTPS,並在登入前確保已實施加密。
另見
- OWASP:中間人攻擊
- PortSwigger:最新的中間人攻擊新聞
- 維基百科:中間人攻擊