加载中...

| 类型 | 网络攻击 |
| 英文名 | Man-in-the-Middle Attack |
| 缩写 | MITM |
| 涉及领域 | 网络安全、密码学 |
| 主要风险 | 窃听、篡改与身份冒充 |

中间人攻击(MITM)是指攻击者秘密介入通信双方之间,分别与两端建立连接,从而监听、转发、篡改或伪造通信内容的一类网络攻击。
正常情况下,用户会认为自己正在直接连接网站、服务器或另一名通信对象。发生中间人攻击时,数据实际上先经过攻击者控制的设备或程序,再被转发给真正的接收方;如果缺少可靠的加密和身份验证,双方可能难以及时察觉异常。
这类攻击可出现在公共无线网络、局域网、域名解析、代理服务及网页访问等环节。攻击者可能借此获取账号、密码、聊天内容和支付信息,也可能替换下载文件、修改交易数据或向通信中插入恶意内容。
用户应优先访问采用 HTTPS 的网站,认真处理证书警告,避免在来源不明的公共网络中登录敏感账户,并启用多因素认证。网站和应用应正确部署传输层加密、验证证书与主机身份,及时淘汰不安全协议,同时通过完整性校验、异常登录检测和安全监控降低风险。加密只能保护传输内容,可靠的身份认证同样重要。
问:使用 HTTPS 就一定不会遭到中间人攻击吗?答:不能绝对保证。正确配置的 HTTPS 能显著提高攻击难度,但用户忽略证书警告、设备信任恶意证书或终端已经被控制时,仍可能存在风险。
问:中间人攻击等同于窃听吗?答:不完全相同。窃听侧重于读取信息,中间人攻击还可能冒充通信对象、修改数据并主动插入内容。
问:公共 Wi-Fi 一定存在中间人攻击吗?答:不一定,但开放或来源不明的热点通常风险更高,应避免传输敏感信息并核对网络名称与连接状态。

| 类型 | 网络攻击 |
| 英文名 | Man-in-the-Middle Attack |
| 缩写 | MITM |
| 涉及领域 | 网络安全、密码学 |
| 主要风险 | 窃听、篡改与身份冒充 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧