中间人攻击(MITM)是一种网络窃听与篡改手段:攻击者悄悄插入通信双方之间,分别与两端建立连接并中转数据,双方以为在直接对话,实际内容已被第三方监听甚至修改。了解其原理与防范方法是上网安全的基础。

| 类型 | 网络攻击 / 安全威胁 |
| 英文名 | Man-in-the-Middle attack(MITM) |
| 攻击目标 | 通信双方传输的数据 |
| 常见手段 | ARP 欺骗、DNS 劫持、恶意热点、SSL 劫持 |
| 主要防御 | HTTPS、HSTS、证书校验、VPN |
| 所属领域 | 网络安全 / 密码学 |
中间人攻击(Man-in-the-Middle attack,简称 MITM)是一种网络攻击方式:攻击者把自己插入到通信双方之间,分别与两端建立独立连接并在中间转发数据,使双方误以为在直接进行私密对话,而实际上整个会话都经过攻击者之手。
正常情况下,两台设备通信时数据应当只在双方之间传递。而在中间人攻击中,攻击者充当了一个隐形的「中转站」:来自 A 的消息先到达攻击者,再被转发给 B,反向亦然。由于转发过程对双方透明,通信看起来一切正常,攻击者却可以完整读取、记录甚至篡改传输内容,例如窃取账号密码、替换转账地址、注入恶意代码等。
这类攻击之所以常见,是因为在不加密、不验证身份的网络环境里实施门槛并不高。典型场景包括公共 Wi-Fi 上的流量劫持、局域网内的 ARP 欺骗、伪造 DNS 解析结果,以及用伪造证书冒充网站的 HTTPS 劫持。这也是密码学中要求「加密之外还要认证对方身份」的核心原因——只加密而不验证身份,仍可能与攻击者建立「安全」连接。
对普通用户而言:优先访问 HTTPS 网站并留意浏览器的证书警告,不要在陌生公共 Wi-Fi 上处理支付、登录等敏感操作,必要时使用可信的 VPN 加密全部流量。对开发者而言:全站强制 HTTPS 并启用 HSTS,严格校验证书链,App 内可采用证书固定(Certificate Pinning),杜绝在明文信道传输凭据。
问:用了 HTTPS 就绝对安全吗?答:HTTPS 能防住绝大多数中间人攻击,但如果用户忽略证书告警、设备被装入恶意根证书,或网站配置不当允许降级到 HTTP,仍可能被劫持。
问:怎么判断自己可能遭遇了中间人攻击?答:常见迹象包括浏览器频繁弹出证书错误、熟悉的网站界面异常或被跳转到陌生地址、公共 Wi-Fi 下强制弹出可疑登录页等,此时应立即停止输入敏感信息。
问:中间人攻击只发生在黑客场景吗?答:不是。一些网络设备、企业网关甚至安全软件也会以「流量审查」的名义解密并检查用户流量,技术上同样属于中间人行为,只是目的不同。

| 类型 | 网络攻击 / 安全威胁 |
| 英文名 | Man-in-the-Middle attack(MITM) |
| 攻击目标 | 通信双方传输的数据 |
| 常见手段 | ARP 欺骗、DNS 劫持、恶意热点、SSL 劫持 |
| 主要防御 | HTTPS、HSTS、证书校验、VPN |
| 所属领域 | 网络安全 / 密码学 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧