中间人攻击

中间人攻击 (MitM) 会拦截两个系统之间的通信。例如,Wi-Fi 路由器可能被攻陷。

将其与实体邮件进行比较:如果您们彼此写信,邮递员可以拦截您寄出的每一封信。他们打开它,阅读它,最终修改它,然后重新包装这封信,之后才将其发送给您原本想发送的收件人。原始收件人随后会寄一封信回给您,邮递员会再次打开信件,阅读它,最终修改它,重新包装它,然后交给您。您不会知道您的通信通道中存在中间人——邮递员对您和您的收件人来说都是不可见的。

在实体邮件和在线通信中,MITM 攻击都很难防御。一些提示

  • 不要仅仅忽略证书警告。您可能正在连接到网络钓鱼服务器或冒充者服务器。
  • 在公共 Wi-Fi 网络上,没有 HTTPS 加密的敏感网站不可信。
  • 在地址栏中检查 HTTPS,并在登录前确保已实施加密。

另见