MTE 解释:什么是“中间人攻击”?


要使通过 Internet 进行的攻击成功,其背后的黑客必须非常聪明。 没有什么比“中间人攻击”更能体现机智了。 虽然很少有人会在他们的生活中成为它的受害者,但潜在受害者的数量是惊人的。 由于可以执行的跨度,随着黑客的方法和工具越来越复杂,这种类型的攻击会随着时间的推移变得更加普遍。 是时候让人们了解什么是“中间人”(MiM) 攻击,以及一些可以防止它被执行的最佳实践。

让我们定义它

maninthemiddle-diagram

中间人攻击(缩写为“MiM”)发生在黑客侵入您与另一个人或服务器之间的对话或数据交易,然后向其中一方发送虚假信息时。 成功的 MiM 攻击将允许黑客冒充交易双方。 让我们构建一个场景:您正在登录 PayPal,有人通过中断连接并将自己作为“中间人”插入您和服务器之间来劫持您与服务器的连接。 黑客冒充您,然后向 PayPal 发送请求,将您的钱提取到他们自己的帐户中。

同样的情况也可能发生在对话中:您通过 Facebook 与兄弟姐妹进行对话,黑客断开了您与 Facebook 的连接,然后从您的兄弟姐妹那里发送了一条虚假消息,询问您一些非常私人的事情。 在您看来,您的兄弟姐妹似乎在问您一些事情,但您的答复将发送给黑客。 你甚至不知道发生了什么,直到为时已晚。

这些攻击特别危险,因为很难检测到哪里出了问题,尤其是当黑客在同一网络上与您共享 IP 时(公共 WiFi 连接就是这种情况)。 您可能会成为 MiM 攻击的受害者,并且直到您的财务账户清空或您的个人信息泄露给公众时才意识到这一点。

防止 MiM 攻击

Wireless Symbol Drawn on a Blackboard

由于一旦 MiM 攻击发生就无法进行干预(除了更改密码和其他典型的损害控制措施),因此预防是关键。 忘记阻止它的轨道; 您需要阻止它在任何情况下发生。 做到这一点的一个好方法是停止信任公共 WiFi 网络。 不要在公共 WiFi 网络上做任何重要的事情。 曾经。 由于 WiFi 的性质,每次您通过网络发送数据时,您都会广播它,使其对网络上的每个其他节点可见。 如果您绝对需要通过公共 WiFi 连接以登录金融服务或其他重要内容,请尽一切努力确保该连接的安全。 您可以做的最好的事情之一就是通过加密的虚拟专用网络 (VPN) 进行连接。

尽量避免您的手机、平板电脑、笔记本电脑或 PC 最终与您家以外的其他人共享互联网连接的任何情况。 无论您是在咖啡店、机场还是图书馆,请确保您没有提取或移动任何钱,甚至没有与任何人讨论任何敏感内容。 如果你绝对必须,事先确保连接安全。

在防范和打击MiM攻击方面,您还有其他建议吗? 请务必在评论中告诉我们!

订阅我们的新闻!

我们最新的教程直接发送到您的收件箱

注册所有时事通讯。

注册即表示您同意我们的隐私政策,欧洲用户同意数据传输政策。 我们不会共享您的数据,您可以随时取消订阅。

订阅