什麼是中間人攻擊 (#MITM)?

robot
摘要生成中

在加密貨幣或信息安全的世界中,中間人攻擊(#MITM)基本上是指一個入侵者插入到兩個正在通訊的人之間。讓我感到可怕的是,這些攻擊者可以在雙方不知情的情況下竊聽、攔截甚至修改雙方之間傳輸的信息。

受害者相信自己正在直接交談,但實際上還有其他人在監聽一切。爲了使其有效,實施者必須捕獲所有消息並插入新的。聽起來很復雜,但可悲的是,在許多情況下相當簡單;未加密的WiFi是這些攻擊的沃土。

#中間人攻擊(MITM)用於竊取憑證、私鑰或破壞通信。雖然加密提供了一定的保護,但更熟練的攻擊者會將流量重定向到看似合法的釣魚網站,或在將信息發送到其真實目的地之前簡單地記錄這些信息,使其幾乎無法被檢測到。

這些攻擊試圖避免雙向認證,只有在入侵者成功地冒充通信的兩個端點時才會生效。因此,許多加密協議使用端點認證,例如使用相互信任證書的TLS.

不要將中間人攻擊與 meet-in-the-middle 攻擊混淆,這兩者是不同的,盡管聽起來相似。

警告:包含第三方意見。不是財務建議。可能包含贊助內容。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)