什么是中间人攻击 (#MITM)?

robot
摘要生成中

在加密货币或信息安全的世界中,中间人攻击(#MITM)基本上是指一个入侵者插入到两个正在通讯的人之间。让我感到可怕的是,这些攻击者可以在双方不知情的情况下窃听、拦截甚至修改双方之间传输的信息。

受害者相信自己正在直接交谈,但实际上还有其他人在监听一切。为了使其有效,实施者必须捕获所有消息并插入新的。听起来很复杂,但可悲的是,在许多情况下相当简单;未加密的WiFi是这些攻击的沃土。

#中间人攻击(MITM)用于窃取凭证、私钥或破坏通信。虽然加密提供了一定的保护,但更熟练的攻击者会将流量重定向到看似合法的钓鱼网站,或在将信息发送到其真实目的地之前简单地记录这些信息,使其几乎无法被检测到。

这些攻击试图避免双向认证,只有在入侵者成功地冒充通信的两个端点时才会生效。因此,许多加密协议使用端点认证,例如使用相互信任证书的TLS.

不要将中间人攻击与 meet-in-the-middle 攻击混淆,这两者是不同的,尽管听起来相似。

警告:包含第三方意见。不是财务建议。可能包含赞助内容。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)