安全科普:什么是中间人攻击

如题所述

中间人攻击,英文全称:Man-in-the-MiddleAttack,简称MITM攻击,是一种间接的入侵攻击,这种攻击模式是通过各种技术手段将受入侵者控制的一台计算机虚拟放置在网络连接中的两台通信计算机之间,这台计算机就称为中间人。
中间人攻击是一种由来已久的网络入侵手段,并且当今仍然有着广泛的发展空间,比如:SMB会话劫持、DNS欺骗等都是典型的MITM攻击。简而言之,所谓的MITM攻击就是通过拦截正常的网络通信数据,并进行数据篡改和嗅探,而通信的双方却毫不知情。
在当下,MITM攻击越来越多样化。最初,攻击者只要将网卡设为混杂模式,伪装成代理服务器监听特定的流量就可以实现攻击,这是因为很多通信协议都是以明文来进行传输的,如HTTP、FTP、Telnet等。后来,随着交换机代替集线器,简单的嗅探攻击已经不能成功,必须先进行ARP欺骗才行。如今,越来越多的服务商开始采用加密通信,SSL是一种广泛使用的技术,HTTPS、FTSP等都是建立在其基础上的。
中间人攻击很早就成为了黑客常用的一种古老的攻击手段,并且一直到如今还具有极大的扩展空间。在网络安全方面,MITM攻击的使用是很广泛的,曾经猖獗一时的SMB会话劫持、DNS欺骗等技术都是典型的MITM攻击手段。在黑客技术越来越多的运用于以获取经济利益为目标的情况下,MITM攻击成为对网银、网游、网上交易等最有威胁并且最具破坏性的一种攻击方法。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2024-01-23
中间人攻击是一种常见的网络安全攻击类型,攻击者可以利用它窃听两个目标之间的通信。攻击发生在两个合法通信的主机之间,允许攻击者监听他们通常无法监听的对话,因此被称为中间人。
中间人攻击的常见缩写包括MITM、MitM、MiM和MIM。
中间人攻击预防?
1、WEP/WAP加密
无线接入点拥有强大的加密机制,可防止不需要的用户仅在附近就加入您的网络。较弱的加密机制可能允许攻击者暴力进入网络并开始中间人攻击。加密实现越强,就越安全。
2、强路由器登录密码
确保更改您的默认路由器登录名至关重要。不仅仅是您的WiFi密码,还有您的路由器登录凭据。如果攻击者发现您的路由器登录凭据,他们可以将您的DNS服务器更改为他们的恶意服务器。或者更糟糕的是,用恶意软件感染您的路由器。
3、虚拟专用网络
VPN可用于为局域网内的敏感信息创建安全环境。他们使用基于密钥的加密来创建安全通信的子网。这样,即使攻击者碰巧进入共享网络,他也无法破译VPN中的流量。
4、强制使用HTTPS
HTTPS可用于使用公钥-私钥交换通过HTTP进行安全通信。这可以防止攻击者使用他可能嗅探的数据。网站应仅使用HTTPS,而不应提供HTTP替代方案。用户可以安装浏览器插件来强制请求始终使用HTTPS。
5、基于公钥对的身份验证
中间人攻击通常涉及欺骗。基于公钥对的身份验证可以在堆栈的各个层中使用,以帮助确保您正在通信的对象是否确实是您想要与之通信的对象。

相关了解……

你可能感兴趣的内容

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 非常风气网