当前位置:网站首页>免费的公共WiFi不要乱连,遭中间人攻击了吧?
免费的公共WiFi不要乱连,遭中间人攻击了吧?
2022-08-03 23:39:00 【InfoQ】
什么是中间人攻击?
- 中间人攻击英文全称:
Man-in-the-Middle
- 中间人攻击缩写:
MITM

中间人攻击的步骤
- 拦截
- 解密

第一步:拦截



http://124.70.152.62:80/index.html
http://188.188.52.52:80/index.html
188.188.52.52

192.168.31.1
00:4b:51:6a:5b:3a
192.169.31.1
11:5b:56:6a:5b:3b
192.169.31.1
11:5b:56:6a:5b:3b

- 黑进去后,将DNS的缓存记录
www.wljslmz.cn:124.82.15.15
修改为www.wljslmz.cn:125.86.17.17
,其中125.86.17.17
是黑客的地址。
- 用户再次访问
www.wljslmz.cn
的时候,就神不知鬼不觉的访问黑客仿造的网站,这个网站和原网站一模一样。
- 这个时候黑客就能在屏幕前像看一张白纸一样看着你输入相关信息。
第二步:解密



- 黑客通过某些手段给浏览器发送虚假证书,篡改浏览器的证书;
- 用户访问被污染的证书;
- 浏览器给用户的感觉是”安全“的;
- 用户再被污染的浏览器中输入敏感信息;
- 黑客轻松的看到相关敏感信息。

- 黑客通过一些手段先黑进你的浏览器,给你的浏览器发送ca;
- 你安装黑客生成的ca;
- 你访问页面;
- 黑客拦截到你的请求;
- 黑客生成证书,并用ca进行签名;
- 由于浏览器已经安装好黑客的ca,此时已经信任黑客的ca,此时黑客可以完全看到你的数据信息;
- 你在浏览器中输入敏感信息;
- 浏览器将充当中继器的作用,源源不断的将你的信息传输到黑客的电脑上。

如何避免中间人攻击?
- 不乱点可疑链接
- 谨慎使用公共WiFi

- 使用安全的协议
- 保持良好的密码习惯

- 恰当的安装防病毒软件
总结
- 什么是中间人攻击?
- 中间人攻击的步骤
- 第一步:拦截
- 第二步:解密
- 如何避免中间人攻击?
边栏推荐
猜你喜欢
射频芯片(RFIC)的协议之5G及其调制
Fluorescein-PEG-CLS,胆固醇-聚乙二醇-荧光素科研试剂
图论-虚拟节点分层建图
Interpretation of ML: A case of global interpretation/local interpretation of EBC model interpretability based on titanic titanic rescued binary prediction data set using interpret
Zilliz 2023 Fall Campus Recruitment Officially Launched!
The world's first mass production, with the most fixed points!How does this AVP Tier1 lead?
Jar a key generation document database
Shell 用法梳理总结
V8中的快慢数组(附源码、图文更易理解)
Creo 9.0在草图环境中创建坐标系
随机推荐
HNUCM 您好中国
重新认识浏览器的渲染过程
CAS:178744-28-0,mPEG-DSPE,DSPE-mPEG,甲氧基-聚乙二醇-磷脂酰乙醇胺供应
超级完美版布局有快捷键,有背景置换(解决opencv 中文路径问题)
OPC UA 与IEC61499 深度融合(1)
Unity intercepts 3D images and the implementation of picture-in-picture PIP
Creo 9.0二维草图的诊断:着色封闭环
设置工作模式与环境(下):探查和收集信息
OpenCV 图像拼接
curl使用指南
log4j-slf4j-impl cannot be present with log4j-to-slf4j
XSLT – 服务器端概述
二叉搜索树解决落叶问题
JS获得URL超链接的参数值
P1449 后缀表达式
最小化安装debian11
MCS-51单片机,定时1分钟,汇编程序
并查集详解
rsync basic usage
Pytest学习-skip/skipif