网络安全威胁——中间人攻击

67 篇文章 67 订阅
订阅专栏
24 篇文章 15 订阅
订阅专栏

1. 定义

中间人攻击(Man-in-the-Middle Attack,简称MITM),是一种会话劫持攻击。攻击者作为中间人,劫持通信双方会话并操纵通信过程,而通信双方并不知情,从而达到窃取信息或冒充访问的目的。

中间人攻击是一个统称,具体的攻击方式有很多种,例如Wi-Fi仿冒、邮件劫持、DNS欺骗、SSL劫持等。中间人攻击常用于窃取用户登录凭据、电子邮件和银行账户等个人信息,是对网银、网游、网上交易等在线系统极具破坏性的一种攻击方式。

2. 中间人攻击如何工作

假设你在一家咖啡馆,使用笔记本电脑搜索到一个咖啡馆名字的Wi-Fi接入点,顺利连接上网,然后您开始登录各种在线系统。浏览器提示连接不安全的信息,但是您并没有注意,选择继续访问,此时可能中间人攻击已经发生。您的一举一动都在攻击者监视之下,账号、家庭住址、邮箱等个人信息都将被攻击者截获。

在这里插入图片描述

中间人攻击主要有两个步骤:

  • 攻击者将自己插入到通信双方的链路中,拦截通信流量,为窃取数据或冒充访问做准备

例如Wi-Fi仿冒就是很常用的一种方式,用户一旦通过虚假Wi-Fi路由器上网,后续的通信流量将完全经过虚假Wi-Fi路由器,任何行为都在攻击者的监控之下。除了Wi-Fi仿冒,投放恶意软件、DNS欺骗、ARP欺骗等技术也都是常用的中间人攻击技术。

  • 攻击者插入通信链路之后就可以操纵通信双方的通信,开始窃取数据、冒充访问等操作

涉及伪造网站、解密流量等技术。例如浏览器之所以提示不安全信息,是因为攻击者伪造用户访问的网站服务器证书,向浏览器发送虚假证书,浏览器无法验证证书真实性。用户选择继续访问后,攻击者就分别与用户和服务器建立了连接,而用户并不知情,然后攻击者即可以解密流量窃取数据或篡改数据。

3. 常见中间人攻击类型

实际攻击者可以使用多种不同的技术进行中间人攻击。以下介绍几种常用的攻击类型及使用的技术。

(1)Wi-Fi仿冒

这种攻击方式是最简单、常用的一种中间人攻击方式。攻击者创建恶意Wi-Fi接入点,接入点名称一般与当前环境相关,例如某某咖啡馆,具有极大迷惑性,而且没有加密保护。当用户不小心接入恶意Wi-Fi接入点后,用户后续所有的通信流量都将被攻击者截获,进而个人信息被窃取。

(2)ARP欺骗

ARP(Address Resolution Protocol,地址解析协议)是用来将IP地址解析为MAC地址的协议。主机或三层网络设备上会维护一张ARP表,用于存储IP地址和MAC地址的映射关系,一般ARP表项包括动态ARP表项和静态ARP表项。

ARP欺骗也称为ARP投毒,即攻击者污染用户的ARP缓存,达到使用户流量发往攻击者主机的目的。局域网用户发起访问都需要由网关进行转发,用户首先发起ARP请求获取网关IP地址对应的MAC地址,此时攻击者冒充网关向用户应答自己的MAC地址,用户将错误的MAC地址加入自己的ARP缓存,那么后续用户所有流量都将发往攻击者主机。

(3)DNS欺骗

DNS欺骗也称为DNS劫持。用户访问互联网的第一步就是向DNS服务器发起DNS请求,获取网站域名对应的IP地址,然后DNS服务器返回域名和IP地址的对应关系。攻击者利用这一过程,篡改域名对应的IP地址,达到重定向用户访问的目的。对于用户来说,浏览器访问的还是一个合法网站,但实际访问的是攻击者指定的IP地址对应的虚假网站。

例如,某次著名的DNS欺骗攻击,攻击者通过恶意软件劫持超过400万台计算机的DNS服务器设置,将DNS请求指向攻击者的DNS服务器,从而返回虚假网站IP地址,获得约1400万美元的收入。

(4)邮件劫持

攻击者劫持银行或其他金融机构的邮箱服务器,邮箱服务器中有大量用户邮箱账户。然后攻击者就可以监控用户的邮件往来,甚至可以冒充银行向个人用户发送邮件,获取用户信息并引诱用户进行汇款等操作。

例如,2015年某国银行被攻击者窃取了600万欧元。在此次攻击中,攻击者能够访问银行电子邮箱账户,并通过恶意软件或其他社会工程学方法引诱客户向某账户汇款。

(5)SSL劫持

当今绝大部分网站采用HTTPS方式进行访问,也就是用户与网站服务器间建立SSL连接,基于SSL证书进行数据验证和加密。HTTPS可以在一定程度上减少中间人攻击,但是攻击者还是会使用各种技术尝试破坏HTTPS,SSL劫持就是其中的一种。

**SSL劫持也称为SSL证书欺骗,攻击者伪造网站服务器证书,公钥替换为自己的公钥,然后将虚假证书发给用户。**此时用户浏览器会提示不安全,但是如果用户安全意识不强继续浏览,攻击者就可以控制用户和服务器之间的通信,解密流量,窃取甚至篡改数据。

另外,攻击者还可能直接入侵数字证书发行商,窃取知名网站的真实证书。2011年某数字证书发行商就被攻击者窃取了500多个知名网站证书,从而引发大量用户个人信息泄露。

4. 如何防止中间人攻击

中间人攻击虽然多种多样、难以识别,但是我们还是可以采取一些措施,降低风险。以下列举一些常见的防止中间人攻击的措施。

  • 不随意连接公共Wi-Fi,仅连接已知可信的Wi-Fi,避免流量被恶意劫持。自有Wi-Fi不要使用路由器默认密码,设置高强度加密保护,避免被破解。
  • 确保访问HTTPS网站,可以安装开源HTTPS Everywhere浏览器插件,使浏览器自动连接HTTPS网站。
  • 不随意忽略证书不安全告警,如果产生告警说明浏览的网站可能不安全。
  • 远程访问使用VPN,保护通信流量。
  • 不打开钓鱼邮件,钓鱼邮件一般会伪装成合法来源,并要求用户点击链接。注意识别钓鱼邮件,尤其不能点击邮件中的链接,否则可能会下载恶意软件或被重定向到恶意网站。
  • 安装并及时更新杀毒软件。
  • 部署防火墙、终端安全软件,阻断恶意攻击。业务系统尽量采用多因子认证,提升黑客破解难度。
什么是中间人攻击
SSL加密技术
09-07 9070
中间人攻击(通常缩写为MitM或MiM)是一种会话劫持网络攻击。黑客拦截数字共享的信息,通常是作为窃听者或冒充他人。这种类型的攻击非常危险,因为它可能会导致一些风险,如信息被盗或虚假通信,通常很难检测到这些危险,因为情况对合法用户来说似乎完全正常。 本文将涵盖您需要了解的关于中间人攻击的点,包括: 什么是中间人攻击中间人攻击是怎样的? 中间人攻击有哪些不同的攻击类型? 中间人攻击的潜在风险是什么? 中间人攻击是如何演变的? 现实生活遭受中间人攻击的例子 如何防范中间人攻击? 什么是中间
漫画:什么是中间人攻击
码农翻身
03-10 1276
来自:梦见 (微信公众号: dreamsee321)作者:玻璃猫故事发生在上世纪40年代......在解放战争初期,东北牡丹江一带,奶头山有一个土匪副官叫栾平。他计划将包...
什么是中间人(MiTM)攻击?如何防患中间人攻击?(非常详细)零基础入门到精通,收藏这一篇就够【黑客入门】
Javachichi的博客
04-11 843
中间人(MiTM) 攻击是一种网络攻击,恶意行为者会在双方不知情的情况下拦截并可能改变双方之间的通信。在这种攻击中,攻击者将自己置于发送者和接收者之间,有效地“窃听”通信或操纵正在交换的数据。注意:哪怕是TLS/SSL仍然面对中间人会失效。以下是中间人攻击如何工作的简化说明:攻击者将自己置于发送者(Alice)和预期接收者(Bob)之间,造成 Alice 和 Bob 之间直接通信的假象。当Alice向Bob发送消息时,攻击者拦截通信并成为通信通道的中间点。
中间人攻击是什么,会产生哪些危害,如何有效防止中间人攻击
dexun123的博客
12-30 1706
中间人攻击(Man-in-the-Middle Attack,简称MITM攻击)是一种网络攻击,其原理是攻击者通过各种技术手段将受攻击者控制的一台计算机虚拟放置在网络连接中的两台通信计算机之间,这台计算机称为“中间人”。在攻击过程中,中间人可以截取、查看、篡改、伪造或修改受害者之间的通信数据,以达到窃取敏感信息、篡改数据或实施其他恶意行为的目的。举个简单的例子,假设A同学和B同学正在使用一个不安全的公共Wi-Fi网络进行通信,而攻击者恰恰潜伏在这个网络中。A同学想要向B同学发送一条私密信息,如银行账号。
面试官:给我说说什么是中间人攻击
热门推荐
冯冬冬的博客
05-26 1万+
梁山伯要向祝英台表白,于是写了一封信给祝英台,结果第三者马英才拦截到了这封信,把这封信进行了篡改,于是乎在他们之间进行搞破坏行动。这个马文才就是中间人,实施的就是中间人攻击。这篇文章就来好好聊聊什么是中间人攻击。 一、什么是中间人攻击 中间人攻击英文名叫Man-in-the-MiddleAttack,简称“MITM攻击”。指攻击者与通讯的两端分别创建独立的联系,并交换其所收到的数据,使通讯的两端认为他们正在通过一个私密的连接与对方 直接对话,但事实上整个会话都被攻击者完全控制。我们画一张图: 从这张图可以
网络安全入门——信息收集
最新发布
m0_67052295的博客
05-03 869
渗透的本质是信息收集信息收集也叫做资产收集信息收集是渗透测试的前期主要工作,是非常重要的环节,收集足够多的信息才能方便接下来的测试,信息收集主要是收集网站的域名信息、子域名信息、目标网站信息、目标网站真实IP、敏感/目录文件、开放端口和中间件信息等等。通过各种渠道和手段尽可能收集到多的关于这个站点的信息,有助于我们更多的去找到渗透点,突破口。
中职网络安全竞赛数据包分析attack18.pcapng
12-20
3. **中间人攻击(MITM)**:分析数据包的源和目标IP,以及加密证书的完整性,可以发现是否有人试图篡改通信内容。 4. **恶意软件传播**:数据包中可能存在可疑的HTTP或FTP请求,下载未知文件,这可能是恶意软件...
中职网络安全数据包分析data-1.pcapng
12-20
再次,网络攻击的常见手法包括端口扫描、DoS攻击、中间人攻击等。在“data-1.pcapng”中,分析频繁的端口请求、异常的流量峰值或未知来源的数据包,都可能是这些攻击的迹象。Wireshark提供过滤器功能,可以快速定位...
SDN网络安全架构的研究.pdf
09-19
4. **流表注入**:攻击者可以通过篡改流表项,影响数据流的转发,实施中间人攻击或其他形式的流量操纵。 5. **软件漏洞**:SDN控制器和网络设备的软件可能存在漏洞,容易被利用进行攻击。 **3. 改进型SDN安全架构**...
2022年中职网络安全省赛市赛数据包分析hacker1.pcapng
12-20
7. **加密流量分析**:TLS/SSL流量可能存在隐藏的威胁,如中间人攻击、加密数据包的异常长度等。使用解密工具可以揭示加密层下的内容。 8. **异常行为检测**:运用统计学和机器学习方法,建立正常流量模型,识别出...
安全威胁与防御——智能汽车与无人驾驶的安全威胁分析与防御.pptx
09-15
中间人攻击可能发生在异构网络的认证过程中,而跨网络攻击则暴露出信息交换的脆弱性。信息的保密性也至关重要,因此必须通过加密来防止窃取和篡改。 应用层的安全威胁主要体现在大数据处理、可控性和非法人为干预上...
BS ISO-IEC 27071-2023 网络安全——在设备和服务之间建立可信连接的安全建议.rar
09-01
这可能包括使用数字证书、预共享密钥、生物识别或其他认证技术,以防止中间人攻击和伪装。 3. **加密通信**:为了保护数据不被窃取或篡改,标准推荐使用安全的加密算法如TLS(传输层安全)或IPsec(互联网安全协议...
网络空间对抗——基础决定成败-风宁.zip
10-25
例如,TCP三次握手过程中可能出现的中间人攻击,或者UDP协议无连接特性可能导致的DDoS攻击。 其次,加密技术是保护信息安全的关键。包括对称加密、非对称加密和哈希函数等,它们在网络通信中用于数据的保密性和完整...
针对网吧的网络安全管理.doc
06-10
常见的安 全攻击类型是中间人攻击。在这种攻击中,入侵者截取正在传输的数据,并且作出修改 。 可用性(Availability)——防止对资源和信息的访问无法进行,并确保必要的可用信息 。在任何时刻,确保已授权用户稳定...
web渗透测试----31、检测到绕过web应用防火墙
七天
12-15 4883
WAF(web应用防火墙)是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。 文章目录一、WAF的工作原理二、WAF的常见功能三、WAF种类四、WAF的判断五、WAF的绕过六、WAF指纹七、部分WAF指纹 一、WAF的工作原理 WAF工作在web服务器之前,对基于HTTP/HTTPS协议的通信进行检测和识别。在用户请求到达web服务器前对用户请求进行扫描和过滤,分析并校验每个用户请求的网络包,确保每个用户的请求安全且有效,对无效或有攻击行为的请求进行阻断或隔离。
中间人攻击的原理与实现
dayeti3883的博客
05-08 779
看风云无忌一时有些迟疑。 那男子冷笑道:“你是新飞升的吧。妖魔吃人,人吃妖魔,这个道理你迟早会明白。莽莽大地,除却那植物之外,所有行走之物,均强于人类。你若是想不通,以后就和一些低等妖兽一般,去吃那树上的野果吧。” ——飞升之后 ·荧惑 风云无忌 ·这是本文版本v1.1全部代码,添加了更充分的错误显示信息和使用方法: 1 #includ...
网络安全ppt(3).ppt
07-09
网络安全是一个至关重要的领域,它涵盖了保护网络系统免受恶意攻击、数据泄露、欺诈以及滥用等方面。这份名为“网络安全ppt(3).ppt”的文档深入探讨了网络安全的相关议题,特别关注了其对青少年的影响以及如何教育...

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • 带你一次搞懂点积(内积)、叉积(外积) 30300
  • 经济学中的100个基本概念 19737
  • Python计算余弦相似度 18664
  • 密码学的100个基本概念 15016
  • 密码学系列之十:量子密码 13325

分类专栏

  • 信息安全 67篇
  • 密码学 11篇
  • 安全多方计算 13篇
  • 网络安全 24篇
  • 区块链 4篇
  • 安全最前沿 21篇
  • 人工智能 22篇
  • 机器学习 30篇
  • 深度学习 10篇
  • 自然语言处理 8篇
  • Tensorflow 9篇
  • Python数据分析 17篇
  • 数学基础 7篇
  • 人工智能最前沿 8篇
  • 数据库 21篇
  • 数据库概念 1篇
  • Oracle 21篇
  • 万花筒 69篇
  • 经济学 20篇
  • Mac使用手记 10篇
  • C++ 18篇
  • Python 27篇
  • Markdown 1篇
  • 乱78糟 21篇

最新评论

  • 计算机网络 —— 路由协议:RIP、OSPF、BGP、MPLS

    战斧: 优质好文,学到了很多有用的知识,受益匪浅,支持博主,希望继续产出高质量文章

  • 计算机网络 —— 路由协议:RIP、OSPF、BGP、MPLS

    灯把黑夜烧了一个洞: https://download.csdn.net/download/qq_63055262/89500999

  • 计算机网络 —— 路由协议:RIP、OSPF、BGP、MPLS

    灯把黑夜烧了一个洞: https://blog.csdn.net/qq_63055262/article/details/134819753

  • Machine Learning-L7-最大熵模型

    CSDN-Ada助手: 哇, 你的文章质量真不错,值得学习!不过这么高质量的文章, 还值得进一步提升, 以下的改进点你可以参考下: (1)使用更多的站内链接;(2)提升标题与正文的相关性。

  • 计算机网络 —— 基本概念

    在线OJ的阿川: 来了,支持大佬,大佬写的这篇文章深入浅出,让人受益匪浅,希望大佬有空来支持我一番

大家在看

  • 【第八十二期】IT服务工程师开班时间已定,课程报名~ 208
  • 数据提取的奥秘
  • Java--简单小结类与对象
  • 腾讯多模态大模型2024最新综述,从26个主流大模型看多模态效果提升关键方法 789
  • python—面向对象 482

最新文章

  • 计算机网络 —— 基本概念
  • 计算机网络 —— 路由协议:RIP、OSPF、BGP、MPLS
  • 计算机网络 —— 传输层:TCP/UDP
2024
06月 4篇
03月 11篇
02月 13篇
01月 25篇
2023年108篇
2022年29篇
2021年31篇
2020年64篇
2008年1篇

目录

目录

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

隐私无忧

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

深圳SEO优化公司观澜关键词排名广州网站优化推广同乐百姓网标王推广松岗网站搭建福永百姓网标王南澳网站推广方案永湖百度网站优化东莞网络广告推广坪山百度seo南联建站观澜seo网站优化爱联百度爱采购石岩网站改版深圳百度爱采购广州百度seo荷坳企业网站制作南联百度网站优化民治网站设计模板观澜企业网站改版塘坑SEO按天计费荷坳网站推广罗湖如何制作网站大浪外贸网站设计盐田网站优化软件宝安网站优化按天计费吉祥网站推广工具大鹏关键词排名沙井网站设计模板福田网站推广方案西乡百度网站优化排名歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化