中間人攻擊(MITMA)是一種網路安全攻擊方式,攻擊者在通信雙方之間攔截並篡改數據,使雙方誤認為仍直接互動,常見手段包括Wi-Fi攔截、SSL剝離等。攻擊者通過劫持雙向通信鏈路竊取或操縱信息,主要作用於公鑰交換、金融交易等場景。
此類攻擊常利用IP欺騙、ARP欺騙、DNS欺騙等技術偽造網路地址或域名,將用戶流量導向虛假伺服器。HTTPS協定可能因SSL劫持、SSLStrip攻擊被繞過,導致加密數據遭解密。防範措施包括使用HTTPS加密通信、部署虛擬專用網路(VPN)、啟用多重身份驗證(MFA)及避免使用公共Wi-Fi處理敏感數據。
基本介紹
- 中文名:中間人攻擊
- 外文名:MITMA
