为什么公共WiFi是中间人攻击的经典场景
未加密的开放公共WiFi让攻击者很容易和目标处于同一网络中,无论是架设假冒热点还是直接截获流量,由于网络层本身没有加密,攻击者要克服的障碍都很少。
HTTPS能挡住大部分但不是全部MITM攻击
现代HTTPS加密让攻击者截获的大部分流量内容都无法直接读取,这正是SSL剥离、伪造证书这类手法专门针对HTTPS保护本身、而不是去正面破解加密的原因。浏览器弹出的证书警告,往往是唯一能看到的异常信号。
常见问题
怎么判断自己是不是正遭遇中间人攻击?
很多时候不容易察觉,但异常的证书警告、原本应该是HTTPS的网站变成了HTTP、WiFi连接时被要求异常的重新登录,这些都是值得留意的信号,虽然出现这些信号不代表一定在遭受攻击。
用VPN能不能完全防住中间人攻击?
VPN会加密你到VPN服务商之间的流量,能挡住大多数发生在本地网络内的MITM,比如ARP欺骗或假冒热点。但对于专门针对VPN连接本身的攻击,或者设备上已经存在的恶意软件,VPN无法起到防护作用。