中间人攻击指在网络上传送数据时,发送者与接受者之间存在的「中间人」(即攻 击者),监控着双方的通讯,并进行窥探

什么是「中间人攻击」?

中间人攻击(Man in the middle attack) 指在网络上传送数据时,发送者与接受者之间存在的「中间人」(即攻击者),监控着双方的通讯,并进行窥探、窃取、窜改和操纵该些内容,而不为受害者察觉。中间人攻击的方式有IP欺骗  (IP Spoofing)、DNS欺骗(DNS Spoofing)、ARP欺骗(ARP Spoofing)、钓鱼电邮(Email Phishing)、SSL剥离 (SSL Stripping)及Wifi窃听(Wifi Eavesdropping)。

安全贴士

安装有信誉的资讯安全软体,定期进行系统更新与扫瞄

采用加密连线(如HTTPS、SSH或SFTP等),以确保传输内容加密。即使黑客中途拦截,也不能直接阅读资料

使用Wi-Fi时确保通讯以WPA2或更安全制式加密

不要在公共Wi-Fi上收发敏感数据

不要开启来历不明的邮件或讯息

切勿点击可疑电邮或讯息内的超连结

你可能感兴趣

不法分子在互联网盗取他人资料,例如姓名、地址、出生日期、身分证号码、电邮地…

进阶持续性威胁是一种常见的网络攻击手法,针对特定组织或目标作精心策划且多方…

利用互联网将手提装置或家居设备串连一起,并于互联网互相交换及处理数据和资料…

分散式阻断服务攻击是演变自传统的阻断服务攻击。黑客利用网络上多个被感染的电…

勒索软件(Ransomware)是一种阻止或限制用户使用电脑系统的恶意软件。黑客会…

Sign up for web hosting today!

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.