Menu
中间人攻击指在网络上传送数据时,发送者与接受者之间存在的「中间人」(即攻 击者),监控着双方的通讯,并进行窥探
什么是「中间人攻击」?
中间人攻击(Man in the middle attack) 指在网络上传送数据时,发送者与接受者之间存在的「中间人」(即攻击者),监控着双方的通讯,并进行窥探、窃取、窜改和操纵该些内容,而不为受害者察觉。中间人攻击的方式有IP欺骗 (IP Spoofing)、DNS欺骗(DNS Spoofing)、ARP欺骗(ARP Spoofing)、钓鱼电邮(Email Phishing)、SSL剥离 (SSL Stripping)及Wifi窃听(Wifi Eavesdropping)。
安全贴士
安装有信誉的资讯安全软体,定期进行系统更新与扫瞄
采用加密连线(如HTTPS、SSH或SFTP等),以确保传输内容加密。即使黑客中途拦截,也不能直接阅读资料
使用Wi-Fi时确保通讯以WPA2或更安全制式加密
不要在公共Wi-Fi上收发敏感数据
不要开启来历不明的邮件或讯息
切勿点击可疑电邮或讯息内的超连结