什么是中间人攻击?

中间人攻击(MITM)指攻击者插入通信双方之间,窃听或篡改传输数据。不加密的 HTTP 连接容易被中间人读取和改动;HTTPS 通过 TLS 加密和身份验证阻止这类攻击。公共 Wi-Fi、伪造热点是中间人攻击的常见场景。

中间人攻击(Man-in-the-Middle,MITM)是攻击者把自己插入通信双方之间的一种攻击方式。正常的通信是用户和服务器直接对话;被攻击时,用户的请求先到攻击者,再由攻击者转给服务器,两端都以为自己在与对方通信,而数据经过攻击者之手,可以被读取、记录或篡改。

中间人攻击的常见场景是公共 Wi-Fi:攻击者搭建名称相似的伪造热点,或劫持路由器上的流量,用户在连接中输入的账号密码等信息都会被截获。不加密的 HTTP 连接对此毫无防护,数据以明文传输,中间人可以任意查看和修改。

HTTPS 是对抗中间人攻击的主要手段:TLS 加密让中间人无法读取内容,身份验证让用户确认服务器真实身份,防止被冒名顶替。攻击者也有相应手法,如把 HTTPS 请求降级为 HTTP 的 SSL 剥离,因此用户应避免在不可信的网络上输入敏感信息,并留意浏览器对不安全连接的警告。