# 降级攻击

> 降级攻击（英語：Downgrade attack）是一种对计算机系统或通讯协议的攻击。在降级攻击中，攻击者故意使系统放弃新式、安全性高的工作方式（如加密连接），反而使用为向下兼容而准备的老式、安全性差的工作方式（如明文通讯）。例如，在OpenSSL中曾经存在一个缺陷，从而使攻击者能够让SSL/TLS服务器与客户端建立老版本TLS连接，尽管双方事实上支持新版本。这样的攻击是最常见的降级攻击。 降级攻击常被用于中间人攻击，将加密通讯的安全性大幅削弱，得以进行原本不可能做到的攻击。 去除向下兼容往往是解决降级攻击的有效手段。

- ID: m01756
- 分类: technical
- 领域: 网络安全

## 定义

攻击者迫使客户端放弃高版本的安全协议（如HTTPS），回退到旧版本的、有漏洞的协议（如HTTP），然后利用旧漏洞进行攻击。脚手架作用：防止倒退。在改革中，守旧势力会试图让你“回到过去的老办法试试”。一旦你同意降级，旧体制的弊病就会立刻反扑。必须切断回退的桥梁。

## 机制

降级攻击指攻击者通过干扰或欺骗，迫使系统、协议或对话从高安全/高级状态“降级”到更脆弱的状态，再借其弱点突破。其本质是制造对手无法维持最优防御的条件。

## 练习

识别目标当前的高安全状态与依赖条件。制造扰动迫使其回退（如阻断新协议、伪装不兼容）。在降级后的低防护状态下发起实质攻击。

## 脚手架用法

防止倒退。在改革中，守旧势力会试图让你“回到过去的老办法试试”。一旦你同意降级，旧体制的弊病就会立刻反扑。必须切断回退的桥梁。

[阅读网页](https://thinkingmodels.site/entries/detail/m01756)
