# 中间人攻击

> 中间人攻击（英語：Man-in-the-middle attack，缩写：MITM）在密码学和计算机安全领域中是指攻击者与通讯的两端分别建立独立的联系，并交换其所收到的数据，使通讯的两端认为他们正在通过一个私密的连接与对方直接对话，但事实上整个会话都被攻击者完全控制。在中间人攻击中，攻击者可以拦截通讯双方的通话并插入新的内容。在许多情况下这是很简单的（例如，在一个未加密的Wi-Fi 无线接入点的接受范围内的中间人攻击者，可以将自己作为一个中间人插入这个网络）。 一个中间人攻击能成功的前提条件是攻击者能将自己伪装成每一个参与会话的终端，并且不被其他终端识破。中间人攻击是一个（缺乏）相互认证的攻击…

- ID: m02377
- 分类: technical
- 领域: 网络安全

## 定义

攻击者秘密拦截并可能修改两个当事人之间的通信。双方都以为在和对方私密对话，其实都在和攻击者对话。脚手架作用：- 渠道审查：在商业谈判或信息传递中，如果你觉得对方反应奇怪，检查一下是否有“中间人”（传话者/中介）在过滤或篡改信息。尽量建立直接连接（端到端加密）。

## 机制

攻击者秘密插入通信双方之间，截获（并可能篡改）信息，使两端都误以为在直连对方。机制是：若通信双方未对彼此身份与信道加密做验证，中间人即可冒充任一方转发，实现窃听/篡改而不被察觉。

## 练习

1) 识别敏感通信是否经可信直连；2) 使用端到端加密与身份认证（证书/公钥绑定）；3) 警惕公共Wi-Fi、异常证书警告；4) 对关键操作做带外二次确认。

## 脚手架用法

- 渠道审查：在商业谈判或信息传递中，如果你觉得对方反应奇怪，检查一下是否有“中间人”（传话者/中介）在过滤或篡改信息。尽量建立直接连接（端到端加密）。

[阅读网页](https://thinkingmodels.site/entries/detail/m02377)
