中间人攻击
来自Ac-Wiki
更多操作
中间人攻击(Man-in-the-Middle Attack, MITM)是一种网络攻击形式,攻击者在通信双方之间秘密拦截、窃听或篡改数据。其主要目的是窃取敏感信息(如登录凭据、金融数据)或注入恶意内容。核心特征是攻击者能实时控制通信链路,常通过伪造Wi-Fi热点、DNS欺骗、ARP欺骗或SSL剥离等手段实现。该攻击概念自20世纪80年代随网络安全研究兴起,至今仍为常见威胁。防御方式包括使用端到端加密、证书验证、多因素认证及公共网络避免传输敏感信息。