当我遇到一个解释中间攻击的人时,我正按照我通常的例行程序来听旧的 Defcon 视频,试图了解 IT 安全世界中正在发生的事情的一些基础知识。
所以我开始思考。好吧,你真的能用它做什么?然后我想到了一个奇怪的人在中间攻击,我想知道它是否会起作用。
因此,我们都知道路由器将数据包引导到它们要去的任何地方。这很好,花花公子。然而,如果你设置一些更邪恶的东西怎么办。当一个数据包出现在您的面前(其目的地是预编译的站点列表之一),如果我假装是那个目的地怎么办?如果您说“是的,我是 paypal.com!让我们建立安全连接!”怎么办?然后你与那个东西建立一个安全的连接。完成此操作后,您可以与 PayPal 建立安全连接,并执行用户正在执行的所有操作,但您还可以获取所有您想要的信息(例如,他们向他们的兄弟史蒂夫发送了多少笑脸)。
我能想到的唯一问题是,如果数据包决定采用不同的路径。我不确定这一点,但你也许可以告诉另一个系统你正在改变你的blah blah blah,所以它应该连接到你真正的blah blah blah。
有什么可以防止这种情况发生吗?我什么都想不出来,而且人们能够做到这一点的想法有点可怕......