我认为标题说明了一切,在攻击者注入自己的数据包并阻止原始数据包(中间人)的网络中使用 apt-get 有多安全。
apt-get install 命令对中间人攻击的安全性如何
信息安全
网络
渗透测试
2021-08-17 17:11:36
1个回答
Ubuntu 和 Debian apt 存储库中的所有软件包都使用SecureApt进行签名。非对称加密非常安全,您极不可能以这种方式受到损害。3rd 方存储库时好时坏,它们可能会被烧掉,也可能不会被烧掉。如果它们没有签名,apt 应该会发出警告,通知您正在安装未签名的软件包。但如果它来自第 3 方,您也可能只是安装了后门,因此请确保您信任该来源。
另一方面,人们并没有真正“注入数据包”来执行 MITM。他们将使用诸如 DNS 缓存中毒或 ARP 表中毒之类的东西,以便您从他们控制的 HTTP 服务器下载包。这不是注入攻击。
其它你可能感兴趣的问题