Alice 想在https://www.bobsbank.com/登录她的帐户。然而,她点击了电子邮件中的恶意链接,却被发送到了恶意网站https://www.charliesbank.com/. 恶意站点与 Alice 具有安全的 SSL 关系。Alice 在她的浏览器中看到“此站点是安全的”挂锁图标。当恶意站点(查理银行)收到 Alice 的请求时,恶意站点使用其拥有的 SSL 证书对该请求进行解密。然后,它使用 Bob's Bank 的公钥重新加密请求。它与 Bob's Bank 建立了 SSL 关系。鲍勃的银行无法知道查理实际上不是爱丽丝,因为查理可以提供爱丽丝的所有信息。然后,Charlie 可以监听甚至篡改 Alice 的后续浏览会话。
这种攻击是否有效,有什么方法可以防止它吗?