当您拥有自己的网络时,MITM 的威胁有多真实

信息安全 中间人
2021-08-23 14:52:13

当我在家使用以太网电缆连接到我的简单无线调制解调器时,我从来不明白为什么我必须担心 MITM。

当您在网吧或拥有 WiFi 网络时,我可以看出威胁的严重性,但与 SSL 的存在相比,WiFi 相对较新。

攻击者将在哪里/如何拦截我的连接?我应该害怕我的 ISP 吗?

3个回答

您的直接 ISP 只是链条的一小部分,在许多情况下,您的网络流量可能会被恶意代理访问。不要忘记,在许多情况下,敌对特工也可能拥有一个民族国家的资源(例如,在大规模监视的情况下):

  • 您可能信任您的 ISP,但您是否信任您正在连接的一方的 ISP 以及其间的所有网络?可能在另一个国家。TLS 可以保护您的请求内容免受中间 ISP 和/或政府监视。
  • 您的客户端或路由器上都存在恶意软件的威胁。TLS 是端到端的,因此如果系统受到损害,只要保持实现 TLS 的客户端的完整性,它就可以保护您。
  • 如果您的流量最终没有流向您想要的人怎么办?可能存在将 IP 分配给新客户的情况,而您为旧客户提供的流量可能会流向新客户。TLS 可以将您保存在那里。

在通常值得信赖的网络上,您的流量被泄露的可能性可能很低,但您的流量被泄露的后果非常高(例如,会话 cookie 很容易被窃取,从而允许攻击者登录您的帐户)。考虑到现在实施 TLS 的开销并不大,成本/收益通常是值得的。

您自己网络中的任何联网设备(妈妈的 PC、爸爸的 PC、您的 NAS)都可以对您的默认网关进行 arp-spoof,从而代理您的所有互联网流量。根据需要阅读和修改它。包括您的银行/办公室/购物流量。

另外,您的 ISP(显然)不拥有互联网。您的 ISP 也不会为您保护所有互联网的道路。他们只转发流量。您需要注意自己的安全旅行。(正如 thexacre 指出的那样)

以这种方式看待它:通常,此时您还没有检查您的交通真正在哪条道路上行驶。

并添加到已经存在的答案:不要太相信将您连接到您的 ISP 的路由器。许多路由器容易受到 CSRF 攻击、弱密码等的攻击,这可能会导致大规模妥协,例如2012 年巴西的数百万 DSL 路由器由于攻击者拥有路由器,中间人攻击很容易完成。