当我在家使用以太网电缆连接到我的简单无线调制解调器时,我从来不明白为什么我必须担心 MITM。
当您在网吧或拥有 WiFi 网络时,我可以看出威胁的严重性,但与 SSL 的存在相比,WiFi 相对较新。
攻击者将在哪里/如何拦截我的连接?我应该害怕我的 ISP 吗?
当我在家使用以太网电缆连接到我的简单无线调制解调器时,我从来不明白为什么我必须担心 MITM。
当您在网吧或拥有 WiFi 网络时,我可以看出威胁的严重性,但与 SSL 的存在相比,WiFi 相对较新。
攻击者将在哪里/如何拦截我的连接?我应该害怕我的 ISP 吗?
您的直接 ISP 只是链条的一小部分,在许多情况下,您的网络流量可能会被恶意代理访问。不要忘记,在许多情况下,敌对特工也可能拥有一个民族国家的资源(例如,在大规模监视的情况下):
在通常值得信赖的网络上,您的流量被泄露的可能性可能很低,但您的流量被泄露的后果非常高(例如,会话 cookie 很容易被窃取,从而允许攻击者登录您的帐户)。考虑到现在实施 TLS 的开销并不大,成本/收益通常是值得的。
您自己网络中的任何联网设备(妈妈的 PC、爸爸的 PC、您的 NAS)都可以对您的默认网关进行 arp-spoof,从而代理您的所有互联网流量。根据需要阅读和修改它。包括您的银行/办公室/购物流量。
另外,您的 ISP(显然)不拥有互联网。您的 ISP 也不会为您保护所有互联网的道路。他们只转发流量。您需要注意自己的安全旅行。(正如 thexacre 指出的那样)
以这种方式看待它:通常,此时您还没有检查您的交通真正在哪条道路上行驶。
并添加到已经存在的答案:不要太相信将您连接到您的 ISP 的路由器。许多路由器容易受到 CSRF 攻击、弱密码等的攻击,这可能会导致大规模妥协,例如2012 年巴西的数百万 DSL 路由器。由于攻击者拥有路由器,中间人攻击很容易完成。