什么是中间人攻击(AitM)?

AitM 是“中间人攻击”(Adversary-in-the-Middle)的缩写。这是一种网络攻击,攻击者会介入您和您尝试访问的网站或服务之间。他们直接参与到通信过程中,并在您不知情的情况下窃取信息。

什么是中间人攻击 (AitM) 

注意:使用可靠的 VPN,例如 FastestVPN 当您在公共网络上活动时,它可以通过加密您的流量和隐藏您的真实位置来增强保护。这层额外的保护措施可以有效阻止某些基于网络的攻击。

AitM是什么意思?

想象一下,两个朋友正在打电话,而中间人却在监听。他们监听着你们的通话,甚至可以随意修改一些词语,而你们的朋友却浑然不觉。“朋友”指的是你的设备,或者像你的邮箱或银行网站这样的真实网站。“坏人”则拥有特殊的工具来充当中间人。

AitM攻击主要针对窃取信息。 login 详细信息和会话令牌。会话令牌类似于数字密钥,用于在用户提交用户名和密码后保持其登录状态。攻击者获取此密钥后,可将其用于冒充用户。

AITM攻击的工作原理是什么?

这个过程始于一封钓鱼邮件或信息。你会收到一个链接,看起来好像指向你常用的网站。 login 页面上可能会显示“您的帐户需要关注”或“点击此处进行验证”。点击后,您会进入一个与真实网站一模一样的虚假网站。

这个虚假网站与真实网站同时存在链接,但用户无法察觉。所有输入的文字都会先发送到攻击者的服务器,然后再发送给收件人。攻击者会复制您的信息并转发,使真实网站误以为一切正常。成功登录后,攻击者会获得您的会话 cookie。现在,他们可以直接在自己的电脑上登录真实网站,执行与您完全相同的操作,而无需再次输入密码。

这与传统的网络钓鱼不同,传统的网络钓鱼攻击者只是保存你的密码并尝试自行登录。而AitM攻击则不同,攻击者通过窃取活动会话来绕过许多安全防护措施。

AitM 攻击与常规中间人攻击

人们经常将AitM攻击与更早的中间人攻击(MITM)混淆。两者都涉及攻击者位于攻击者的中间位置,但它们的运作方式不同。

通常,常见的中间人攻击需要控制网络,例如公共无线网络。入侵者诱骗你的计算机通过其计算机传输信息。 

AitM 的目标更明确 login 攻击者经常使用反向代理工具来攻击网页。他们并不总是需要控制整个网络。攻击者会设置钓鱼网站,这些网站会自动与真实服务通信。   

攻击者如今使用AITM的常见方式

许多攻击都针对大型公司及其员工。攻击者会发送看似来自IT部门的电子邮件。点击链接后,您会被引导到一个与公司网站一模一样的虚假网站。 login.

一些工具包,例如 EvilProxy,使得即使是技术水平较低的犯罪分子也能轻松发起此类攻击。他们从网上租用这些工具,并迅速发起数百次攻击尝试。

AitM 也出现在商业电子邮件入侵诈骗中。攻击者窃取经理的会话后,会从公司内部邮箱发送虚假发票或汇款请求。

AITM攻击的主要目标是什么?

攻击者希望获得会话访问权限,以便在不引起注意的情况下在账户内自由移动。这能让他们有时间进行破坏或收集更多数据。

为什么AitM对普通人来说很危险

你可能会想:“我只查看个人邮箱,为什么会有人盯上我?” 事实是,攻击者会攻击任何人。他们会在暗网上出售被盗账户。你的邮箱账户可能会泄露更多个人信息。银行 login是更好的目标。

即使启用了双因素身份验证,AitM 通常也能绕过它,因为攻击者会在您完成验证码步骤时进行操作。真正的网站会将您的操作视为正常操作,因此会发送批准信息。

您可能正遭受AITM攻击的迹象

由于假页面看起来非常逼真,因此很难识别。但要注意一些细微的线索:

  • 你得到了意想不到的东西 login 请求或弹出窗口。
  • 登录后,之后会出现一些奇怪的活动,例如发送自己没有写过的电子邮件。

如果感觉不对劲,请关闭标签页,然后自己输入网址直接访问官方网站。

AitM 与其他网络钓鱼有何不同?

普通的网络钓鱼依赖于你泄露密码,并寄希望于攻击者在你更改密码之前登录。而AitM攻击是实时进行的。攻击者在你整个过程中都处于监视状态。 login他们捕捉到最新的会话并迅速加以利用。

这种方法对硬件令牌或基于应用程序的多因素身份验证非常有效,因为攻击者代理了整个过程。

攻击者如何构建AitM钓鱼网站

他们使用现成的套件来模仿流行的产品。 login 页面自动更新。这些工具包会处理代理连接,确保真实网站和模拟网站保持同步。颜色、徽标、字体——一切都完全匹配。

一些高级版本甚至可以处理移动设备。 login攻击者使虚假网站具有响应式设计,因此在手机上也能正常运行。

有助于对抗 AitM 的浏览器扩展程序

某些安全扩展程序会进行检查 login 将这些页面与已知的安全版本进行比对。它们会在发现疑似代理设置时发出警报。但不要完全依赖它们;良好的习惯更为重要。

企业正在采取哪些措施来对抗AitM

他们非常关注 login有人认为,窃贼会从奇怪的地方窃取信息,并做出不寻常的行为。另一些人则提倡使用生物识别和基于设备的钥匙,这种钥匙更难被盗,而且不需要密码。

条件访问规则将评估登录请求是否符合正常模式,如果符合,则予以批准。

训练自己和你的团队

定期提醒很有帮助。教导人们在点击任何链接之前先停下来思考一下。问问自己“我期待收到这条消息吗?” 像这样简单的问题就能及早阻止许多攻击。

AitM能窃取我电脑上的所有数据吗?

不直接。它专注于网络。 logins 和会话。但如果他们获取了你的主邮箱,他们就可以重置许多其他帐户。

双因素身份验证对 AitM 无效吗?

并非完全无用,但某些类型的攻击效果较弱。这种攻击可以实时捕获多因素身份验证 (MFA) 步骤。  

被盗会话会持续多久?

这取决于具体的服务。许多会话会在数小时或数天后过期,但攻击者行动迅速。  

我应该停止使用云服务吗?

不。云服务方便快捷,而且如果使用得当,通常比传统方案更安全。只需养成良好的使用习惯即可。

检测AitM的工具和服务

安全团队使用专用软件来监控流量中的代理模式。以下是一些有助于最大限度降低攻击性入侵风险的日常习惯。

  • 务必仔细阅读电子邮件地址上的发件人姓名。
  • 为重要网站创建书签
  • 包括 login 来自服务的通知
  • 定期检查联网设备。
  • 如果可以,重要工作时尽量不要使用公共 Wi-Fi。

网络钓鱼工具包唾手可得且价格低廉。越来越多的人远程办公并使用云应用。与开发恶意软件相比,攻击者只需付出较小的努力就能获得巨大的回报。

恶意软件需要您下载并运行某些程序。而 AitM 只需要您访问一个链接并正常登录即可。无需下载任何文件,因此可以绕过许多杀毒软件的检查。

AitM攻击的法律层面

这些都是严重的犯罪行为。执法部门会追踪大规模的犯罪活动,但许多规模较小的袭击却往往被忽视。举报可疑活动有助于破案。

和家人朋友聊聊这些技巧。分享一些简单易懂的故事,而不是晦涩难懂的专业术语。大多数人都能理解“中间人倾听”的概念。

高级预防技巧

  • 工作和个人事务请使用不同的浏览器。
  • 经常清除 Cookie 或使用隐私模式
  • 监控账户活动日志
  • 如果您经营一家企业,请考虑使用企业级工具。

最后的话!

AitM 是一种隐蔽的攻击方式,攻击者通过站在您的网络中间来入侵您的账户。 login它不仅窃取密码,还会窃取活跃会话。了解这一点有助于您及早发现风险。

谨慎使用链接。尽量使用直接导航。保持软件更新。这些措施能大大降低风险。安全主要在于每天坚持不懈地采取一些小行动。

今天就控制您的隐私! 解锁网站、访问流媒体平台并绕过 ISP 监控。

积极 FastestVPN
订阅电子报
接收本周的热门帖子和最新公告 FastestVPN 通过我们的电子邮件通讯。
图标

0 0
文章评分
订阅
通知
客人
0 备注
内联反馈
查看所有评论

获得一生难忘的优惠 $ 40!

  • 800 多台服务器提供全球内容
  • 10Gbps 速度,零延迟
  • WireGuard 更强大的 VPN 安全性
  • 双重 VPN 服务器保护
  • 为最多 10 台设备提供 VPN 保护
  • 31天全额退款政策
积极 FastestVPN