【问题标题】:"Man in the middle" can change the value data sent in a Man-in-the-middle attack“中间人”可以改变中间人攻击中发送的价值数据
【发布时间】:2011-01-11 02:52:57
【问题描述】:

如果我从 A 向 B 发送信息,“中间人”可以更改发送的值数据还是只能嗅探?

【问题讨论】:

  • 直接来自 wiki:在密码学中,中间人攻击(通常缩写为 MITM)、bucket-brigade 攻击或有时是 Janus 攻击,是一种主动窃听形式,其中攻击者与受害者建立独立连接并在他们之间中继消息,使他们相信他们通过私人连接直接相互交谈,而实际上整个对话都由攻击者控制。攻击者必须能够拦截两个受害者之间的所有消息并注入新消息,这在许多情况下都很简单
  • 是的。这是这次攻击的风险之一。
  • 这个问题的答案取决于具体情况。中间人攻击是一类攻击,而不仅仅是单一攻击。

标签: security man-in-the-middle


【解决方案1】:

答案取决于所涉及的技术。

1 如果您不采取任何措施来阻止中间人攻击,那么中间人就可以嗅探和更改您的数据。如果您查看 arp 欺骗,您会看到一种非常简单的方式来玩 mitm - 您会发现可以自动完成工作的工具。

2 您可以使用 TLS 等加密协议,旨在防止嗅探和更改数据。但是,如果您使用了损坏的实现、损坏的协议或弱算法,您将回到 #1

3 您可以使用仅提供嗅探或更改数据的加密。例如,数字签名有效地保证数据没有改变,但签名并不能保护数据不被读取。同样,一次性便笺簿将无法读取您的数据,但无法防止盲目篡改(自动取款机存在一个老问题,可以翻转随机位以更改存款的价值,希望使其大于您实际存放的内容)

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2018-08-31
    • 2012-09-21
    • 1970-01-01
    • 2021-08-09
    • 2011-06-30
    • 1970-01-01
    • 1970-01-01
    • 2012-12-31
    相关资源
    最近更新 更多