跳至主要内容

文章

利用中间人绕过密码

出版日期:2024 年 7 月 11 日2024 年 7 月 11 日

电脑屏幕和手机中的编程代码

中间人攻击是间谍组织和职业罪犯都在使用的一种攻击方式,它可以绕过密码、窃取登录信息、记录私人信息、转移资金......从本质上讲,中间人攻击可以对网络流量的任何方面产生影响。它们是隐形的,很难被发现。

如何运作

正常的网络流量应从用户计算机(A 点)流向网络应用程序或服务(B 点)。然后,响应流回。中间人攻击利用这些点之间的空间收集敏感信息。

中间人攻击会导致流量从 A 点通过欺诈者 X 流向 B 点。

传统上,这是通过与受害者连接到同一网络的人重新路由流量来实现的。不过,还有一些更先进的方法,我们稍后再谈。首先是

中间人能做什么?

  1. 嗅探流量:监听并窃取来往设备的数据
  2. 改变流量:更改传输中的信息或命令

请看这个例子:

4 个阶段的 MITM:用户在线向亲戚发送礼金

1.合法行动

  • 用户登录网上银行
  • 输入 500.00 美元转账至 12345678 账号
  • 点击发送

2.嗅探 + 更改

  • 中间人窃取登录信息以备将来使用
  • 转账金额改为 5,000 美元,账号改为 98765432

3.处理交易

  • 银行接收并处理更改后的指令
  • 银行返回新账户余额确认函

4.欺诈完成

4 个阶段的 MITM:用户在线向亲戚发送礼金

  • 中间人更改对预期账户余额的响应。

这应该能让你明白为什么公共 Wi-Fi Access 点被认为如此危险。

有多简单?

这可能很容易。免费下载的软件可以将任何笔记本电脑变成 "中间人",随时攻击同一网络中的任何人。在 YouTube 上快速搜索 "窃取登录 Cookie",不到 10 分钟就能快速上手。登录 Cookie 会记录您登录网上银行或社交网络的信息,窃取它们就等于获取了用户账户的免费通行证。

高级攻击

  • 邪恶双胞胎网络:制作与受害者家庭或办公室网络外观相同的 Wi-Fi 网络。设备被错误地自动连接,邪恶的双胞胎可能会窃取它们的信息,或者干脆录制信息而不被察觉。
  • 恶意软件:一旦安装,它就会通过另一个位置路由网络流量,这就是被称为 "浏览器中的人 "的远程版 "中间人"。

谁面临风险?

  • MITM 要么针对特定个人或群体(如目标公司员工),要么使用定制的恶意软件自动进行。
  • 知名人士更容易受到有针对性的攻击。公司高管、政客、名人、知名企业的员工。相比之下,知名度较高的网站--电子商务网站、社交网络、网络邮件提供商、网上银行。- 被认为是使用 MITM 恶意软件进行攻击的高风险区域。

保护

  • 由于 "中间人 "很难被发现,因此应分层防范攻击,包括由发送流量的用户以及处理数据和回复的网络服务或公司进行防御。

Contact sales

Talk to an expert to learn how Mastercard can enhance your business through our products and services.

Mastercard