Skip to main content

文章

透過中間人攻擊繞過密碼

發佈日期:2024 年 7 月 11 日

電腦螢幕和手機上的程式碼

中間人攻擊是一種間諜組織和專業罪犯都使用的攻擊方式,用於繞過密碼、竊取登入資訊、記錄私人訊息、轉移資金等……從根本上說,中間人攻擊會影響網絡流量的任何方面。它們是隱形的,而且非常難以偵測。

運作方式:

正常的網路流量應從用戶的電腦(A 點)流向網路應用程式或服務(B 點)。然後回應就會流回。中間人攻擊利用這些點之間的空間來收集敏感資訊。

中間人攻擊會導致流量從 A 點透過詐騙者 X 流向 B 點。

傳統上,這是由連接到與受害者相同網絡的人員通過重新路由流量來實現的。然而,有些更進階的方法,我們稍後將會討論。首先,

中間人可以做甚麼?

  1. 流量嗅探:偵聽並竊取裝置之間傳輸的資料
  2. 更改流量:更改傳輸中的訊息或指令

請看這個例子:

MITM 的 4 個階段:用戶線上匯送禮金給親戚

1. 合法行動

  • 用戶登入網上銀行
  • 輸入 500.00 美元轉帳至帳號 12345678
  • 點擊傳送

2. 嗅探 + 更改

  • 中間人攻擊會嗅探登入資料以備將來使用
  • 變更轉帳至 5,000 美元,帳號為 98765432

3. 處理交易

  • 銀行接收並處理已更改的指令。
  • 銀行傳回新的帳戶餘額確認

4. 詐騙完成

MITM 的 4 個階段:用戶線上匯送禮金給親戚

  • 中間人變更對預期帳戶餘額的回應。

這應該能讓你了解公共 Wi-Fi 熱點為何被認為如此危險。

這有多簡單呢?

這會非常容易。免費下載的軟件可以將任何筆記型電腦變成一個「中間人」,隨時準備攻擊同一網絡上的任何人。在 YouTube 上快速搜尋「‘steal login cookies’」,不到 10 分鐘就能讓你了解情況。登入 Cookie 會記住你已登入網上銀行或社交網絡,盜取這些 Cookie 即可自由存取用戶帳戶。

進階攻擊

  • 惡魔雙胞胎網絡:建立一個與受害者的家庭或辦公室網絡看起來一模一樣的 Wi-Fi 網絡。裝置錯誤地自動連接,惡魔雙胞胎可能會竊取其資料或只是記錄訊息,而不被察覺。
  • 惡意軟體:一旦安裝後,它會將網路流量經由另一個位置路由,這是遠端版本的中間人攻擊,稱為瀏覽器中間人攻擊。

誰有風險?

  • MITM 攻擊目標是針對特定個人或群體(例如目標公司的員工),或是利用自訂惡意軟體自動化進行。
  • 知名人士更容易面臨針對性攻擊的風險。公司高層、政治家、名人、知名企業員工。相比之下,高知名度的網站——例如電子商務網站、社交網絡、網頁郵件服務供應商、網上銀行。– 被認為是使用中間人惡意軟體攻擊的高風險目標。

保護

  • 由於中間人攻擊難以偵測,因此防禦應採取多層次,包括傳送流量的用戶所採取的防禦措施,以及處理資料並作出回應的網絡服務或公司所採取的防禦措施。

Contact sales

Talk to an expert to learn how Mastercard can enhance your business through our products and services.

Mastercard