7月22日晚,北京警方通報(bào)“吳某凡事件”,這場(chǎng)曾經(jīng)攪動(dòng)全網(wǎng)的“互撕決戰(zhàn)”,有了最新進(jìn)展。
其中最讓人不可思議的一點(diǎn)是:吳某凡和都某竹之間竟然存在一個(gè)第三方,在雙方中間兩頭騙錢。
吃瓜吃到這里,不少技術(shù)大佬按捺不住了,沒想到這個(gè)瓜竟然引出一場(chǎng)現(xiàn)實(shí)版“中間人攻擊”(MITM)大戲。
可能很多人沒有聽過(guò)“中間人攻擊”(英語(yǔ):Man-in-the-middle attack),其實(shí)在密碼學(xué)和計(jì)算機(jī)安全領(lǐng)域中對(duì)“中間人攻擊”早有定義。
它指攻擊者與通訊的兩端分別創(chuàng)建獨(dú)立的聯(lián)系,并交換其所收到的數(shù)據(jù),使通訊的兩端認(rèn)為他們正在通過(guò)一個(gè)私密的連接與對(duì)方直接對(duì)話,但事實(shí)上整個(gè)會(huì)話都被攻擊者完全控制。在中間人攻擊中,攻擊者可以攔截通訊雙方的通話并插入新的內(nèi)容。
根據(jù)北京警方的通報(bào),讓我們一起看看現(xiàn)實(shí)版的“中間人攻擊”是如何實(shí)施攻擊的?
在本次“吳亦凡事件”中,劉某迢偽造了三重身份:受害女生、都某竹、吳某凡律師,從而完全掌控了吳某凡和都某竹之間的往來(lái),最終詐騙18萬(wàn)元。
不過(guò)隨著北京警方的介入調(diào)查,劉某迢的詐騙犯罪事實(shí)也被公之于眾。
“中間人攻擊”早就成為黑客常用的一種古老的攻擊手段,并且一直到今天都具有極大的殺傷力。發(fā)生“中間人攻擊”后,信息會(huì)被竊取和篡改,造成不可避免的損失。那我們?cè)撊绾畏婪丁爸虚g人攻擊”?
第一,我們要加強(qiáng)身份識(shí)別的意識(shí)。不管遇到的事情多么緊急,首先要證實(shí)對(duì)方的真實(shí)身份。同時(shí),對(duì)要求你更新密碼或是提供用戶名等私人信息的郵件或文本消息要時(shí)刻保持警惕,這些手段很可能被用來(lái)竊取你的身份信息。
第二,盡量不要使用公共Wi-Fi。有時(shí),無(wú)法避免使用公共Wi-Fi,那么請(qǐng)下載并安裝vpn,為連接增加安全性。此外,在使用公共Wi-Fi連接時(shí),請(qǐng)留意瀏覽器的安全警告。如果警告的數(shù)量突然猛增,那么很可能表明存在中間人攻擊或漏洞。
第三,不要忽視警告。如果你的瀏覽器提示,你正在訪問(wèn)的網(wǎng)站存在安全問(wèn)題,那么就請(qǐng)引起足夠的重視。畢竟安全證書警告可以幫你直觀地判定你的登錄憑據(jù)是否會(huì)被攻擊者截獲。
在紛繁復(fù)雜的網(wǎng)絡(luò)世界中存在諸多的隱患,大家在開心吃瓜的同時(shí)一定要學(xué)會(huì)防范未然,保護(hù)自身的信息安全。
聚焦互聯(lián)網(wǎng)民生,
與大家【說(shuō)壹說(shuō)】信息安全那些事。
壹證通,讓身份更真實(shí),讓信任更簡(jiǎn)單!