On-path Attack 路中攻击(中间人攻击)
也叫 Man-in-the-Middle (MITM)。攻击者把自己塞在两方合法通信中间,可以:
实现方式:
- ARP spoofing —— 在同一 LAN 内,告诉所有人”网关是我”
- DNS hijacking —— 给受害者假 DNS 答案,把流量引到攻击者
- Rogue Wi-Fi(Evil Twin) —— 伪造跟正规 SSID 同名的热点
- BGP hijacking —— 国家级,改路由协议
- 流氓证书 / 伪造 CA —— 让 HTTPS 也能被解密
主要防御:
- HTTPS —— 证书验证 + 加密,改了能发现
- 证书钉扎(Certificate Pinning) —— 只信任特定证书
- VPN —— 在不可信网络上加一层加密隧道
- 不要忽视证书警告 —— “继续访问”是最差的习惯
主动嗅探 几乎都是 on-path 攻击的结果。