On-path Attack 路中攻击(中间人攻击)

也叫 Man-in-the-Middle (MITM)。攻击者把自己塞在两方合法通信中间,可以:

实现方式:

  • ARP spoofing —— 在同一 LAN 内,告诉所有人”网关是我”
  • DNS hijacking —— 给受害者假 DNS 答案,把流量引到攻击者
  • Rogue Wi-Fi(Evil Twin) —— 伪造跟正规 SSID 同名的热点
  • BGP hijacking —— 国家级,改路由协议
  • 流氓证书 / 伪造 CA —— 让 HTTPS 也能被解密

主要防御:

  • HTTPS —— 证书验证 + 加密,改了能发现
  • 证书钉扎(Certificate Pinning) —— 只信任特定证书
  • VPN —— 在不可信网络上加一层加密隧道
  • 不要忽视证书警告 —— “继续访问”是最差的习惯

主动嗅探 几乎都是 on-path 攻击的结果。