吴亦凡上演现实版“中间人攻击”

安全 黑客攻防
就在前几天,“平安北京朝阳”微博发布了一则通报,引爆全网!大部分人看到这个通报,还在吃着这个超级大瓜。但搞网络安全的人第一反应是,吴某凡和都某竹遭遇了“中间人攻击。”

[[412930]]

就在前几天,“平安北京朝阳”微博发布了一则通报,引爆全网!

就在大家都以为吴某凡和都某竹两人,必定有一个人要进去的时候,没想到进去的竟然是第三人。

原来是路人刘某迢在看到了这两人的网络炒作信息后,产生了冒充相关关系人对涉事双方进行诈骗的想法。

先虚构女性身份,骗取都某竹和吴某凡的交往情况信息,再以都某竹的身份,向吴某凡索要300万元赔偿。

万万没想到,骗来的钱却转到了都某竹的银行卡里……

不甘心的刘某迢,又以吴某凡的身份,逼都某竹退款,都某竹陆续向刘某迢转账18万元。

好家伙!电视剧都不敢这么演!

大部分人看到这个通报,还在吃着这个超级大瓜。但搞网络安全的人第一反应是,吴某凡和都某竹遭遇了“中间人攻击。”

“中间人攻击”是安全领域的一个专业名词。指的是黑客与通讯的两端,分别建立独立的联系,并交换其所收到的数据,使通讯的两端认为他们正在通过一个私密的连接与对方直接对话,但事实上,整个会话都被黑客完全控制了。

2001年春晚冯巩、郭冬临合作表演了小品《得寸进尺》,冯巩就是典型的“中间人。”

[[412931]]

郭冬临:我不跟她一般见识,这个导演太年轻。

冯巩对导演:他说你是狐狸精。

导演:这个演员太猖狂。

冯巩对郭冬临:他说你是黄鼠狼。

……

刘某迢虚构了一个女性身份,以曾被吴某凡欺骗感情欲共同维权的名义,骗取都某竹的信任,获取都某竹与吴某凡部分交往情况信息——本地请求被劫持,如DNS劫持等,所有请求均发送到中间人的服务器。

这个时候,都某竹给吴某凡发了什么消息,刘某迢都一览无余。

接着,刘某迢利用所获得的信息,冒充都某竹与吴某凡的律师联系,以双方达成和解为名索要300万元赔偿,令刘某迢郁闷的是,吴某凡的妈妈直接转账给了都某竹。——刘某迢拥有都某竹的“随机数”后,以都某竹的请求内容向吴某凡发起请求。

偷鸡不成,刘某迢又冒充吴某凡,要求都某竹签署和解协议,否则索回50万,没想到都某竹选择了退款,刘某迢成功骗取18万元。

整个过程,几乎跟“中间人攻击”一模一样……

中间人攻击发生后,攻击者将取得通讯双方的控制权。换句话说,说什么,怎么说,中间人全都知道,而且它还可以冒充任何一端向另外一端发送想发送的内容。

令刘某迢这个中间人没想到的是,吴某凡的妈妈配置了SSL证书,让刘某迢这位中间人露了馅。

 

责任编辑:赵宁宁 来源: 今日头条
相关推荐

2014-03-17 09:16:08

2013-11-11 10:36:04

2019-01-28 08:59:59

2017-02-16 08:53:42

2020-05-07 15:24:22

中间人攻击MITM

2021-07-27 06:37:03

HTTP协议消息

2014-05-15 10:20:07

2015-12-29 10:41:16

2015-01-05 13:29:37

2014-03-20 10:26:58

2010-09-25 14:50:34

2016-09-27 22:45:47

2014-11-21 11:46:55

2010-06-13 12:06:41

2009-08-14 11:25:38

2020-12-28 10:23:00

中间人攻击漏洞Kubernetes

2012-11-20 13:06:57

2010-12-24 10:26:19

2014-06-03 16:30:53

2014-06-06 14:12:40

点赞
收藏

51CTO技术栈公众号