甚麼是中間人攻擊?你比想像中更容易受影響

甚麼是中間人攻擊?你比想像中更容易受影響

Marcus Reid
2026年4月5日· 更新於 2026年8月9日· 3 分鐘讀完

中間人攻擊 是指攻擊者插入你與目標網站、App 或服務之間,暗中監看、攔截、篡改或重定向通訊。常見場景包括假 Wi-Fi 熱點、被篡改的 DNS、惡意代理、弱加密網絡,以及用戶忽略 HTTPS 證書警告。[1][2]

它最危險的地方,是你以為自己正在連到官方網站。如果你在錯誤頁面輸入密碼,或無視證書警告,攻擊者就有機會取得帳戶、驗證碼或登入會話資料。

中間人攻擊屬於網絡路徑風險,完整防護框架可參考網絡安全完整指南

中間人攻擊是怎樣發生的?

場景攻擊者做甚麼你會看到甚麼
假熱點建立相似的 Wi-Fi 名稱免費 Wi-Fi、酒店名、咖啡店名
DNS 劫持把域名解析到假地址頁面像官網但域名異常
惡意代理強制流量經過代理連線變慢、證書異常
證書欺騙誘導你忽略 HTTPS 警告瀏覽器提示連線不安全
局域網嗅探觀察同網段流量你通常沒有明顯感覺

公共 Wi-Fi 風險可繼續看公共 Wi-Fi 安全風險

HTTPS 能防住中間人攻擊嗎?

HTTPS 透過 TLS 加密瀏覽器和網站之間的數據,並用證書驗證網站身份。Cloudflare 對 HTTPS 的解釋是:它能保護傳輸中的數據不被輕易讀取或篡改。[1]

但前提是證書驗證正常。只要你看到瀏覽器提示證書無效、域名不匹配或連線不安全,就不要繼續輸入帳戶密碼。


如何防範中間人攻擊?

  1. 不連接名稱可疑的免費 Wi-Fi。
  2. 不忽略 HTTPS 證書警告。
  3. 在公共網絡開啟 VPN。
  4. 手動輸入銀行、電郵、雲端硬碟等官方網站地址。
  5. 關閉自動連接開放網絡。
  6. 保持系統和瀏覽器更新。
  7. 不安裝陌生證書、描述檔或代理設定。

如果你經常入住酒店,可以讀酒店 Wi-Fi 安全嗎?

VPN 能防中間人攻擊嗎?

VPN 能保護你設備到 VPN 伺服器之間的連線,令同一 Wi-Fi 下的人和本地網絡管理員更難觀察或篡改流量。但它不能修復假網站、釣魚連結,亦不能抵消你主動安裝惡意證書的風險。

最穩妥的組合是:HTTPS + 不忽略證書警告 + VPN + 手動核驗域名。

總結

  • 中間人攻擊發生在通訊路徑中間,常見於公共 Wi-Fi、假熱點和 DNS 篡改。
  • HTTPS 是核心防線,但證書警告不能忽略。
  • VPN 能減少本地網絡側觀察和篡改風險。
  • 看到異常證書、陌生代理或域名不對,立即停止輸入敏感資訊。

常見問題(FAQ)

中間人攻擊一定需要很高階的黑客技術嗎?

不一定。假熱點、惡意代理和局域網嗅探工具的門檻並不高。

手機也會遇到中間人攻擊嗎?

會。手機連接公共 Wi-Fi、安裝陌生證書或進入假登入頁時,同樣有風險。

只瀏覽 HTTPS 網站就夠了嗎?

HTTPS 很重要,但你仍要核對域名、不忽略證書警告,並避免連接可疑網絡。

VPN 會替我檢查假網站嗎?

不會。VPN 保護連線路徑,不負責判斷頁面真假。

公司安裝的根證書算中間人嗎?

企業設備可能透過受管證書檢查流量,這通常屬於公司安全策略。個人設備不要隨意安裝陌生證書。


免責聲明:本文為一般網絡安全科普,不取代企業安全策略或專業滲透測試建議。

在《甚麼是中間人攻擊你比想像中更容易受影響》中,AethoVPN 只處理 VPN 網絡步驟,不取代帳戶或裝置核對。

來源

[1]Cloudflare — What is HTTPS?: https://www.cloudflare.com/learning/ssl/what-is-https/ [2]OWASP — Man-in-the-middle attack: https://owasp.org/www-community/attacks/Manipulator-in-the-middle_attack

Sources checked 2026 年 8 月 9 日。


延伸閱讀:

開啟 3 天免費試用

註冊即可免費體驗全部高級功能。

*只限新用戶;每位用戶只可獲得一次試用。

甚麼是中間人攻擊?你比想像中更容易受影響 | AethoVPN