開啟 3 天免費試用
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。


中間人攻擊 是指攻擊者插入你與目標網站、App 或服務之間,暗中監看、攔截、篡改或重定向通訊。常見場景包括假 Wi-Fi 熱點、被篡改的 DNS、惡意代理、弱加密網絡,以及用戶忽略 HTTPS 證書警告。[1][2]
它最危險的地方,是你以為自己正在連到官方網站。如果你在錯誤頁面輸入密碼,或無視證書警告,攻擊者就有機會取得帳戶、驗證碼或登入會話資料。
中間人攻擊屬於網絡路徑風險,完整防護框架可參考網絡安全完整指南。
| 場景 | 攻擊者做甚麼 | 你會看到甚麼 |
|---|---|---|
| 假熱點 | 建立相似的 Wi-Fi 名稱 | 免費 Wi-Fi、酒店名、咖啡店名 |
| DNS 劫持 | 把域名解析到假地址 | 頁面像官網但域名異常 |
| 惡意代理 | 強制流量經過代理 | 連線變慢、證書異常 |
| 證書欺騙 | 誘導你忽略 HTTPS 警告 | 瀏覽器提示連線不安全 |
| 局域網嗅探 | 觀察同網段流量 | 你通常沒有明顯感覺 |
公共 Wi-Fi 風險可繼續看公共 Wi-Fi 安全風險。
HTTPS 透過 TLS 加密瀏覽器和網站之間的數據,並用證書驗證網站身份。Cloudflare 對 HTTPS 的解釋是:它能保護傳輸中的數據不被輕易讀取或篡改。[1]
但前提是證書驗證正常。只要你看到瀏覽器提示證書無效、域名不匹配或連線不安全,就不要繼續輸入帳戶密碼。
如果你經常入住酒店,可以讀酒店 Wi-Fi 安全嗎?。
VPN 能保護你設備到 VPN 伺服器之間的連線,令同一 Wi-Fi 下的人和本地網絡管理員更難觀察或篡改流量。但它不能修復假網站、釣魚連結,亦不能抵消你主動安裝惡意證書的風險。
最穩妥的組合是:HTTPS + 不忽略證書警告 + VPN + 手動核驗域名。
不一定。假熱點、惡意代理和局域網嗅探工具的門檻並不高。
會。手機連接公共 Wi-Fi、安裝陌生證書或進入假登入頁時,同樣有風險。
HTTPS 很重要,但你仍要核對域名、不忽略證書警告,並避免連接可疑網絡。
不會。VPN 保護連線路徑,不負責判斷頁面真假。
企業設備可能透過受管證書檢查流量,這通常屬於公司安全策略。個人設備不要隨意安裝陌生證書。
免責聲明:本文為一般網絡安全科普,不取代企業安全策略或專業滲透測試建議。
在《甚麼是中間人攻擊你比想像中更容易受影響》中,AethoVPN 只處理 VPN 網絡步驟,不取代帳戶或裝置核對。
來源
[1]Cloudflare — What is HTTPS?: https://www.cloudflare.com/learning/ssl/what-is-https/ [2]OWASP — Man-in-the-middle attack: https://owasp.org/www-community/attacks/Manipulator-in-the-middle_attack
Sources checked 2026 年 8 月 9 日。
延伸閱讀:
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。