域名紧急事件 EP14:当一家安全公司遭遇 DNS 劫持——Fox-IT 事件

中间人攻击的可怕之处在于:攻击发生时,一切看起来都毫无异样。

网站正常加载,地址栏显示正确的域名,小锁图标完好无损,证书有效无误。文件上传成功,登录顺利完成,邮件如期送达。没有报错,没有警告,没有加载失败的图片——只是一个悄无声息的第三方悄悄坐在对话中间,在两端毫无察觉的情况下读取所有经过手中的内容,然后继续转发出去。


This is a companion discussion topic for the original entry at https://namefi.io/r/zh-cn/blog/the-fox-it-dns-hijack