跳到主要內容

【資訊安全系列】中間人攻擊(Man in the Middle attack)

 

我們平常瀏覽的網頁通常都是兩端之間的傳輸, 傳輸的過程假入被駭客監聽就很容易遭到資料竄改甚至攻擊,而目前中間人攻擊的手法也非常多種, 因此當我們對這些手法具有基本認識之後才能進行基礎的防護措施,避免重要的資訊被駭客竊取, 甚至竄改導致資料的錯亂, 更進一步影響到重要的資產。

常見的手法

IP欺騙

通常較大型的應用系統都會有一些IP白名單規則, 僅允許某些來源連線, 而IP欺騙的方式則是將連線的IP偽造成這些白名單, 讓接收端誤信, 比較沒傷害的像是DOS攻擊, 但倘若是圖謀不軌的駭客, 可能藉由IP欺騙取得您更多的訊息,醞釀更大型規模的攻擊。

DNS欺騙

通常我們都會用domain的方式進行連線瀏覽網站, 例如: www.google.com, 而不會直接使用IP, 但由於DNS本身不具有認證的機制,

Email挾持

這種手法是最簡單粗暴的一種手法, 通常會發送一些值得你信任的內容, 甚至發送機構, 而其中就夾藏著有害檔案或者連結誘使我們點入, 導致重要的個資遺失。

因此當我們收到郵件,尤其是夾帶檔案的信件都要特別留意,再三查證,進而減少被惡意竊取資料的風險。

Wi-Fi監聽

假設我們電信的流量並非吃到飽時, 通常到了公共場所都會找尋Wi-Fi進行上網動作, 但天下並沒有白吃的午餐, 當我們以為有免費的Wi-Fi可以使用時就落入了駭客的陷阱, 這些Wi-Fi可能是駭客架設免費給我們無償使用, 背後付出的代價就是個人資訊的損失, 所以不要貪圖一時的小利而導致重大的損失。

結語

中間人的攻擊方式常常利用人性的弱點與疏忽, 我與你之間或許就藏匿著中間人, 隨時監聽並等待時機進行欺騙, 所以平常就應注意任何小細節, 稍有不尋常就應提高警覺並進行對應的防範工作, 避免造成不可挽回的損失。

-----------------------------------------------------------------------------

喜歡撰寫文章的你,不妨來了解一下:

Web3.0時代下為創作者、閱讀者打造的專屬共贏平台 — 為什麼要加入?

歡迎加入一起練習寫作,賺取知識,累積財富!

留言

這個網誌中的熱門文章

java西元民國轉換_各種不同格式

C#資料庫操作(新增、修改、刪除、查詢)

【Excel好好玩】 自己的資產自己管!善用Google Sheet來幫我們評估貸款

這次介紹的主題是關於Excel的貸款還款計畫試算,我們人生中總會遇到需要大筆金額的花費,但當資金不夠時就得進行貸款,而貸款之前如果我們能夠審慎評估,並分析自己的還款能力之後在進行凍作,相信風險會小很多,因此就自己動動手來使用Google Sheet進行試算吧! 基本資料 ● 貸款總額: 1000000 ● 貸款期數: 84月 ● 年利率: 2.11% ● 月利率: 0.18% P.S 月利率 = 年利率 / 12 重要函式 PMT : 這是Google Sheet內建的重要年金計算公式,我們可以善用這個公式來計算固定利率及期數的固定攤還本息。因為PMT函式計算出的結果為負數,所以前面加上-號轉成正數。 動手做 首先我們在Excel表上列出我們的基本資料 圖片來源 其中月利率的部分就使用公式「=B4/12」 接著我們填上第一列的期數跟餘額 圖片來源 =B2 =B3 使用關鍵PMT函數來計算本息的部分 因為PMT函式計算出的結果為負數,所以前面加上-號轉成正數。 -PMT(貸款利率(月利率), 貸款期數, 貸款總額) =-PMT($B$5,$B$3,$B$2) 圖片來源 計算利息 利息 = 貸款餘額 x 月利率 =B8*$B$5 圖片來源 計算本金 本金 = 本息 - 利息 =C8-D8 圖片來源 製作第二列餘額的部分 餘額的部分 = 上一期的餘額 - 上一期的本金 圖片來源 接著拖曳該兩列往下拉,即可查看每一期的利息與本金 圖片來源 結語 雖然市面上已經有很多貸款銀行都提供了試算功能,但如果我們想要進一步管理自己的資產時,就需要將每一期的金額給計算出來,因此才會將公式運用在Excel表,讓我們的資產管理表能夠結合負債,進一步評估我們理財行動的下一步,希望這樣的經驗可以幫助到正在理財道路上打拼的夥伴,讓我們透過有效的管理,幫助荷包長大吧! 喜歡撰寫文章的你,不妨來了解一下: Web3.0時代下為創作者、閱讀者打造的專屬共贏平台 — 為什麼要加入? 歡迎加入一起練習寫作,賺取知識,累積財富!