中間人攻擊(Man-in-the-Middle,MITM)顧名思義:攻擊者偷偷卡在「你」和「你要連的對象」(例如網站、對話另一方)之間,讓你以為在直接溝通,其實中間多了一個偷聽的人。他不只能偷看你們往來的內容(帳號、密碼、訊息),有時還能偷偷竄改。常見的下手場景是不安全的公共 Wi-Fi、被入侵的路由器,或假冒的無線熱點。
好消息是,現代的加密大幅提高了它的難度:當網站用 HTTPS(網址有鎖頭)、通訊軟體用端對端加密,中間人就算攔截到,看到的也是亂碼、也無法假冒。所以防範的重點就是「認明加密」:只在有 HTTPS 的網站輸入敏感資料;看到瀏覽器跳出「憑證錯誤、連線不安全」的警告別忽略、別硬闖;在外用公共 Wi-Fi 處理重要事情時,可用信譽良好的 VPN 多加一層保護;保持系統與瀏覽器更新,讓已知漏洞被補上。


