# 中間人攻擊（MITM）

> 攻擊者偷偷卡在你和對方之間，攔截甚至竄改你們往來的內容。

*裝置安全 · 更新於 2026.07.03 · 約 1 分鐘閱讀*

---

中間人攻擊（Man-in-the-Middle，MITM）顧名思義：攻擊者偷偷卡在「你」和「你要連的對象」（例如網站、對話另一方）之間，讓你以為在直接溝通，其實中間多了一個偷聽的人。他不只能偷看你們往來的內容（帳號、密碼、訊息），有時還能偷偷竄改。常見的下手場景是不安全的公共 Wi-Fi、被入侵的路由器，或假冒的無線熱點。

好消息是，現代的加密大幅提高了它的難度：當網站用 HTTPS（網址有鎖頭）、通訊軟體用端對端加密，中間人就算攔截到，看到的也是亂碼、也無法假冒。所以防範的重點就是「認明加密」：只在有 HTTPS 的網站輸入敏感資料；看到瀏覽器跳出「憑證錯誤、連線不安全」的警告別忽略、別硬闖；在外用公共 Wi-Fi 處理重要事情時，可用信譽良好的 VPN 多加一層保護；保持系統與瀏覽器更新，讓已知漏洞被補上。

---

來源：[中間人攻擊（MITM）](https://ethome.cc/glossary/%e4%b8%ad%e9%96%93%e4%ba%ba%e6%94%bb%e6%93%8a%ef%bc%88mitm%ef%bc%89/)
ethome.cc — 生活化的資安科普
