问题:
什么是欺骗攻击?举例说明常见的欺骗攻击并简述其原理。
答案:
欺骗实质上就是一种冒充身份通过认证骗取信任的攻击方式。攻击者针对认证机制的缺陷,将自己伪装成可信任方,从而与受害者进行交流,最终攫取信息或是展开进一步攻击。 目前比较流行的欺骗攻击主要有5种: IP欺骗:使用其他计算机的IP来骗取连接,获得信息或者得到特权; ARP欺骗:利用ARP协议的缺陷,把自己伪装成“中间人”,效果明显,威力惊人; 电子邮件欺骗:电子邮件发送方地址的欺骗; DNS欺骗:域名与IP地址转换过程中实现的欺骗; Web欺骗:创造某个万维网网站的复制影像,从而达到欺骗网站用户目的的攻击。