他打开电脑,给王霁发过去一份资料。
共有6个目录,分别写着——
米国国防部、
波音防务、
洛克希德·马丁、
雷神技术、
诺斯罗普·格鲁曼、
通用动力。
对王霁道:“这里有米国国防部和5个军火商的站点资料,你的第一个任务,是破译它们的签名私钥,提供给2组。”
王霁秒懂:“2组要对这几个站点搞中间人攻击?”
刘部长点点头:
“没错,攻击五角大楼是第二步。”
“攻击军火商站点,是第三步。”
“方式就是中间人攻击!”
所谓中间人攻击,就是劫持访问者与站点间的会话,并伪装成站点,让访问者以为自己在跟站点交互。
这样,访问的内容就被攻击方解包获知,返回内容也可以篡改。
简单地说,劫持了这6个站点,就可以窃听到一些秘密……
例如:
米国军事部署信息、
国防部未来行动计划、
军火商王牌武器的设计和参数、
秘密研发武器信息,
等等。
由于现代站点都用SSL方式加密,中间人很难劫持会话。
因为站点返回的信息都需要私钥签名,中间人篡改后无法正确签名。
除非……
私钥被窃取。