而除了從瀏覽器漏洞通訊終點的利用外,從通道間下手的技巧早已存在許久
藉由竊聽對手,以及潛在修改往來於傳送者與接收者之間的通道,然而成功的條件取決於傳送與接收者都不應該決定通道內容被看見或攥改
大多出現在惡意的銀行軟體攻擊,而這些動作完全發生在瀏覽器,且不會中斷或破壞SSL控制
2. 無線攻擊
無線網路威脅的開端是由發佈了IEEE 802.11系列時,許多研究人員便研究出竊聽無線網路流量的威脅,過沒幾年,就出現了破解WEP的工具
而存在於802.11內的缺陷主要有3點
取得無線網路的存取權,就可以執行如ARP欺騙等網路攻擊,而除了MitM攻擊外,有些時候會誘騙連線者連入攻擊者的無線存取點,通常稱作非法接入點(rogue access points),有著許多運作方法的技巧
是誘騙一台設備傳給我們原先要給其他人的資料,甚至我們還可以遞送,了解協定的安全性,有時能夠修改資料內容
DNS運作於多層,而電腦內部本地的DNS程序會先參考自己的快取與主機檔案,若找找不到某個項目,會發出DNS請求給設定的DNS伺服器,鎖定上層或下層的伺服器,提供回應給目標
瀏覽器快取當中存在著安全問題,快取內容透過非公開IP,如10.0.0.0/8、172.16.0.0/12及192.168.16.0.0/16的範圍,在特定情況下,能夠內嵌惡意程式到源頭中