從2014年8月28日起,有網友在微博和Google+上報告說,當部分大陸網友試圖在中國教育網(CERNET)內連接google.com和google.com.hk等網頁時,均收到SSL證書錯誤的提示(SSL證書是用於加密HTTP數據傳輸的證明)。這意味著谷歌在教育網上受到中間人攻擊(MITM attack)。
從今年6月4日開始,谷歌的絕大多數服務在中國遭封鎖,但在中國教育科研網內並未受到干擾。在新學期開學之際,谷歌在教育網上遭到中間人攻擊。中國網絡審查監測組織Greatfire相信,攻擊是由中國政府發起的。
在維基百科上,將「中間人攻擊」的定義為一種積極的監聽:
『中間人攻擊是指,攻擊者與通訊的兩端分別建立獨立的聯系,並交換其所收到的數據,使通訊的兩端認為他們正在通過一個私密的連接與對方直接對話,但事實上整個會話都被攻擊者完全控制。在中間人攻擊中,攻擊者可以攔截通訊雙方的通話並插入新的內容。』
動機