Что такое атака человек посередине (#MITM)?

robot
Генерация тезисов в процессе

В мире криптовалют или информационной безопасности атака «человек посередине» (#MITM) — это, по сути, когда злоумышленник встраивается между двумя людьми, которые общаются. Меня пугает, как эти атакующие могут шпионить, перехватывать или даже изменять информацию, которая передается между обеими сторонами, не подозревая об этом.

Жертвы думают, что говорят друг с другом напрямую, но на самом деле кто-то еще слушает всё. Чтобы это работало, преступник должен перехватить все сообщения и вставить новые. Это звучит сложно, но, к сожалению, в многих случаях это довольно просто; незашифрованный WiFi является плодородной почвой для таких атак.

#MITM служат для кражи учетных данных, приватных ключей или саботажа коммуникаций. Хотя шифрование предлагает некоторую защиту, более опытные злоумышленники перенаправляют трафик на фишинговые сайты, которые выглядят легитимно, или просто регистрируют информацию перед ее отправкой в конечный пункт назначения, что делает почти невозможным ее обнаружение.

Эти атаки пытаются предотвратить взаимную аутентификацию и работают только тогда, когда злоумышленник успешно подделывает оба конца связи. Поэтому многие криптографические протоколы используют аутентификацию концов, такие как TLS с сертификатами взаимного доверия.

Не следует путать атаку «человек посередине» с атакой «встрече посередине», это разные вещи, хотя звучат похоже.

Уведомление: включает мнения третьих лиц. Это не финансовый совет. Может содержать спонсируемый контент.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить