Zum Hauptinhalt wechseln

Artikel

Passwörter mit Man-in-the-Middle umgehen

Veröffentlicht: 11. Juli 2024

Programmiercode auf einem Computerbildschirm und einem Mobiltelefon

Man-in-the-Middle-Angriffe sind eine Angriffsart, die sowohl von Spionageorganisationen als auch von professionellen Kriminellen eingesetzt wird, um Passwörter zu umgehen, Anmeldeinformationen zu stehlen, private Nachrichten aufzuzeichnen, Gelder zu transferieren usw. Im Wesentlichen können Man-in-the-Middle-Angriffe Auswirkungen auf jeden Aspekt des Webverkehrs haben. Sie sind unsichtbar und sehr schwer zu entdecken.

So funktioniert es:

Normaler Webverkehr sollte vom Computer eines Nutzers (Punkt A) zu einer Webanwendung oder einem Dienst (Punkt B) fließen. Die Antwort fließt dann zurück. Man-in-the-Middle-Angriffe nutzen den Raum zwischen diesen Punkten, um sensible Informationen zu sammeln.

Man-in-the-Middle-Angriffe führen dazu, dass der Datenverkehr von Punkt A über Fraudster X bis Punkt B fließt.

Traditionell wird dies erreicht, indem jemand mit demselben Netzwerk wie sein Opfer verbunden ist und den Datenverkehr umleitet. Es gibt jedoch einige fortgeschrittenere Methoden, über die wir später sprechen werden. Erstens,

Was kann jemand in der Mitte tun?

  1. Verkehr schnüffeln: Hören Sie nach und stehlen Sie Daten, die zu und von einem Gerät reisen
  2. Datenverkehr ändern: Nachrichten oder Befehle, die sich in der Übertragung befinden, ändern.

Schauen Sie sich dieses Beispiel an:

4 Phasen des MITM: Der Nutzer schickt online Geschenkgeld an einen Verwandten

1. Legitimes Handeln

  • Der Benutzer meldet sich beim Online-Banking an.
  • Gibt eine Überweisung von 500,00 $ auf Kontonummer 12345678 ein
  • Klickt auf Senden

2. Schnüffeln + Alter

  • Der Mann in der Mitte schnüffelt die Login-Daten für die zukünftige Verwendung
  • Die Überweisung wurde auf 5.000 US-Dollar und die Kontonummer auf 98765432 geändert.

3. Transaktion verarbeiten

  • Bank empfängt und verarbeitet geänderte Befehle
  • Die Bank sendet eine Bestätigung mit neuem Kontostand zurück

4. Betrug vollständig

4 Phasen des MITM: Der Nutzer schickt online Geschenkgeld an einen Verwandten

  • Der Mann in der Mitte ändert die Reaktion auf den erwarteten Kontostand.

Das sollte Ihnen eine Vorstellung davon geben, warum öffentliche WLAN-Zugangspunkte als so gefährlich gelten.

Wie einfach ist es?

Es kann sehr einfach sein. Kostenlos herunterladbare Software kann jeden Laptop in einen "Mann in der Mitte" verwandeln, der bereit ist, jeden im selben Netzwerk anzugreifen. Eine schnelle YouTube-Suche nach 'Steal Login Cookies' bringt Sie in weniger als 10 Minuten auf den neuesten Stand. Login-Cookies sind das, was Sie daran erinnern, dass Sie im Online-Banking oder in sozialen Netzwerken eingeloggt sind; deren Diebstahl ist ein Freifahrtschein für das Konto eines Nutzers.

Fortgeschrittene Angriffe

  • Evil-Twin-Netzwerke: Die Erstellung eines WLAN-Netzwerks, das dem Heim- oder Büronetzwerk des Opfers identisch sieht. Geräte verbinden sich irrtümlicherweise automatisch, der böse Zwilling kann ihre Informationen stehlen oder einfach unbemerkt Nachrichten aufzeichnen.
  • Malware: Nach der Installation leitet sie den Webverkehr über einen anderen Server um, eine Art Man-in-the-Middle-Angriff, der als Man-in-the-Browser bekannt ist.

Wer ist gefährdet?

  • Bei MITM-Angriffen geht es entweder um gezielte Angriffe auf bestimmte Personen oder Gruppen, wie zum Beispiel Mitarbeiter eines Zielunternehmens, oder um automatisierte Angriffe mithilfe von maßgeschneiderter Malware.
  • Prominente Personen sind einem höheren Risiko gezielter Angriffe ausgesetzt. Unternehmensleiter, Politiker, Prominente, Mitarbeiter namhafter Firmen. Im Gegensatz dazu gibt es hochkarätige Webseiten – E-Commerce-Seiten, soziale Netzwerke, Webmail-Anbieter, Online-Banken. – gelten als Hochrisiko für Angriffe, die MITM-Malware verwenden.

Schutz

  • Da Man-in-the-Middle schwer zu erkennen ist, sollte der Schutz vor Angriffen vielschichtig sein, einschließlich der Verteidigung durch den Nutzer, der den Datenverkehr sendet, sowie durch den Webservice oder das Unternehmen, das Daten verarbeitet und antwortet.

Contact sales

Talk to an expert to learn how Mastercard can enhance your business through our products and services.

Mastercard