Diterbitkan: 11 Juli 2024
Man-in-the-middle adalah jenis serangan yang digunakan oleh organisasi mata-mata dan penjahat profesional untuk menerobos kata sandi, mencuri informasi login, merekam pesan pribadi, memindahkan dana... Pada dasarnya, serangan man-in-the-middle bisa berdampak pada aspek apa pun dari lalu lintas web. Mereka tidak terlihat dan sangat sulit dideteksi.
Lalu lintas web normal seharusnya mengalir dari komputer pengguna (Titik A) ke aplikasi atau layanan web (Titik B). Tanggapan kemudian mengalir kembali. Serangan man-in-the-middle mengeksploitasi ruang di antara titik-titik tersebut untuk mengumpulkan informasi sensitif.
Serangan man-in-the-middle menyebabkan lalu lintas mengalir dari Titik A, melalui Penipu X ke Titik B.
Secara tradisional, hal ini dilakukan oleh seseorang yang terhubung ke jaringan yang sama dengan korbannya, merutekan ulang lalu lintas. Namun demikian, ada beberapa metode yang lebih canggih yang akan kita bahas nanti. Pertama,
Apa yang bisa dilakukan oleh seseorang yang berada di tengah?
Lihatlah contoh ini:
Ini akan memberi Anda beberapa gambaran mengapa titik akses Wi-Fi publik dianggap sangat berbahaya.
Ini bisa sangat mudah. Perangkat lunak yang dapat diunduh secara gratis dapat mengubah laptop apa pun menjadi "man-in-the-middle" yang siap menyerang siapa pun di jaringan yang sama. Pencarian cepat di YouTube untuk 'steal login cookies' akan membuat Anda cepat tanggap dalam waktu kurang dari 10 menit. Cookie login adalah yang mengingat Anda masuk ke perbankan online atau jejaring sosial, mencurinya adalah izin masuk gratis ke akun pengguna.