Опубликовано: 11 июля 2024 года
«Человек посередине» — это тип атаки, используемой как шпионскими организациями, так и профессиональными преступниками для обхода паролей, кражи данных для входа, записи личных сообщений, перемещения средств... По сути, атаки типа «человек посередине» могут влиять на любой аспект веб-трафика. Они невидимы и очень трудно обнаружить.
Обычный веб-трафик должен поступать с компьютера пользователя (точка A) к веб-приложению или сервису (точка B). Ответ возвращается обратно. Атаки «человек посередине» используют пространство между этими точками для сбора конфиденциальной информации.
Атаки «человек посередине » вызывают поток трафика из точки А через мошенника X в точку Б.
Традиционно это достигается тем, кто подключён к той же сети, что и его жертва, перенаправляя трафик. Однако существуют более продвинутые методы, о которых мы поговорим позже. Во-первых,
Что может сделать тот, кто находится посередине?
Взгляните на этот пример:
Это должно дать вам некоторое представление о том, почему общедоступные точки доступа Wi-Fi считаются такими опасными.
Это может быть очень просто. Бесплатное программное обеспечение, доступное для скачивания, может превратить любой ноутбук в «посредника», готового атаковать любого пользователя в той же сети. Быстрый поиск на YouTube по запросу "кража куки-данных для входа в систему" позволит вам разобраться в этом менее чем за 10 минут. Файлы cookie для входа в систему — это то, что запоминает, что вы вошли в систему онлайн-банкинга или социальных сетей; их кража дает вам бесплатный доступ к учетной записи пользователя.