เผยแพร่เมื่อ: 11 กรกฎาคม 2567
การโจมตีแบบ Man-in-the-middle คือการโจมตีประเภทหนึ่งที่องค์กรสอดแนมและอาชญากรอาชีพใช้เพื่อหลีกเลี่ยงรหัสผ่าน ขโมยข้อมูลการเข้าสู่ระบบ บันทึกข้อความส่วนตัว โอนเงิน... โดยพื้นฐานแล้ว การโจมตีแบบ Man-in-the-middle สามารถส่งผลกระทบต่อทุกแง่มุมของการรับส่งข้อมูลบนเว็บได้ พวกมันมองไม่เห็นและตรวจจับได้ยากมาก
การรับส่งข้อมูลบนเว็บตามปกติ ควรไหลจากคอมพิวเตอร์ของผู้ใช้ (จุด A) ไปยังแอปพลิเคชันหรือบริการบนเว็บ (จุด B) จากนั้นผลตอบรับก็จะไหลกลับมา การโจมตีแบบ Man-in-the-middle ใช้ประโยชน์จากช่องว่างระหว่างจุดเหล่านั้นเพื่อรวบรวมข้อมูลที่ละเอียดอ่อน
การโจมตีแบบ Man-in-the-middle ทำให้ข้อมูลไหลจากจุด A ผ่านผู้ฉ้อโกง X ไปยังจุด B
โดยทั่วไปแล้ว วิธีการนี้ทำได้โดยบุคคลที่เชื่อมต่ออยู่ในเครือข่ายเดียวกันกับเหยื่อ แล้วทำการเปลี่ยนเส้นทางการรับส่งข้อมูล อย่างไรก็ตาม ยังมีวิธีการขั้นสูงกว่านี้อีก ซึ่งเราจะพูดถึงในภายหลัง ประการแรก
แล้วคนกลางจะทำอะไรได้บ้าง?
ลองดูตัวอย่างนี้:
นี่น่าจะทำให้คุณพอเข้าใจได้บ้างว่าทำไมจุด Access Wi-Fi สาธารณะจึงถูกมองว่าอันตรายมาก
มันง่ายมากเลย ซอฟต์แวร์ที่ดาวน์โหลดได้ฟรีสามารถเปลี่ยนแล็ปท็อปเครื่องใดก็ได้ให้กลายเป็น "ผู้โจมตีแบบ Man-in-the-Middle" ที่พร้อมจะโจมตีใครก็ได้ในเครือข่ายเดียวกัน การค้นหาคำว่า 'steal login cookies' บน YouTube อย่างรวดเร็วจะช่วยให้คุณเข้าใจวิธีการได้ภายในเวลาไม่ถึง 10 นาที คุกกี้สำหรับการเข้าสู่ระบบคือสิ่งที่จดจำว่าคุณได้เข้าสู่ระบบในธนาคารออนไลน์หรือเครือข่ายสังคมออนไลน์แล้ว การขโมยคุกกี้เหล่านี้จึงเป็นเหมือนการเปิดประตูสู่บัญชีผู้ใช้โดยไม่ได้รับอนุญาต