Skip to main content

Maqola

O'rtadagi odam bilan parollarni chetlab o'tish

Nashr qilingan sana: 2024-yil 11-iyul

Kompyuter ekranida va uyali telefonda kodni dasturlash

O'rtadagi odam - bu josuslik tashkilotlari va professional jinoyatchilar tomonidan parollarni chetlab o'tish, login ma'lumotlarini o'g'irlash, shaxsiy xabarlarni yozib olish, mablag'larni ko'chirish uchun ishlatiladigan hujum turi... Aslida, o'rtadagi odam hujumlari veb-trafikning har qanday jihatiga ta'sir qilishi mumkin. Ular ko'rinmas va ularni aniqlash juda qiyin.

Bu qanday ishlaydi:

Oddiy veb-trafik foydalanuvchi kompyuteridan (A nuqtasi) veb-ilova yoki xizmatga (B nuqtasi) o'tishi kerak. Keyin javob qayta oqadi. O'rtadagi odam hujumlari maxfiy ma'lumotlarni to'plash uchun ushbu nuqtalar orasidagi bo'shliqdan foydalanadi.

O'rtadagi odam hujumlari A nuqtadan X firibgar orqali B nuqtaga trafik oqimini keltirib chiqaradi.

An'anaga ko'ra, bunga kimdir qurboni bilan bir xil tarmoqqa ulangan holda, trafikni qayta yo'naltirish orqali erishiladi. Biroq, keyinroq muhokama qiladigan ba'zi ilg'or usullar mavjud. Birinchidan,

O'rtada turgan odam nima qila oladi?

  1. Trafikni aniqlash: Qurilmaga va qurilmadan o'tayotgan ma'lumotlarni tinglash va o'g'irlash
  2. Trafikni o'zgartirish: Tranzitdagi xabarlar yoki buyruqlarni o'zgartirish

Ushbu misolga qarang:

MITM ning 4 bosqichi: Foydalanuvchi onlayn ravishda qarindoshiga sovg'a pulini yuboradi

1. Qonuniy harakat

  • Foydalanuvchi onlayn bankka kiradi
  • 12345678 hisob raqamiga 500.00 dollar o'tkazma kiritiladi
  • Yuborishlar soni

2. Hidlash + Alter

  • O'rtadagi odam kelajakda foydalanish uchun login ma'lumotlarini hidlaydi
  • O'tkazma 5000 dollarga va hisob raqami 98765432 ga o'zgartirildi

3. Jarayonli tranzaksiya

  • Bank o'zgartirilgan buyruqni qabul qiladi va qayta ishlaydi
  • Bank yangi hisob qoldig'i haqida tasdiqnoma qaytaradi

4. Firibgarlik yakunlandi

MITM ning 4 bosqichi: Foydalanuvchi onlayn ravishda qarindoshiga sovg'a pulini yuboradi

  • O'rtadagi odam kutilgan hisob qoldig'iga javobni o'zgartiradi.

Bu sizga nima uchun jamoat Wi-Fi ulanish nuqtalari shunchalik xavfli deb hisoblanishi haqida bir oz tasavvur berishi kerak.

Bu qanchalik oson?

Bu juda oson bo'lishi mumkin. Bepul yuklab olish mumkin bo'lgan dasturiy ta'minot har qanday noutbukni bir xil tarmoqdagi har qanday odamga hujum qilishga tayyor "o'rtadagi odam"ga aylantirishi mumkin. YouTube’da “login cookie’larini o‘g‘irlash” deb tezkor qidiruv orqali 10 daqiqadan kamroq vaqt ichida tezkorlik bilan ishlay olasiz. Kirish cookie-fayllari sizning onlayn bank yoki ijtimoiy tarmoqlarga kirganingizni eslatadi, ularni o'g'irlash foydalanuvchi akkauntiga bepul kirishni anglatadi.

Murakkab hujumlar

  • Yovuz egizak tarmoqlar: Jabrlanuvchining uyi yoki ofis tarmog'iga o'xshash Wi-Fi tarmog'ini yaratish. Qurilmalar xatolik bilan avtomatik ravishda ulanganda, yovuz egizak ularning ma'lumotlarini o'g'irlashi yoki shunchaki xabarlarni sezdirmasdan yozib olishi mumkin.
  • Zararli dastur: O'rnatilgandan so'ng, u veb-trafikni boshqa joylashuv orqali, brauzerdagi odam deb nomlanuvchi masofaviy versiya orqali yo'naltiradi.

Kim xavf ostida?

  • MITM ma'lum shaxslarga yoki maqsadli kompaniya xodimlari kabi guruhlarga qaratilgan yoki moslashtirilgan zararli dasturlardan foydalangan holda avtomatlashtirilgan.
  • Yuqori martabali shaxslar maqsadli hujumlarga ko'proq moyil. Kompaniya rahbarlari, siyosatchilar, taniqli shaxslar, taniqli firmalarning xodimlari. Bunga javoban, yuqori darajadagi veb-saytlar - elektron tijorat saytlari, ijtimoiy tarmoqlar, veb-pochta provayderlari, onlayn banklar. – MITM zararli dasturidan foydalangan holda hujumlar uchun yuqori xavf deb hisoblanadi.

Himoya

  • O'rtadagi odamni aniqlash juda qiyin bo'lgani uchun, hujumlardan himoya qatlamli bo'lishi kerak, jumladan, trafikni yuboruvchi foydalanuvchi va ma'lumotlar va javoblarni qayta ishlaydigan veb-xizmat yoki kompaniya tomonidan himoya.

Contact sales

Talk to an expert to learn how Mastercard can enhance your business through our products and services.

Mastercard