Skip to main content

Що таке man-in-the-middle (MITM)?

Man-in-the-Middle (MITM) - це тип мережевої атаки, за якої зловмисник непомітно опиняється між двома сторонами спілкування і перехоплює або змінює дані, що передаються.

Простіше кажучи: ти думаєш, що спілкуєшся напряму з сервером, а насправді хтось «сидить посередині» і все бачить.


Як працює MITM простими словами

Нормально:

Користувач ⇄ Сервер

При MITM:

Користувач ⇄ Зловмисник ⇄ Сервер

При цьому:

  • користувач думає, що спілкується із сервером;
  • сервер думає, що спілкується з користувачем;
  • зловмисник може читати, підміняти або записувати дані.

Що може зробити зловмисник

Під час MITM-атаки він може:

  • вкрасти логіни та паролі;
  • перехопити cookies і сесії;
  • читати особисті повідомлення;
  • підміняти дані (наприклад, реквізити платежу).

Часто користувач нічого не помічає.


Типові приклади MITM-атак

1. Перехоплення у публічному Wi-Fi

  • відкрита мережа в кафе чи аеропорту;
  • зловмисник контролює точку доступу;
  • трафік читається або підміняється.

2. ARP-spoofing у локальній мережі

  • атакувальник підміняє ARP-таблиці;
  • трафік йде через його пристрій.

3. Підміна HTTPS

  • якщо з'єднання не захищене або сертифікат підроблений;
  • зловмисник читає дані «у відкритому вигляді».

Які властивості безпеки порушуються

  • Confidentiality (конфіденційність) - дані читають;
  • Integrity (цілісність) - дані можуть змінити.

Як захищаються від MITM

Основні заходи:

  • шифрування трафіку (HTTPS, TLS);
  • VPN;
  • перевірка сертифікатів;
  • відмова від відкритих Wi-Fi без захисту;
  • використання HSTS.

Шифрування - головний захист від MITM.


Простий приклад

MITM - це як якби:

ти надсилав листа другу, а листоноша розкривав його, читав, іноді змінював текст і знову запечатував.

Коротка відповідь

Для співбесіди
Premium

Коротка відповідь допоможе вам впевнено відповідати на цю тему під час співбесіди.