Що таке man-in-the-middle (MITM)?
Man-in-the-Middle (MITM) - це тип мережевої атаки, за якої зловмисник непомітно опиняється між двома сторонами спілкування і перехоплює або змінює дані, що передаються.
Простіше кажучи: ти думаєш, що спілкуєшся напряму з сервером, а насправді хтось «сидить посередині» і все бачить.
Як працює MITM простими словами
Нормально:
Користувач ⇄ Сервер
При MITM:
Користувач ⇄ Зловмисник ⇄ Сервер
При цьому:
- користувач думає, що спілкується із сервером;
- сервер думає, що спілкується з користувачем;
- зловмисник може читати, підміняти або записувати дані.
Що може зробити зловмисник
Під час MITM-атаки він може:
- вкрасти логіни та паролі;
- перехопити cookies і сесії;
- читати особисті повідомлення;
- підміняти дані (наприклад, реквізити платежу).
Часто користувач нічого не помічає.
Типові приклади MITM-атак
1. Перехоплення у публічному Wi-Fi
- відкрита мережа в кафе чи аеропорту;
- зловмисник контролює точку доступу;
- трафік читається або підміняється.
2. ARP-spoofing у локальній мережі
- атакувальник підміняє ARP-таблиці;
- трафік йде через його пристрій.
3. Підміна HTTPS
- якщо з'єднання не захищене або сертифікат підроблений;
- зловмисник читає дані «у відкритому вигляді».
Які властивості безпеки порушуються
- Confidentiality (конфіденційність) - дані читають;
- Integrity (цілісність) - дані можуть змінити.
Як захищаються від MITM
Основні заходи:
- шифрування трафіку (HTTPS, TLS);
- VPN;
- перевірка сертифікатів;
- відмова від відкритих Wi-Fi без захисту;
- використання HSTS.
Шифрування - головний захист від MITM.
Простий приклад
MITM - це як якби:
ти надсилав листа другу, а листоноша розкривав його, читав, іноді змінював текст і знову запечатував.
Коротка відповідь
Для співбесідиPremium
Коротка відповідь допоможе вам впевнено відповідати на цю тему під час співбесіди.