Запропонувати правкуПокращити цю статтюДопрацюйте відповідь до «Що таке man-in-the-middle (MITM)?». Ваші зміни проходять модерацію перед публікацією.Потрібне підтвердженняКонтентЩо ви змінюєте🇺🇸EN🇺🇦UAПереглядЗаголовок (UA)Коротка відповідь (UA)**Man-in-the-Middle (MITM)** - це тип мережевої атаки, за якої зловмисник непомітно опиняється між двома сторонами спілкування і перехоплює або змінює дані, що передаються. **Ключове:** шифрування (HTTPS, TLS) - головний захист від MITM.Показується над повною відповіддю для швидкого нагадування.Відповідь (UA)Зображення**Man-in-the-Middle (MITM)** - це тип мережевої атаки, за якої **зловмисник непомітно опиняється між двома сторонами спілкування** і перехоплює або змінює дані, що передаються. Простіше кажучи: *ти думаєш, що спілкуєшся напряму з сервером, а насправді хтось «сидить посередині» і все бачить.* --- ## Як працює MITM простими словами Нормально: ``` Користувач ⇄ Сервер ``` При MITM: ``` Користувач ⇄ Зловмисник ⇄ Сервер ``` При цьому: - користувач думає, що спілкується із сервером; - сервер думає, що спілкується з користувачем; - зловмисник може **читати, підміняти або записувати дані**. --- ## Що може зробити зловмисник Під час MITM-атаки він може: - вкрасти логіни та паролі; - перехопити cookies і сесії; - читати особисті повідомлення; - підміняти дані (наприклад, реквізити платежу). Часто користувач **нічого не помічає**. --- ## Типові приклади MITM-атак ### 1. Перехоплення у публічному Wi-Fi - відкрита мережа в кафе чи аеропорту; - зловмисник контролює точку доступу; - трафік читається або підміняється. --- ### 2. ARP-spoofing у локальній мережі - атакувальник підміняє ARP-таблиці; - трафік йде через його пристрій. --- ### 3. Підміна HTTPS - якщо з'єднання не захищене або сертифікат підроблений; - зловмисник читає дані «у відкритому вигляді». --- ## Які властивості безпеки порушуються - **Confidentiality (конфіденційність)** - дані читають; - **Integrity (цілісність)** - дані можуть змінити. --- ## Як захищаються від MITM ### Основні заходи: - шифрування трафіку (HTTPS, TLS); - VPN; - перевірка сертифікатів; - відмова від відкритих Wi-Fi без захисту; - використання HSTS. **Шифрування - головний захист від MITM**. --- ## Простий приклад MITM - це як якби: > ти надсилав листа другу, > а листоноша розкривав його, читав, іноді змінював текст і знову запечатував.Для рев’юераПримітка для модератора (необов’язково)Бачить лише модератор. Прискорює рев’ю.