Содержание
Что такое атака «человек посередине» и как она работает?
Атака хакера
Какие могут быть варианты MITM-атаки?
Если мошенник смог встать в сети между двумя сторонами, то он может использовать разные способы атаки в интернете:
IP-спуфинг — подмена IP-адресов
Устройство, которое подключено к интернету связи имеет определённый адрес, от него зависит взаимодействие устройств
Спуфинг — хакер меняет IP-пакеты и выдаёт себя за систему пользователя
Когда он хочет получить доступ к URL-адресу, подключённому к этой сети, происходит отправление жертвы на сайт мошенника
ARP-спуфинг — для подмены разрешённых адресов, мошенник применяет фальсифицированные сообщения ARP, для привязки своего адреса и адреса жертвы
Так он обеспечивает доступ к его данным
DNS-спуфинг — мошенник подменяет IP-пакет DNS-сервера, тем самым он перенаправляет веб-трафик жертвы с подлинного сайта на ложный
Способы расшифровки
Расшифровать данные можно следующими способами.
Атака посредника через HTTP-протокол
Атака посредника на плохо реализованный SSL
Самые известные примеры атак «человек посередине»
Получите подборку файлов от Московского Института Технологий и Управления
Прокачиваем soft skills начинающего айтишника за неделю.pdf
Как начать карьеру в IT сфере, если только закончил обучение.pdf
Обеспечение безопасности протокола связи
приватностью — сообщение доступно только предполагаемому получателю
аутентичностью — личности сторон доказаны
целостностью — сообщения не были изменены на другие по дороге
Признаки атаки «человек посередине»
происходят неожиданные и периодические отключения — мошенник в принудительном порядке отключает пользователя, и когда тот пытаются подключиться повторно перехватывают имя и пароль
возникает сомнение в адресе, если вам так кажется, то следует всё перепроверить, возможно происходит перехват DNS
Как предотвратить атаки типа «man-in-the-middle»?
Общие передовые практики
Для защиты от атак MITM требуется сделать ряд действий, и каждое является очень важным:
Не допускайте возможность автоматического подключения компьютера или мобильного устройства к Wi-Fi-сетям. Вы должны убедиться, что они присоединяются только к проверенным сетям
Проверьте, чтобы все контролируемые вами точки доступа имели уровень безопасности, защиту и были зашифрованы. Мошенников, которые надеются на проведение атаки просто из-за близости в физическом плане к вашим сетям, нужно изолировать от них с помощью системы безопасности
Подключаясь к неизвестной сети, обязательно защищайте ваш трафик с помощью VPN-канала
Выходите со страницы сайта сразу по окончанию работы с ним, хакеры могут использовать вашу сессию в своих целях. Особенно это касается банковских сайтов
Отправляя конфиденциальную информацию на сайт, проверьте наличие защищённого протокола HTTPS
Не применяйте один и тот же пароль в разных аккаунтах, лучше использовать менеджер паролей — это обеспечит повышенный уровень сетевой безопасности
Относитесь с осторожностью ко всем письмам приходящим на почту, в которых предлагается перейти на неизвестные сайты. Если вы не уверены, то входите на данный сайт в ручную, забив в строку браузера название и не используйте присланную ссылку
Проверьте, чтобы операционная система на компьютере периодически обновлялась, это позволит не допустить атаки на ОС
Установите самую новую антивирусную программу и убедитесь, что она осуществляет постоянную проверку ПК
Не относитесь безответственно к предупреждениям об использовании непроверенных сертификатов. Это может означать, что сервер к которому вы обратились поддельный и есть риск атаки. Из-за того, что часто такое предупреждение выскакивает по причине неправильной настройки сервера, то многие это игнорируют
Курс по теме
Вычислительные машины, комплексы, системы и сети
Курс по теме
Интеллектуальные информационные системы и технологии