CyberGlossary

Ataques e ameaças

Ataque do tipo Man-in-the-Middle

Também conhecido como: MitM, Ataque on-path

Definição

Ataque em que um adversário retransmite ou altera secretamente as comunicações entre duas partes que julgam estar a falar diretamente uma com a outra.

Um ataque Man-in-the-Middle (MitM) coloca o atacante no caminho de rede entre dois pontos, permitindo intercetar, inspecionar, modificar ou injetar mensagens sem que as partes percebam. Posições típicas obtêm-se via ARP spoofing em LANs, pontos de acesso Wi-Fi falsos, sequestros BGP ou DNS, proxies maliciosos ou equipamentos comprometidos de inspeção TLS. Os objetivos incluem roubo de credenciais, sequestro de sessão, manipulação de transações e ataques de downgrade contra cifras fracas. As defesas baseiam-se em cifragem autenticada forte (TLS com certificados válidos, mTLS), HSTS, certificate pinning, DNSSEC e DNS cifrado, Wi-Fi seguro por defeito (WPA3, 802.1X) e endurecimento de protocolos, como desativar versões legadas de SSL/TLS.

Exemplos

  • Numa Wi-Fi aberta de café, um atacante interceta tráfego HTTP não cifrado e substitui o URL de atualização de software por um binário malicioso.
  • Um sequestro BGP desvia o prefixo de um serviço de pagamentos por um ISP do atacante que faz interceção de TLS.

Termos relacionados