CyberGlossary

Атаки и угрозы

Атака «человек посередине» (MitM)

Также известно как: MitM-атака, Атака on-path

Определение

Атака, при которой злоумышленник тайно ретранслирует или изменяет сообщения между двумя сторонами, считающими, что они общаются напрямую.

Атака «человек посередине» (MitM) размещает злоумышленника на сетевом пути между двумя узлами, что позволяет ему незаметно перехватывать, инспектировать, изменять или внедрять сообщения. Типичные точки входа — ARP-спуфинг в локальной сети, поддельные точки Wi-Fi, перехват BGP и DNS, вредоносные прокси, скомпрометированные устройства TLS-инспекции. Цели — кража учётных данных, перехват сеансов, подмена транзакций и атаки понижения версии против слабых алгоритмов. Защита строится на строгом аутентифицируемом шифровании (TLS с валидными сертификатами, mTLS), HSTS, закреплении сертификатов, DNSSEC и шифрованном DNS, безопасном Wi-Fi (WPA3, 802.1X), а также отключении устаревших версий SSL/TLS.

Примеры

  • В открытой Wi-Fi кафе атакующий перехватывает незашифрованный HTTP-трафик и подменяет URL обновления ПО на вредоносный бинарь.
  • BGP-перехват направляет префикс платёжного сервиса через ISP злоумышленника, который выполняет TLS-инспекцию.

Связанные термины