Un atac Man-in-the-Middle (MITM, 'omul din mijloc') este acela în care atacatorul se interpune, fără să fie observat, între două părți care comunică — de exemplu tu și site-ul băncii — și poate intercepta, citi sau chiar modifica datele care trec între voi. Ambele părți cred că vorbesc direct una cu cealaltă, dar de fapt totul trece prin atacator.
Cum funcționează un atac MITM?
Cel mai frecvent scenariu implică o rețea Wi-Fi nesecurizată. Atacatorul creează un hotspot fals, cu un nume asemănător unuia legitim, într-o cafenea sau aeroport. Cine se conectează la el trimite tot traficul prin calculatorul atacatorului, care poate citi parole, capta sesiuni de logare sau injecta cod malițios în paginile vizitate. Vezi și securitatea pe Wi-Fi public.
Ce forme mai ia acest atac?
- Wi-Fi Evil Twin — hotspot fals, descris mai sus.
- ARP spoofing — pe o rețea locală, atacatorul se dă drept routerul, redirecționând traficul altor dispozitive prin el.
- Interceptarea SSL/TLS — atacatorul încearcă să 'coboare' o conexiune securizată la una nesecurizată sau folosește un certificat digital fals, contând pe faptul că victima ignoră avertismentul browserului.
Cum îți dai seama că ești ținta unui atac MITM?
De cele mai multe ori, nu-ți dai seama — asta îl face periculos. Semnale posibile: browserul afișează un avertisment de certificat invalid, conexiunea e neobișnuit de lentă, sau ești redirecționat către o pagină de logare deși nu ai cerut-o.
Cum te protejezi de atacurile Man-in-the-Middle?
- Evită tranzacțiile sensibile (bancar, e-mail de firmă) pe Wi-Fi public necunoscut.
- Folosește un VPN, care criptează tot traficul, indiferent de rețeaua la care ești conectat.
- Nu ignora avertismentele de certificat ale browserului — sunt exact mecanismul care detectează un MITM prin SSL/TLS compromis.
- Verifică prezența lacătului de securitate în bara de adrese înainte de a introduce date sensibile.
Vrei să testezi cât de expusă e rețeaua firmei tale la interceptare? Cere o evaluare a securității rețelei.
