Astaga, saya baru-baru ini menyelami perairan keruh keamanan siber, dan biarkan saya memberi tahu Anda - urusan MITM ini benar-benar menakutkan! Ini bukan hanya istilah teknologi yang mewah; ini adalah mimpi buruk yang terjadi tepat di depan mata kita.
Ketika saya pertama kali menghadapi serangan man-in-the-middle, saya bahkan tidak menyadari bahwa saya sedang diawasi. Di sana saya, berdagang di platform yang saya kira biasa, ketika sebenarnya, beberapa orang lihai telah memposisikan diri mereka di antara saya dan bursa, diam-diam mencuri kredensial saya.
Para penyerang yang licik ini tidak mengumumkan diri mereka dengan lampu berkedip. Mereka dengan tenang menyelinap ke dalam percakapan Anda, mendengarkan segala yang Anda katakan, mengubah pesan sesuai keinginan mereka. Yang paling membuat frustrasi, kedua belah pihak berpikir mereka sedang mengobrol secara langsung! Ini seperti memiliki seseorang yang membaca surat cinta Anda sebelum mengantarkannya - mungkin setelah menambahkan komentar sampah mereka sendiri.
Apa yang benar-benar membuat marah adalah betapa naifnya platform perdagangan besar tentang hal ini. Mereka akan berbicara tentang “enkripsi tingkat militer” mereka sambil membiarkan celah besar dalam sistem otentikasi mereka. Saya telah melihat banyak trader crypto kehilangan segalanya karena beberapa situs tidak mau repot-repot menerapkan verifikasi sertifikat yang tepat.
Saran keamanan yang khas sangat tidak memadai. “Cukup gunakan sertifikat TLS,” kata mereka. Benar, karena itu berhasil dengan sangat baik untuk semua bursa yang diretas yang konon memiliki keamanan yang tepat!
Bagian yang paling membuat frustrasi? Deteksi hampir tidak mungkin. Anda bisa saja dikompromikan saat ini, dengan seseorang mengawasi setiap transaksi Anda, dan Anda tidak akan memiliki petunjuk sama sekali sampai dompet Anda tiba-tiba kosong.
Mari kita jujur - enkripsi standar tidak cukup. Para penyerang ini bukan amatir; mereka mengarahkan Anda ke situs replika yang sempurna atau hanya meneruskan lalu lintas Anda setelah mereka mengambil apa yang mereka butuhkan. Ini bukan hanya tentang melindungi data - ini tentang mengetahui dengan siapa Anda sebenarnya berbicara!
Dunia kripto perlu bangun dan berhenti berpura-pura bahwa serangan ini jarang terjadi. Mereka terjadi secara konstan, dan pedagang rata-rata sama sekali tidak siap.
Jika Anda menghargai aset digital Anda, sebaiknya Anda mulai menganggap ini dengan serius. Karena di suatu tempat di luar sana, seseorang mungkin sudah berperan sebagai perantara dalam percakapan keuangan Anda.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
"Ancaman Man in the Middle": Bagaimana Percakapan Kripto Anda Dihijack
Astaga, saya baru-baru ini menyelami perairan keruh keamanan siber, dan biarkan saya memberi tahu Anda - urusan MITM ini benar-benar menakutkan! Ini bukan hanya istilah teknologi yang mewah; ini adalah mimpi buruk yang terjadi tepat di depan mata kita.
Ketika saya pertama kali menghadapi serangan man-in-the-middle, saya bahkan tidak menyadari bahwa saya sedang diawasi. Di sana saya, berdagang di platform yang saya kira biasa, ketika sebenarnya, beberapa orang lihai telah memposisikan diri mereka di antara saya dan bursa, diam-diam mencuri kredensial saya.
Para penyerang yang licik ini tidak mengumumkan diri mereka dengan lampu berkedip. Mereka dengan tenang menyelinap ke dalam percakapan Anda, mendengarkan segala yang Anda katakan, mengubah pesan sesuai keinginan mereka. Yang paling membuat frustrasi, kedua belah pihak berpikir mereka sedang mengobrol secara langsung! Ini seperti memiliki seseorang yang membaca surat cinta Anda sebelum mengantarkannya - mungkin setelah menambahkan komentar sampah mereka sendiri.
Apa yang benar-benar membuat marah adalah betapa naifnya platform perdagangan besar tentang hal ini. Mereka akan berbicara tentang “enkripsi tingkat militer” mereka sambil membiarkan celah besar dalam sistem otentikasi mereka. Saya telah melihat banyak trader crypto kehilangan segalanya karena beberapa situs tidak mau repot-repot menerapkan verifikasi sertifikat yang tepat.
Saran keamanan yang khas sangat tidak memadai. “Cukup gunakan sertifikat TLS,” kata mereka. Benar, karena itu berhasil dengan sangat baik untuk semua bursa yang diretas yang konon memiliki keamanan yang tepat!
Bagian yang paling membuat frustrasi? Deteksi hampir tidak mungkin. Anda bisa saja dikompromikan saat ini, dengan seseorang mengawasi setiap transaksi Anda, dan Anda tidak akan memiliki petunjuk sama sekali sampai dompet Anda tiba-tiba kosong.
Mari kita jujur - enkripsi standar tidak cukup. Para penyerang ini bukan amatir; mereka mengarahkan Anda ke situs replika yang sempurna atau hanya meneruskan lalu lintas Anda setelah mereka mengambil apa yang mereka butuhkan. Ini bukan hanya tentang melindungi data - ini tentang mengetahui dengan siapa Anda sebenarnya berbicara!
Dunia kripto perlu bangun dan berhenti berpura-pura bahwa serangan ini jarang terjadi. Mereka terjadi secara konstan, dan pedagang rata-rata sama sekali tidak siap.
Jika Anda menghargai aset digital Anda, sebaiknya Anda mulai menganggap ini dengan serius. Karena di suatu tempat di luar sana, seseorang mungkin sudah berperan sebagai perantara dalam percakapan keuangan Anda.