Caramba, tenho mergulhado nas águas turvas da cibersegurança ultimamente, e deixe-me dizer-lhe - este negócio de MITM é realmente aterrador! Não é apenas uma gíria técnica sofisticada; é um verdadeiro pesadelo acontecendo bem debaixo do nosso nariz.
Quando encontrei pela primeira vez um ataque man-in-the-middle, nem percebi que estava a ser observado. Eu estava a negociar naquilo que pensei ser a minha plataforma habitual, quando na realidade, algum esperto tinha-se posicionado entre mim e a bolsa, a roubar silenciosamente as minhas credenciais.
Esses atacantes sorrateiros não se anunciam com luzes piscantes. Eles se deslizam silenciosamente em suas conversas, ouvindo tudo o que você diz, alterando mensagens como querem. O mais frustrante é que ambos os lados pensam que estão a conversar diretamente! É como ter alguém a ler suas cartas de amor antes de as entregar - possivelmente depois de adicionar seus próprios comentários inúteis.
O que é verdadeiramente irritante é quão ingênuas são as grandes plataformas de negociação sobre isso. Eles falam muito sobre sua “criptografia de grau militar” enquanto deixam buracos enormes em seus sistemas de autenticação. Eu vi incontáveis traders de cripto perderem tudo porque algum site não se deu ao trabalho de implementar uma verificação de certificado adequada.
O conselho típico de segurança é terrivelmente inadequado. “Basta usar certificados TLS,” dizem eles. Certo, porque isso funcionou brilhantemente para todas aquelas exchanges hackeadas que supostamente tinham segurança adequada!
A parte mais irritante? A deteção é quase impossível. Você pode estar comprometido agora mesmo, com alguém a vigiar cada uma das suas transações, e você não teria absolutamente nenhuma ideia até que a sua carteira esvaziasse subitamente.
Vamos ser realistas - a criptografia padrão não é suficiente. Estes atacantes não são amadores; eles estão a redirecioná-lo para sites réplicas perfeitas ou simplesmente a passar o seu tráfego após terem roubado o que precisam. Não se trata apenas de proteger os dados - trata-se de saber com quem está realmente a falar!
O mundo das criptomoedas precisa acordar e parar de fingir que esses ataques são raros. Eles estão a acontecer constantemente, e o trader médio está completamente despreparado.
Se você valoriza seus ativos digitais, é melhor começar a levar isso a sério. Porque em algum lugar, alguém pode já estar atuando como intermediário em suas conversas financeiras.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
A Ameaça do "Homem no Meio": Como as Suas Conversas sobre Cripto Estão a Ser Sequestradas
Caramba, tenho mergulhado nas águas turvas da cibersegurança ultimamente, e deixe-me dizer-lhe - este negócio de MITM é realmente aterrador! Não é apenas uma gíria técnica sofisticada; é um verdadeiro pesadelo acontecendo bem debaixo do nosso nariz.
Quando encontrei pela primeira vez um ataque man-in-the-middle, nem percebi que estava a ser observado. Eu estava a negociar naquilo que pensei ser a minha plataforma habitual, quando na realidade, algum esperto tinha-se posicionado entre mim e a bolsa, a roubar silenciosamente as minhas credenciais.
Esses atacantes sorrateiros não se anunciam com luzes piscantes. Eles se deslizam silenciosamente em suas conversas, ouvindo tudo o que você diz, alterando mensagens como querem. O mais frustrante é que ambos os lados pensam que estão a conversar diretamente! É como ter alguém a ler suas cartas de amor antes de as entregar - possivelmente depois de adicionar seus próprios comentários inúteis.
O que é verdadeiramente irritante é quão ingênuas são as grandes plataformas de negociação sobre isso. Eles falam muito sobre sua “criptografia de grau militar” enquanto deixam buracos enormes em seus sistemas de autenticação. Eu vi incontáveis traders de cripto perderem tudo porque algum site não se deu ao trabalho de implementar uma verificação de certificado adequada.
O conselho típico de segurança é terrivelmente inadequado. “Basta usar certificados TLS,” dizem eles. Certo, porque isso funcionou brilhantemente para todas aquelas exchanges hackeadas que supostamente tinham segurança adequada!
A parte mais irritante? A deteção é quase impossível. Você pode estar comprometido agora mesmo, com alguém a vigiar cada uma das suas transações, e você não teria absolutamente nenhuma ideia até que a sua carteira esvaziasse subitamente.
Vamos ser realistas - a criptografia padrão não é suficiente. Estes atacantes não são amadores; eles estão a redirecioná-lo para sites réplicas perfeitas ou simplesmente a passar o seu tráfego após terem roubado o que precisam. Não se trata apenas de proteger os dados - trata-se de saber com quem está realmente a falar!
O mundo das criptomoedas precisa acordar e parar de fingir que esses ataques são raros. Eles estão a acontecer constantemente, e o trader médio está completamente despreparado.
Se você valoriza seus ativos digitais, é melhor começar a levar isso a sério. Porque em algum lugar, alguém pode já estar atuando como intermediário em suas conversas financeiras.