Recentemente, pensei sobre como realmente funcionam os ataques man-in-the-middle, especialmente quando se trata de criptomoedas. Resumidamente: um ataque de «homem no meio» (MITM) é quando um criminoso se infiltra na conversa entre duas partes para escutar, interceptar ou até alterar os dados que são enviados de um lado para o outro.



O interessante é que duas pessoas pensam que estão a comunicar-se diretamente uma com a outra, mas na verdade todo o tráfego passa por um terceiro - o próprio criminoso. Parece uma troca de informações normal, mas na realidade tudo é controlado de fora.

Na prática, muitas vezes é mais fácil do que parece. Uma rede WiFi não criptografada é um exemplo clássico. O criminoso conecta-se à mesma rede WiFi, e voilà, ele já pode estar no meio da sua conversa. É por isso que ataques MITM são tão perigosos para utilizadores de cripto: eles podem interceptar os seus dados de login, chaves privadas, ou simplesmente monitorar você.

O criminoso pode seguir dois caminhos. O primeiro é redirecionar você para um site de phishing que parece legítimo. O segundo é simplesmente passar o tráfego adiante, mas ao mesmo tempo gravar ou recolher as informações necessárias. Por isso, detectar esse tipo de ataque é extremamente difícil.

Para realizar com sucesso um ataque MITM, o criminoso precisa fazer as duas partes acreditarem que ele é elas mesmas. Aqui entra em jogo a autenticação mútua. A maioria dos protocolos criptográficos usa exatamente isso para se proteger contra esses ataques.

Por exemplo, o TLS funciona com certificados que ambas as partes confiam. Se o certificado não for legítimo, o sistema irá bloquear a conexão. A criptografia também ajuda, mas se o criminoso já estiver no meio, mesmo os dados encriptados podem ser problemáticos.

Portanto, se você trabalha com cripto, sempre verifique se está usando conexões seguras, não confie em redes WiFi públicas para operações confidenciais, e assegure-se de que os certificados dos sites que visita são autênticos. Um ataque de «homem no meio» não é brincadeira, mas com as medidas de segurança corretas, é possível minimizar os riscos.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado