Trong lĩnh vực tiền điện tử và an ninh máy tính, cuộc tấn công «người trung gian» (#MITM) là một loại cuộc tấn công mạng đặc biệt. Kẻ xấu ẩn mình giữa hai bên trong quá trình giao tiếp của họ. Các nạn nhân nghĩ rằng họ đang nói chuyện trực tiếp. Thực tế thì không phải như vậy.
Tất cả thông tin đi qua kẻ tấn công. Vô hình. Im lặng.
Để thành công trong một cuộc tấn công như vậy, hacker phải chặn tất cả các thông điệp. Và chèn vào các thông điệp mới. Điều này có vẻ khá đơn giản trên các mạng không bảo vệ. Wi-Fi không mã hóa? Nơi lý tưởng để can thiệp.
Tại sao họ làm điều này? Họ đánh cắp dữ liệu bí mật. Họ do thám. Họ phá hoại giao tiếp. Không hoàn toàn rõ ràng có bao nhiêu cuộc tấn công như vậy diễn ra hàng ngày, nhưng có lẽ là rất nhiều.
Mã hóa làm khó khăn hơn cho kẻ xấu. Nhưng những hacker dày dạn kinh nghiệm tìm thấy lỗ hổng. Họ chuyển hướng đến các trang web lừa đảo. Chúng trông gần giống như thật.
Thành công của cuộc tấn công MITM phụ thuộc vào khả năng giả mạo. Kẻ xấu phải giả vờ là cả hai bên cùng một lúc! Thật ấn tượng nếu suy nghĩ về điều đó.
Các giao thức TLS hiện đại sử dụng chứng chỉ số. Bảo vệ. Không phải lúc nào cũng hoàn hảo.
Nhân tiện, đừng nhầm lẫn cuộc tấn công này với “cuộc gặp gỡ giữa chừng” — đó là một câu chuyện hoàn toàn khác.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Tấn công «người ở giữa» là gì (#MITM)?
Trong lĩnh vực tiền điện tử và an ninh máy tính, cuộc tấn công «người trung gian» (#MITM) là một loại cuộc tấn công mạng đặc biệt. Kẻ xấu ẩn mình giữa hai bên trong quá trình giao tiếp của họ. Các nạn nhân nghĩ rằng họ đang nói chuyện trực tiếp. Thực tế thì không phải như vậy.
Tất cả thông tin đi qua kẻ tấn công. Vô hình. Im lặng.
Để thành công trong một cuộc tấn công như vậy, hacker phải chặn tất cả các thông điệp. Và chèn vào các thông điệp mới. Điều này có vẻ khá đơn giản trên các mạng không bảo vệ. Wi-Fi không mã hóa? Nơi lý tưởng để can thiệp.
Tại sao họ làm điều này? Họ đánh cắp dữ liệu bí mật. Họ do thám. Họ phá hoại giao tiếp. Không hoàn toàn rõ ràng có bao nhiêu cuộc tấn công như vậy diễn ra hàng ngày, nhưng có lẽ là rất nhiều.
Mã hóa làm khó khăn hơn cho kẻ xấu. Nhưng những hacker dày dạn kinh nghiệm tìm thấy lỗ hổng. Họ chuyển hướng đến các trang web lừa đảo. Chúng trông gần giống như thật.
Thành công của cuộc tấn công MITM phụ thuộc vào khả năng giả mạo. Kẻ xấu phải giả vờ là cả hai bên cùng một lúc! Thật ấn tượng nếu suy nghĩ về điều đó.
Các giao thức TLS hiện đại sử dụng chứng chỉ số. Bảo vệ. Không phải lúc nào cũng hoàn hảo.
Nhân tiện, đừng nhầm lẫn cuộc tấn công này với “cuộc gặp gỡ giữa chừng” — đó là một câu chuyện hoàn toàn khác.