Gần đây tôi đã suy nghĩ về cách thực sự các cuộc tấn công trung gian hoạt động, đặc biệt khi nói đến tiền mã hóa. Nếu ngắn gọn: tấn công "người trung gian" (MITM) là khi kẻ xấu chen vào cuộc trò chuyện giữa hai bên để nghe lén, chặn hoặc thậm chí thay đổi dữ liệu được truyền đi qua lại.



Điều thú vị là hai người nghĩ rằng họ đang giao tiếp trực tiếp với nhau, nhưng thực tế toàn bộ lưu lượng đều đi qua phía thứ ba - chính kẻ xấu đó. Trông giống như một cuộc trao đổi thông tin bình thường, nhưng thực tế mọi thứ đều bị kiểm soát từ bên ngoài.

Thực tế, điều này thường dễ hơn bạn nghĩ. Mạng WiFi không mã hóa là ví dụ điển hình. Kẻ xấu kết nối vào cùng mạng WiFi đó, và voilà, hắn đã có thể đứng giữa cuộc trò chuyện của bạn. Đó là lý do tại sao các cuộc tấn công MITM nguy hiểm đối với người dùng tiền mã hóa: chúng có thể chặn lấy thông tin đăng nhập của bạn, khoá riêng tư, hoặc đơn giản là theo dõi bạn.

Kẻ xấu có thể đi theo hai hướng. Thứ nhất - chuyển hướng bạn đến một trang phishing trông giống như hợp lệ. Thứ hai - chỉ đơn giản là chuyển tiếp lưu lượng, nhưng đồng thời ghi lại hoặc thu thập thông tin cần thiết. Chính vì vậy, việc phát hiện một cuộc tấn công như vậy cực kỳ khó khăn.

Để thực hiện thành công một cuộc tấn công kiểu MITM, kẻ xấu phải khiến cả hai bên tin rằng hắn chính là họ. Đây là lúc xác thực lẫn nhau đóng vai trò quan trọng. Hầu hết các giao thức mã hóa đều sử dụng chính xác phương pháp này để bảo vệ khỏi các cuộc tấn công như vậy.

Ví dụ, TLS hoạt động dựa trên các chứng chỉ mà cả hai bên đều tin tưởng. Nếu chứng chỉ không hợp lệ, hệ thống sẽ ngăn chặn và chặn kết nối. Mã hóa cũng giúp ích, nhưng nếu kẻ xấu đã chen vào giữa, thì ngay cả dữ liệu đã mã hóa cũng có thể gặp vấn đề.

Vì vậy, nếu bạn làm trong lĩnh vực tiền mã hóa - luôn kiểm tra xem bạn có đang sử dụng kết nối an toàn không, đừng tin vào các mạng WiFi công cộng cho các hoạt động nhạy cảm, và đảm bảo rằng các chứng chỉ của các trang web bạn truy cập là chính hãng. Tấn công "người trung gian" không phải chuyện đùa, nhưng với các biện pháp an toàn phù hợp, bạn có thể giảm thiểu rủi ro.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim