Віруси та malware·29 питань

Що таке атаки типу "людина посередині" (MitM) у контексті шкідливого ПЗ і як вони реалізуються?

Відповідь

Атаки типу "людина посередині" або Man-in-the-Middle є вектором кіберзагрози, за якого зловмисник таємно перехоплює і за необхідності змінює зв'язок між двома сторонами, які впевнені, що спілкуються напряму одна з одною. У контексті шкідливого ПЗ такі атаки часто реалізуються за допомогою спеціальних троянів, які впроваджуються в операційну систему і модифікують мережевий стек, кореневі сертифікати або налаштування браузера.

Шкідливе ПЗ може встановлювати свої власні цифрові сертифікати в довірене сховище операційної системи жертви. Це дозволяє зловмиснику здійснювати розшифровку захищеного HTTPS-трафіку прямо на локальній машині, перехоплюючи облікові дані, сесійні куки та фінансову інформацію до того, як вона буде зашифрована для відправки на реальний сервер. Користувач при цьому бачить зелений замочок в адресному рядку, оскільки сертифікат підмінено локально.

Для захисту від подібних атак фахівцям і розробникам рекомендується використовувати такі заходи:

Регулярно перевіряти довірені кореневі сертифікати в системі на наявність невідомих або підозрілих видавців.
Використовувати механізм закріплення сертифікатів у додатках, що розробляються, і уникати відключення перевірки SSL у коді.
Застосовувати надійні VPN-сервіси та уникати передачі конфіденційних даних у незахищених публічних Wi-Fi мережах.
Чи корисна ця відповідь?

Інші питання цієї теми

Пов’язані питання з інших тем