Man-in-the-Middle / Adversary-in-the-Middle (MitM/AiTM)

MitM/AiTM поставя attacker между две страни, за да наблюдава, променя или relay-ва комуникацията .

1 публикация в новините

Какво е

MitM/AiTM поставя attacker между две страни, за да наблюдава, променя или relay-ва комуникацията.

Как работи

Positioning може да стане чрез rogue Wi-Fi, ARP/DHCP spoofing, malicious proxy, DNS/routing manipulation или phishing proxy. При modern encrypted traffic attacker често цели downgrade, certificate trust abuse или просто relay на authentication flow.

Как да се предотврати

TLS навсякъде с правилна certificate validation, HSTS, VPN/secure access за рискови мрежи, network segmentation, phishing-resistant MFA и monitoring за rogue network infrastructure.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Източници

Други в Мрежови, DNS и routing атаки