Sabe dos perigos de um ataque man-in-the middle?


  Sabe dos perigos de um ataque man-in-the middle?



O conceito por trás do ataque MITM é bastante simples e não se restringe ao universo online. O invasor se posiciona entre duas partes que tentam comunicar-se, intercepta mensagens enviadas e depois se passa por uma das partes envolvidas. O envio de contas e faturas falsas poderia ser um exemplo desta prática no mundo offline, o criminoso as envia ao correio das vítimas e rouba os cheques enviados como forma de pagamento. No universo online, os ataques são mais complexos. Apesar de basear-se na mesma idéia o invasor deve permanecer oinadvertido entre a vítima e uma instituição verdadeira para  que o golpe tenha sucesso.
Variantes do ataque MITM
Na forma mais comum de MITM o golpista usa um router WiFi como mecanismo para interceptar conversas de  suas vítimas, o que pode se dar tanto através de um router corrompido quanto através de falhas na instalação de  um equipamento. Numa situação comum o agressor configura seu laptop, ou outro dispositivo wireless, para atuar como ponto de WiFi e o nomea com um título comum em redes públicas . Então quando um usuário se conecta ao “router” e tenta navegar em  sites delicados como de online banking ou comércio eletrônico o invasor rouba suas credenciais.
Num caso recente um hacker usou debilidades na implementação de um sistema criptográfico de uma rede WiFi real  e a usou para capturar informações. Esta é a situação mais incomum mas também a mais lucrativa. Se o agressor for persistente e acessar o equipamento hackeado por dias e horas a fio terá a possibilidade de espiar as sessões de seus usuários silenciosamente fazendo com deixando as vítimas a vontade para usar informações delicadas  durante a navegação.
Uma versão mais recente do ataque MITM é chamada man-in-the-browser. Nesta variável o agressor usa um dos inúmeros métodos para implementar um código daninho no browser do computador de  suas vítimas. O malware silenciosamente grava informações enviadas a vários sites harcodeados. Esta modalidade tem se popularizado ao longo dos anos porque possibilita atacar a um grande volume de usuários por vez e mantém o criminoso a uma distância segura (para ele) de suas vítimas.
Fonte: https://blog.kaspersky.com.br/what-is-a-man-in-the-middle-attack/462/

Baixe o Aplicativo MSC- Mobile Security Check


e fique livre dos ataques man-inn-the-middle

Comentários

Postagens mais visitadas deste blog

Resenha do livro Mais Esperto que o Diabo, de Napoleon Hill

Correção Prova de Filosofia Enem 2023

A utilização da Filosofia Clínica nas empresas