Man in The Middle:これらの攻撃とは何か、またそれらを防ぐ方法

インターネットをサーフィンするとき、多くの種類の攻撃を受ける可能性があります。 セキュリティを侵害し、機器の適切な機能を危険にさらす可能性のある多くの脅威があります。 ただし、ユーザーが自分自身を保護するための論理的なツールと方法もあります。 この記事では、私たちは何であるかについて話します 中間者攻撃 または、中間攻撃。 もちろん、自分自身を守る方法についても話します。

中間者攻撃とは何ですか?

文字通りスペイン語に翻訳すると、 中央の男性 「中間者」という意味です。基本的には、この種の攻撃とは何かを示しています。 これは、XNUMXつの通信の途中に身を置き、送信された情報を盗むことができる人で構成されています。 XNUMXつのポイント間で転送されるすべてを聞くことができる一種の「ピンガニーロ」。

中間者攻撃は オンラインとオフラインの両方 。 ハッカーは、目的を達成するためにさまざまなタイプの攻撃を実行できます。 彼らは常に気づかれていないメッセージを傍受しようとします。

最も一般的で明確な例のXNUMXつについて話すと、Wi-Fiルーターを使用するときに言及できます。 この場合、攻撃者は悪意のあるデバイスを正当に見えるように設定しています。 この方法で、それはそれを通過するすべての情報、ユーザーが送信するすべてのデータを傍受しようとします。 たとえば、コンピューターを使用して Wi-Fiネットワークを作成する 被害者が接続する先。

これは通常、混雑した場所に存在するものです。 たとえば、空港、ショッピングセンター、駅など…ユーザーが接続するサイト ワイヤレスネットワーク インターネットを持つために。 問題は、彼らが実際に正当なルーターに接続しているのではなく、悪意を持ってコンピューターまたは他のデバイスで構成されたネットワークに侵入していることです。

中間者攻撃の別の例は、ブラウザで実行されるものです。 攻撃者が行うことは 悪意のあるコードを挿入する 被害者のシステムに侵入し、仲介者として行動します。 ここでの目的は、ブラウザーに入力されたすべてのデータ、訪問されたページなどを収集することです。ここでも、仲介者です。

中間者

中間者攻撃から私たちを守る方法

幸いなことに、ユーザーはさまざまなアクションを実行したり、ツールを使用して中間者攻撃から私たちを保護したりできます。 このようにして、システムのセキュリティを維持し、リスクを修正することはできません。 そのような攻撃から身を守るための最も賢明で通常の方法は何かを説明します。

パブリックおよびオープンネットワークを避ける

これまで見てきたように、中間者攻撃を実行するために最もよく使用される手法のXNUMXつは、 悪意を持って構成されたネットワーク 。 そのため、パブリックネットワークや、暗号化が弱いネットワークやオープンネットワークを回避する必要があります。 このようにして、接続が保護されていることをさらに保証します。

アクセスするネットワークが本物で安全であり、セキュリティの問題にならないようにする必要があります。 これにより、閲覧時に情報を保護できます。

ツールを使用してHTTPSでナビゲートする

閲覧する場合 HTTPページ 情報が傍受される可能性があります。 これにより、この種の攻撃の被害者となることを避けるための基本的なことが、暗号化されたサイトであるHTTPSページのみを介してナビゲートすることです。

今、私たちは私たちを助けるツールを利用することができます。 HTTPSサイトを介してのみナビゲートできるようにする拡張機能があり、データを侵害しません。

VPNサービスを使用する

の用法 VPN サービス 暗号化されていないページやWi-Fiパブリックネットワークからページを閲覧する際に、中間者攻撃を防ぐことができます。 多くの無料と有料のオプションがあり、それらは接続を暗号化することを目的としています。 これは、考慮すべきツールの一種です。

アカウントを保護する

この種の攻撃を実行できる侵入者を避けるために、考慮すべきことはアカウントの保護です。 これにより、 強力で複雑なパスワード 、ただしXNUMX段階認証などの方法を使用して、だれもアクセスできないようにします。

インターネットアカウントが完全に保護されていることが重要です。 そうして初めて、通信を傍受できる侵入者を避けることができます。

メールに注意してください

An email このタイプの攻撃が実行される可能性があります。 たとえば、単に特定の主題に関する情報を取得するために、相手を装ったドキュメントを送信できます。

受信したメールを開いたり、読んだり、返信したりするときは、予防策を講じる必要があります。 発行者が本人であることを常に確認し、情報を収集できる詐欺師ではないことを常に確認してください。

システムを最新の状態に保つ

もちろん、行方不明になることができないものは 更新されたシステムとアプリケーション 。 これは、オペレーティングシステム、ブラウザ、および使用する他の種類のツールを意味します。 ハッカーが攻撃を実行するために悪用できる脆弱性が発生する場合があることに留意してください。