Man in The Middle: การโจมตีเหล่านี้คืออะไรและจะป้องกันได้อย่างไร

เมื่อท่องอินเทอร์เน็ตเราสามารถประสบกับการโจมตีได้หลายประเภท มีภัยคุกคามหลายอย่างที่อาจส่งผลต่อความปลอดภัยของเราและเป็นอันตรายต่อการทำงานของอุปกรณ์ของเรา อย่างไรก็ตามยังมีเครื่องมือและวิธีการที่มีเหตุผลสำหรับผู้ใช้ในการปกป้องตนเอง ในบทความนี้เราจะพูดถึงสิ่งที่เป็น ผู้ชายในการโจมตีกลาง หรือการโจมตีตัวกลาง แน่นอนว่าเราจะพูดถึงวิธีป้องกันตัวเอง

อะไรคือการโจมตีของคนกลาง

ถ้าเราแปลเป็นภาษาสเปน คนที่อยู่ในกลาง หมายถึง“ คนที่อยู่ตรงกลาง” โดยพื้นฐานแล้วบอกเราว่าการโจมตีประเภทนี้คืออะไร ประกอบด้วยบุคคลที่สามารถวางตัวเองในช่วงกลางของการสื่อสารและขโมยข้อมูลที่ถูกส่ง ชนิดของ "pinganillo" สามารถได้ยินทุกสิ่งที่ถูกถ่ายโอนระหว่างสองจุด

ผู้ชายที่อยู่ตรงกลางสามารถโจมตีได้ ทั้งออนไลน์และออฟไลน์ . แฮกเกอร์สามารถทำการโจมตีหลายรูปแบบเพื่อให้บรรลุตามวัตถุประสงค์ พวกเขาจะพยายามดักจับข้อความที่ไม่มีใครสังเกตเห็น

หากเราพูดถึงหนึ่งในตัวอย่างที่พบบ่อยและชัดเจนที่สุดเราสามารถพูดถึงเมื่อใช้เราเตอร์ Wi-Fi ในกรณีนี้ผู้โจมตีกำลังตั้งค่าอุปกรณ์ที่เป็นอันตรายให้ดูถูกต้องตามกฎหมาย ด้วยวิธีนี้มันจะพยายามที่จะสกัดกั้นข้อมูลทั้งหมดที่ผ่านมันข้อมูลทั้งหมดที่ผู้ใช้ส่ง คุณสามารถใช้คอมพิวเตอร์ตัวอย่างเช่นถึง สร้างเครือข่าย Wi-Fi ที่เหยื่อเชื่อมต่อ

นี่คือสิ่งที่มักจะปรากฏในที่แออัด ตัวอย่างเช่นในสนามบินศูนย์การค้าสถานีรถไฟ ... ไซต์ที่ผู้ใช้จะเชื่อมต่อ เครือข่ายไร้สาย เพื่อให้มีอินเทอร์เน็ต ปัญหาคือพวกเขาไม่ได้เชื่อมต่อกับเราเตอร์ที่ถูกกฎหมาย แต่กำลังเข้าสู่เครือข่ายที่กำหนดค่าไว้ในคอมพิวเตอร์หรืออุปกรณ์อื่น ๆ โดยประสงค์ร้าย

อีกตัวอย่างของ Man in the Middle Attack ก็คือตัวอย่างหนึ่งที่ดำเนินการในเบราว์เซอร์ สิ่งที่ผู้โจมตีทำคือ ใส่รหัสที่เป็นอันตราย เข้าสู่ระบบของเหยื่อและทำหน้าที่เป็นสื่อกลาง วัตถุประสงค์นี่คือการรวบรวมข้อมูลทั้งหมดที่ป้อนในเบราว์เซอร์หน้าที่เยี่ยมชมและอื่น ๆ เราเป็นอีกครั้งในตัวกลาง

คน-in-the-กลาง

วิธีการปกป้องเราจากการโจมตีของคนในยุคกลาง

โชคดีที่ผู้ใช้สามารถดำเนินการต่าง ๆ หรือใช้เครื่องมือเพื่อปกป้องเราจากการโจมตีของคนกลาง ด้วยวิธีนี้เราสามารถรักษาความปลอดภัยของระบบของเราและไม่แก้ไขความเสี่ยงใด ๆ เราจะอธิบายว่าอะไรคือวิธีการที่แนะนำและปกติที่สุดในการป้องกันตนเองจากการโจมตีดังกล่าว

หลีกเลี่ยงเครือข่ายสาธารณะและเครือข่ายเปิด

ดังที่เราได้เห็นแล้วหนึ่งในเทคนิคที่ใช้มากที่สุดเพื่อดำเนินการโจมตีคนในกลางคือผ่าน เครือข่ายที่กำหนดค่าที่ประสงค์ร้าย . ดังนั้นเราต้องพยายามหลีกเลี่ยงเครือข่ายสาธารณะและเครือข่ายที่มีการเข้ารหัสที่อ่อนแอหรือเปิดอยู่ วิธีนี้เราจะมีการรับประกันเพิ่มเติมว่าการเชื่อมต่อของเรามีความปลอดภัย

เราต้องมั่นใจว่าเครือข่ายที่เราเข้าถึงนั้นปลอดภัยจริงและจะไม่เป็นปัญหาสำหรับความปลอดภัยของเรา วิธีนี้เราสามารถปกป้องข้อมูลเมื่อเรียกดู

ใช้เครื่องมือเพื่อนำทางใน HTTPS

หากเราเลือกดู หน้าเว็บ HTTP ข้อมูลของเราสามารถดักจับได้ สิ่งนี้ทำให้บางสิ่งบางอย่างขั้นพื้นฐานเพื่อหลีกเลี่ยงการตกเป็นเหยื่อของการโจมตีประเภทนี้คือการนำทางผ่านหน้า HTTPS เท่านั้นซึ่งเป็นไซต์ที่เข้ารหัสเหล่านั้น

ตอนนี้เราสามารถใช้เครื่องมือที่ช่วยเราได้ มีส่วนขยายที่ช่วยให้เราสามารถนำทางผ่านไซต์ HTTPS เท่านั้นดังนั้นจึงไม่ส่งผลต่อข้อมูลของเรา

ใช้บริการ VPN

การใช้งานของ VPN บริการ สามารถช่วยป้องกัน Man ในการโจมตีระดับกลางเมื่อเราเรียกดูหน้าเว็บที่ไม่ได้เข้ารหัสหรือจากเครือข่าย Wi-Fi สาธารณะ มีตัวเลือกฟรีและจ่ายมากมายและพวกเขามีจุดประสงค์เพื่อเข้ารหัสการเชื่อมต่อของเรา เป็นเครื่องมือประเภทหนึ่งที่เราควรพิจารณา

ปกป้องบัญชีของเรา

เพื่อหลีกเลี่ยงผู้บุกรุกที่สามารถทำการโจมตีประเภทนี้สิ่งที่เราต้องคำนึงถึงคือการปกป้องบัญชีของเรา จากนี้เราหมายถึงการใช้ รหัสผ่านที่แข็งแกร่งและซับซ้อน แต่ใช้วิธีการเช่นการตรวจสอบสิทธิ์แบบสองขั้นตอนเพื่อป้องกันไม่ให้ผู้อื่นเข้าถึง

เป็นสิ่งสำคัญที่บัญชีอินเทอร์เน็ตของเราได้รับการปกป้องอย่างสมบูรณ์ จากนั้นเราจะสามารถหลีกเลี่ยงผู้บุกรุกที่สามารถขัดขวางการสื่อสารของเรา

ระวังอีเมล

An อีเมล การโจมตีจะดำเนินการในประเภทนี้ ตัวอย่างเช่นพวกเขาสามารถส่งเอกสารที่วางตัวเป็นอีกฝ่ายเพียงเพื่อให้ได้ข้อมูลเกี่ยวกับเรื่องเฉพาะ

เราต้องระมัดระวังเมื่อเปิดอ่านหรือตอบอีเมลที่เราได้รับ ตรวจสอบให้แน่ใจเสมอว่าผู้ออกหลักทรัพย์เป็นคนที่เขาบอกว่าเขาเป็นจริงและไม่ใช่ผู้หลอกลวงที่สามารถรวบรวมข้อมูลของเรา

ปรับปรุงระบบให้ทันสมัยอยู่เสมอ

แน่นอนว่าสิ่งที่ขาดไม่ได้คือการมี อัปเดตระบบและแอปพลิเคชันแล้ว . ด้วยสิ่งนี้เราหมายถึงระบบปฏิบัติการเบราว์เซอร์รวมถึงเครื่องมือประเภทอื่น ๆ ที่เราใช้ โปรดทราบว่าบางครั้งช่องโหว่เกิดขึ้นที่แฮกเกอร์สามารถโจมตีได้