Video: Some thoughts on Mobile App Security - is it FUD? 2024
adam-in-the-middle ağ saldırı stratejisi, böyle işleyen bir örme saldırı türüdür: Ağ saldırganı, kendiniz ve konuştuğunuz sunucu arasındaki arızalı saldırgan, sunucuya gönderdiğiniz tüm verileri (şifreli olup olmadığı) görebilir.
Bu özel saldırı çok rahatsız edici çünkü beklediğiniz verilerin bankanızla olan HTTPS ilişkilerinizde bile yüzde yüz güvenli olduğunu kolayca görebiliyorlar.
Bu saldırıda, saldırgan sizinle konuştuğunuz sistem arasındaki bir cihazı devralır. Bu aygıt, saldırganın geçiş ARP tablosunu karıştırdığı ve kendisine yönlendiricinin gönderileceği verilere sahip olduğu bir yönlendirici olabilir. Ardından verileri yönlendiriciye aktarır.
Bu şekilde saldırgan, yönlendiricinin diğer tarafındaki yönlendirici ve sunucuyu hala ele alabilir, ancak saldırgan tüm trafiğini görür. Bu kurulum, bir saldırganın bankacılık gibi güvenli sitelerde bile şifreleri yakalamasına olanak tanır.
Bu tip bir saldırıyı gerçekleştirebilecek araçlar serbestçe bulunur. Böyle bir araç Cain & Abel'dir.
Ortadaki adam en sinsi saldırılardan biridir, çünkü bunun olup bittiğini bile bilmiyorsunuzdur. Bu nedenle, güvenli olmayan herhangi bir şebeke düşman veya kırılmış olarak değerlendirilmelidir.