Man-in-the-middle attack

Проработать

  1. Man-in-the-Middle: советы по обнаружению и предотвращению

Что это

Man-in-the-middle attack - атака посредника, или атака «человек посередине». Взломщик, подключившись к каналу между контрагентами, осуществляет вмешательство в протокол передачи, удаляя или искажая информацию. Данная атака направлена на обход взаимной аутентификации или отсутствие таковой и может увенчаться успехом только тогда, когда злоумышленник имеет возможность выдать себя за каждую конечную точку либо оставаться незамеченным в качестве промежуточного узла. Большинство криптографических протоколов включает в себя некоторую форму аутентификации конечной точки специально для предотвращения MITM-атак. Например, TLS может выполнять проверку подлинности одной или обеих сторон с помощью взаимно доверенного центра сертификации.

Основные разделы

Защита

HTTP Strict Transport Security(HSTS) -

Особенности