Skip to main content

Một người đàn ông trong cuộc tấn công giữa là gì?

Người đàn ông trong các cuộc tấn công giữa là một trong một số thiết bị được sử dụng để có quyền truy cập vào thông tin độc quyền, chẳng hạn như mã thông qua, thông tin đăng nhập và số thẻ tín dụng.Quá trình về cơ bản liên quan đến việc thiết lập một loại virus hoạt động như giao diện giữa hai điểm.Cả hai bên trong trao đổi đều nhận thức được rằng thông tin được trao đổi đều bị chặn và bắt bởi virus trung gian.Khái niệm về một người đàn ông trong cuộc tấn công giữa trước khi bắt đầu máy tính cá nhân và sử dụng rộng rãi internet.Ngay cả trong những ngày trước, các hoạt động tình báo sẽ sử dụng ý tưởng thành lập một bên thứ ba, những người có hiệu lực khởi xướng giao diện kép với hai bên khác.Mỗi bên trong hai bên sẽ cho rằng họ có liên quan đến một kết nối trực tiếp với nhau, không nhận ra rằng bên thứ ba đang chặn, diễn giải và sau đó truyền lại giao tiếp.Với sự ra đời của máy tính để bàn và việc sử dụng phổ biến của chúng trong nhà và mọi loại hình kinh doanh, người đàn ông trong khái niệm giữa đã nhanh chóng được dịch là hoạt động trong phương tiện mới.Bằng cách đảm bảo khóa công khai cho một trong các bên trong cuộc trao đổi, kẻ tấn công có thể giả vờ là người dùng đó.Kẻ tấn công sau đó gửi chìa khóa công khai của mình cho bên thứ hai, nhưng giả vờ là bên xuất thân.Từ thời điểm đó trở đi, tất cả các thông tin được trao đổi trong giao dịch được chuyển qua kẻ tấn công, người có thể tự do sao chép dữ liệu để sử dụng vào một ngày sau đó.Chìa khóa cho một người đàn ông thành công trong hoạt động giữa là đảm bảo rằng cả hai bên đều không nhận thức được sự hiện diện của kẻ tấn công.Điều này có nghĩa là kẻ tấn công phải thực hiện các bước để duy trì cấu hình thấp và không gọi sự chú ý đến thực tế là dữ liệu đang được định tuyến qua một bước bổ sung trước khi đến đích dự định.Thật không may, khi một trao đổi không được bảo đảm, đây không phải là một nhiệm vụ khó khăn.Có một số cách để chống lại một người đàn ông trong cuộc tấn công giữa.Theo thời gian, các phương pháp mạnh mẽ hơn để tạo và xác minh xác thực an toàn và các khóa công khai được mã hóa đã được phát triển.Nhiều ngân hàng đã đi đến sử dụng dữ liệu thứ cấp được mã hóa phải được xác minh trước khi giao dịch có thể diễn ra.Các doanh nghiệp trực tuyến đã bắt đầu sử dụng các phương pháp như khóa bí mật để xác minh danh tính thực sự của khách hàng trước khi xử lý đơn đặt hàng.Tất cả các phương pháp này đã giúp giảm thiểu tác động của người đàn ông trong chiến lược giữa.Tuy nhiên, có nhiều trang web vẫn chưa được bảo vệ và do đó dễ bị tấn công này.Vì lý do này, người dùng Internet không bao giờ nên nhập thông tin cá nhân vào bất kỳ trang web nào trừ khi có thể xác minh tính xác thực và tính chất an toàn của trang web trước.