
Как следует из самого названия,
Атака «Человек посередине» — это тип атаки, при котором незаконное лицо пытается перехватить связь между двумя сторонами.
Либо тайно подслушать, либо украсть важные данные, которыми обмениваются, с намерением шпионить или разрушить связь и испортить данные.
По сути, когда вы пытаетесь подслушать разговор между двумя субъектами, не сообщая им об этом, это само по себе является своего рода атакой «человек посередине».
ЧТО ЖЕ ТАКОЕ АТАКА «ЧЕЛОВЕК ПОСЕРЕДИНЕ»?
Но прежде чем углубляться в атаку «Человек посередине», я хочу, чтобы вы осмотрелись!
посмотрите на свои смартфоны, устройства, имеющие доступ к Интернету, все программные приложения, которые вы используете.
Как вы думаете, что движет всеми этими вещами?
ДАННЫЕ! Верно?
Что ж, все эти данные путешествуют вокруг нас без каких-либо ограничений. Перемещение данных из одного источника в другой не имеет никаких ограничений. Это незаметное перемещение данных ставит под серьёзный вопрос о конфиденциальности и безопасности данных.
Вы когда-нибудь задумывались о сохранении этой конфиденциальности?
А что, если кто-то уже просматривает все ваши данные на телефоне или использует вашу личную информацию в своих интересах?
В то время как передача данных происходит между клиентом и сервером, злоумышленник помещает себя между двумя конечными точками связи и вмешивается в передачу данных, пытаясь при этом получить важную информацию, которой обмениваются.
При этом клиент и сервер думают, что взаимодействуют друг с другом, но на самом деле имеют дело со злоумышленником.

Объяснение:
Предположим, что A и B — это два субъекта, а C — посредник. Если A и B хотят поделиться информацией друг с другом, A запросит открытый ключ у B, чтобы A отправил зашифрованные данные, доступные только с этим открытым ключом, и только B сможет открыть эту информацию, используя этот ключ. Но как только B отправляет свой открытый ключ A, C, находящийся посередине, берёт этот ключ и отправляет свой открытый ключ A.
Теперь, предполагая, что ключ принадлежит B, A шифрует необходимые данные и снова отправляет их B. Теперь C расшифрует эти данные, используя свой открытый ключ, прочитает их, изменит информацию в соответствии с требованиями и отправит её B со своим открытым ключом, чтобы B смог расшифровать информацию, предполагая, что эта информация поступает непосредственно от A, и этот процесс продолжается аналогичным образом. Ни A, ни B даже не узнают, что они на самом деле не общаются друг с другом.

Технически, при каждом разговоре двух сторон устанавливается TCP-соединение. Злоумышленник разделяет это соединение на две части: одно — между злоумышленником и клиентом, а другое — между злоумышленником и сервером, выступая в роли прокси-сервера между ними. Другой способ осуществления этой атаки — атака типа «человек в браузере» (Man-In-The-Browser), когда злоумышленник внедряет в вашу систему своего бота, который собирает все учётные данные и важную информацию из ваших ежедневных посещений веб-страниц и отправляет её злоумышленнику.
КАК РАБОТАЕТ ЭТА АТАК?
Злоумышленники постоянно ищут уязвимую сеть, где они могут взломать систему безопасности и получить доступ к передаче данных. Атака осуществляется в два этапа: первый этап — «Перехват» or «Шифрование» а вторая - «Расшифровка».
«Шифрование» и «Расшифровка»
Для перехвата данных наиболее предпочтительны общественные места, такие как железнодорожные вокзалы, аэропорты и т. д., поскольку там есть бесплатный Wi-Fi (люди просто любят бесплатные вещи). Злоумышленники ищут слабо защищённую сеть и любую уязвимость. Злоумышленник располагается между клиентским компьютером жертвы и сервером, чтобы перехватить данные, размещая необходимые инструменты для получения критически важной информации, которую жертва считает безопасной. Данные перехвачены и должны быть расшифрованы. Теперь наступает очередь дешифрования, когда данные расшифровываются и подвергаются дальнейшим действиям.
Слишком коротко, правда? Ну, это всё-таки краткое объяснение, чтобы получить минимальное представление. Теперь давайте разберёмся пошагово.
Есть ещё несколько способов атак на сетевую безопасность. Давайте кратко рассмотрим некоторые из них:
Примеры ~
1. Нюхать:
Это процесс анализа и перехвата пакетов данных, содержащих конфиденциальную информацию, передаваемых из одной сети в другую. Данные передаются от источника к получателю в виде небольших пакетов, и злоумышленникам удаётся получить доступ к этим потокам данных и извлечь конфиденциальную информацию, необходимую для проведения атаки.
2. Впрыскивание пакетов:
Это метод, при котором злоумышленник нарушает работу установленной сети, вставляя свой пакет в обычный поток данных между доверенными объектами, чтобы избежать обнаружения или игнорирования вредоносных действий. Этот тип вмешательства в процесс обработки пакетов используется в DDoS-атаках и атаках типа «человек посередине».
3. Перехват сеанса:
Каждый раз, когда пользователь заходит на веб-сайт, он отправляет запрос через браузер на сервер запрашиваемого сайта. Запрос анализируется, и пользователю по сети отправляется ответ, после чего устанавливается сеанс для доступа к веб-сайту. Тем временем злоумышленник пытается перехватить этот сеанс, перехватив его и получив доступ к конфиденциальной информации, необходимой для успешного проведения атаки.
4. Удаление SSL:
Злоумышленник использует этот процесс, чтобы снять шифрование SSL/TLS, используемое для защищённого соединения, и переключает сетевое соединение пользователя с HTTPS на HTTP. Жертва уязвима при переходе с защищённого соединения на незащищённое, что позволяет злоумышленнику легко переместить жертву в её собственную среду, где он извлекает предоставленную жертвой информацию. KRACK и MITM — лишь некоторые из атак, осуществляемых методом снятия SSL.
КАК СПАСАТЬСЯ ОТ ЭТИХ АТАК?
Ниже приведены некоторые шаги, которые мы можем предпринять для предотвращения подобных кибератак:
-
Используйте HTTPS-соединение поверх HTTP, поскольку HTTPS является более безопасным и надежным способом подключения к любой сети.
-
Очищайте файлы cookie и кэш браузера, чтобы не допустить кражи информации с этих ресурсов злоумышленниками.
-
Использование HSTS поверх HTTPS. Эта директива веб-сервера заставляет любое веб-приложение подключаться к HTTPS и блокировать весь остальной контент, использующий протокол HTTP.
-
Не нажимайте на ненужные электронные письма и рекламные объявления.
-
Не используйте незащищенный общественный Wi-Fi-доступ и не совершайте через него платежи.
-
Всегда обновляйте необходимые средства безопасности для защиты вашей системы.
-
Всегда обеспечивайте безопасность своей рабочей сети.
-
Никогда не загружайте пиратские данные.
SEQRITE Единая система защиты от угроз: IPS
Система предотвращения вторжений
IPS — это система сетевой безопасности, которая защищает сеть вашей организации от внешних атак, попыток вторжения, вредоносного ПО и угроз. Система отслеживает входящий сетевой трафик, выявляет потенциальные угрозы и реагирует на них в соответствии с заданными правилами. Она отбрасывает пакеты, которые считает вредоносными, и блокирует весь дальнейший трафик с этого IP-адреса или порта.
Seqrite В UTM есть функция, которая называется Система предотвращения вторжений. Он отслеживает и блокирует эксплойт уязвимости, который злоумышленники используют для прерывания работы приложения или устройства и получения контроля над ними. Он состоит из предварительно настроенного набора встроенных сигнатур, которые совпадают с сигнатурами входящих пакетов данных. Если какая-либо входящая сигнатура совпадает с существующей, IPS либо отбрасывает пакет, либо устанавливает аларм.гт.
Описание функции
На изображении ниже показано состояние IPS и различные настройки, которые входят в IPS, а также соответствующая информация, такая как
- Определены действия, которые необходимо предпринять.
- Оповестить или отбросить подозрительный пакет.
- Количество появлений и описание.

Возможно, вам потребуется добавить новые подписи в существующий список подписей. Seqrite UTM В IPS вы можете добавлять собственные подписи. Это можно сделать на вкладке «Дополнительно» на странице IPS.

Вашей организации может потребоваться мониторинг всего входящего, исходящего, а также интранет-трафика. Эта функция позволяет отслеживать все или отдельные типы трафика.

Ссылки
а) thesslstore.com
б) veracode.com
в) securebox.comodo.com
г) Предотвращение атак типа «человек посередине» с использованием HTTPS и SSL, IJCSMC, том 5, выпуск 6, июнь 2016 г., стр. 569–579

