Escaneie para baixar o app da Gate
qrCode
Mais opções de download
Não me lembre de novo hoje

O que é um ataque Man-in-the-Middle (MITM)? O guia que precisas ler

robot
Geração do resumo em andamento

Alguma vez te conectaste a WiFi público sin pensar duas vezes? Aqui é onde entra em jogo o ataque MITM, e não, não é um videojogo.

O conceito básico

Um ataque man-in-the-middle (MITM) é quando um cibercriminoso se infiltra no meio de uma conversa entre duas partes. Imagina que estás a enviar uma mensagem ao teu amigo, mas alguém intercepta o pacote, lê-o, modifica-o se quiser, e depois entrega-o. Tu e o teu amigo acreditam que estão a falar diretamente, mas na realidade estão a falar com um intermediário malicioso.

Como funciona?

O atacante precisa de:

  • Interceptar toda a comunicação entre ti e o servidor
  • Injetar dados falsos no fluxo de informação
  • Passar despercebido (idealmente)

O local perfeito para fazer isso:

  • WiFi sem encriptação (cafés, aeroportos, hotéis)
  • Redes corporativas mal configuradas
  • Servidores DNS comprometidos

O que podem roubar?

Credenciais de login, chaves privadas de criptomoedas, dados bancários, informações pessoais. Uma única sessão comprometida pode significar o acesso completo à tua conta.

O truque do espelho

Os atacantes bem-sucedidos usam phishing: criam sites que parecem idênticos aos legítimos. Entras, inscribes a tua palavra-passe, e puff… a tua informação vai direto para os servidores do atacante. O pior: é quase impossível detectá-lo em tempo real.

Como te defenderes?

A solução: Autenticação mútua + encriptação.

  • TLS/SSL: Verifica que ambos os lados são quem dizem ser, usando certificados de confiança
  • VPN: Encripta todo o teu tráfego antes de sair
  • HTTPS sempre: Não faças transações em HTTP plano
  • 2FA: Adiciona uma camada extra de segurança

Dado importante

Não confundir MITM com “meet-in-the-middle”: o primeiro é um ataque em tempo real; o segundo é uma técnica de criptoanálise.

A mensagem final: Em criptomoeda, um MITM pode esvaziar a tua carteira. Em banca digital, pode drenar a tua conta. Por isso, importa: usa ligações seguras, verifica certificados SSL, e nunca ignores esses avisos do navegador.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)