Alguma vez te conectaste a WiFi público sin pensar duas vezes? Aqui é onde entra em jogo o ataque MITM, e não, não é um videojogo.
O conceito básico
Um ataque man-in-the-middle (MITM) é quando um cibercriminoso se infiltra no meio de uma conversa entre duas partes. Imagina que estás a enviar uma mensagem ao teu amigo, mas alguém intercepta o pacote, lê-o, modifica-o se quiser, e depois entrega-o. Tu e o teu amigo acreditam que estão a falar diretamente, mas na realidade estão a falar com um intermediário malicioso.
Como funciona?
O atacante precisa de:
Interceptar toda a comunicação entre ti e o servidor
Injetar dados falsos no fluxo de informação
Passar despercebido (idealmente)
O local perfeito para fazer isso:
WiFi sem encriptação (cafés, aeroportos, hotéis)
Redes corporativas mal configuradas
Servidores DNS comprometidos
O que podem roubar?
Credenciais de login, chaves privadas de criptomoedas, dados bancários, informações pessoais. Uma única sessão comprometida pode significar o acesso completo à tua conta.
O truque do espelho
Os atacantes bem-sucedidos usam phishing: criam sites que parecem idênticos aos legítimos. Entras, inscribes a tua palavra-passe, e puff… a tua informação vai direto para os servidores do atacante. O pior: é quase impossível detectá-lo em tempo real.
Como te defenderes?
A solução: Autenticação mútua + encriptação.
TLS/SSL: Verifica que ambos os lados são quem dizem ser, usando certificados de confiança
VPN: Encripta todo o teu tráfego antes de sair
HTTPS sempre: Não faças transações em HTTP plano
2FA: Adiciona uma camada extra de segurança
Dado importante
Não confundir MITM com “meet-in-the-middle”: o primeiro é um ataque em tempo real; o segundo é uma técnica de criptoanálise.
A mensagem final: Em criptomoeda, um MITM pode esvaziar a tua carteira. Em banca digital, pode drenar a tua conta. Por isso, importa: usa ligações seguras, verifica certificados SSL, e nunca ignores esses avisos do navegador.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
O que é um ataque Man-in-the-Middle (MITM)? O guia que precisas ler
Alguma vez te conectaste a WiFi público sin pensar duas vezes? Aqui é onde entra em jogo o ataque MITM, e não, não é um videojogo.
O conceito básico
Um ataque man-in-the-middle (MITM) é quando um cibercriminoso se infiltra no meio de uma conversa entre duas partes. Imagina que estás a enviar uma mensagem ao teu amigo, mas alguém intercepta o pacote, lê-o, modifica-o se quiser, e depois entrega-o. Tu e o teu amigo acreditam que estão a falar diretamente, mas na realidade estão a falar com um intermediário malicioso.
Como funciona?
O atacante precisa de:
O local perfeito para fazer isso:
O que podem roubar?
Credenciais de login, chaves privadas de criptomoedas, dados bancários, informações pessoais. Uma única sessão comprometida pode significar o acesso completo à tua conta.
O truque do espelho
Os atacantes bem-sucedidos usam phishing: criam sites que parecem idênticos aos legítimos. Entras, inscribes a tua palavra-passe, e puff… a tua informação vai direto para os servidores do atacante. O pior: é quase impossível detectá-lo em tempo real.
Como te defenderes?
A solução: Autenticação mútua + encriptação.
Dado importante
Não confundir MITM com “meet-in-the-middle”: o primeiro é um ataque em tempo real; o segundo é uma técnica de criptoanálise.
A mensagem final: Em criptomoeda, um MITM pode esvaziar a tua carteira. Em banca digital, pode drenar a tua conta. Por isso, importa: usa ligações seguras, verifica certificados SSL, e nunca ignores esses avisos do navegador.