Scan to Download Gate App
qrCode
More Download Options
Don't remind me again today

Bir Ortadaki Adam (Man-in-the-Middle - MITM) saldırısı nedir? Okumanız gereken rehber

robot
Abstract generation in progress

Hiç düşünmeden halka açık WiFi’ye bağlandınız mı? İşte burada MITM saldırısı devreye girer ve hayır, bu bir video oyunu değil.

Temel kavram

Bir man-in-the-middle (MITM) saldırısı, siber suçlunun iki taraf arasındaki iletişime gizlice müdahale etmesi anlamına gelir. Düşünün ki, bir arkadaşınıza mesaj gönderiyorsunuz, ama biri paketi yakalıyor, okuyor, isterse değiştiriyor ve sonra teslim ediyor. Siz ve arkadaşınız doğrudan konuştuğunuzu sanıyorsunuz, ama aslında kötü niyetli bir aracıyla iletişim kuruyorsunuz.

Nasıl çalışır?

Saldırganın ihtiyaçları:

  • Siz ve sunucu arasındaki tüm iletişimi yakalamak
  • Veri akışına sahte bilgiler enjekte etmek
  • Fark edilmeden kalmak (ideal)

Bunu yapacak en uygun yerler:

  • Şifrelenmemiş WiFi ağları (kafeler, havaalanları, oteller)
  • Yanlış yapılandırılmış kurumsal ağlar
  • Ele geçirilmiş DNS sunucuları

Ne çalabilirler?

Giriş bilgileriniz, kripto para özel anahtarlarınız, banka verileri, kişisel bilgiler. Tek bir oturumun ele geçirilmesi, hesabınıza tam erişim anlamına gelebilir.

Aynadaki numara

Başarılı saldırganlar, phishing kullanır: gerçekmiş gibi görünen siteler oluştururlar. Giriş yaparsınız, şifrenizi girersiniz ve pat… bilgileriniz saldırganın sunucularına gider. En kötüsü: bunu gerçek zamanlı tespit etmek neredeyse imkansızdır.

Kendinizi nasıl koruyabilirsiniz?

Çözüm: Çift taraflı kimlik doğrulama + şifreleme.

  • TLS/SSL: Her iki tarafın da kim olduğunu doğrulamak için güvenilir sertifikalar kullanılır
  • VPN: Tüm trafiğinizi çıkmadan önce şifreler
  • Her zaman HTTPS kullanın: Düz HTTP ile işlem yapmayın
  • İki faktörlü kimlik doğrulama (2FA): Ek güvenlik katmanı sağlar

Önemli bilgi

MITM ile “meet-in-the-middle” (ortada buluşmak) karıştırmayın: ilki gerçek zamanlı bir saldırıdır; ikincisi ise bir kriptoanaliz tekniğidir.

Son mesaj: Kripto para alanında, MITM sizi cüzdanınızı boşaltabilir. Dijital bankacılıkta hesabınızı boşaltabilir. Bu yüzden önemli: Güvenli bağlantılar kullanın, SSL sertifikalarını doğrulayın ve tarayıcı uyarılarını asla görmezden gelmeyin.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)