Hiç düşünmeden halka açık WiFi’ye bağlandınız mı? İşte burada MITM saldırısı devreye girer ve hayır, bu bir video oyunu değil.
Temel kavram
Bir man-in-the-middle (MITM) saldırısı, siber suçlunun iki taraf arasındaki iletişime gizlice müdahale etmesi anlamına gelir. Düşünün ki, bir arkadaşınıza mesaj gönderiyorsunuz, ama biri paketi yakalıyor, okuyor, isterse değiştiriyor ve sonra teslim ediyor. Siz ve arkadaşınız doğrudan konuştuğunuzu sanıyorsunuz, ama aslında kötü niyetli bir aracıyla iletişim kuruyorsunuz.
Giriş bilgileriniz, kripto para özel anahtarlarınız, banka verileri, kişisel bilgiler. Tek bir oturumun ele geçirilmesi, hesabınıza tam erişim anlamına gelebilir.
Aynadaki numara
Başarılı saldırganlar, phishing kullanır: gerçekmiş gibi görünen siteler oluştururlar. Giriş yaparsınız, şifrenizi girersiniz ve pat… bilgileriniz saldırganın sunucularına gider. En kötüsü: bunu gerçek zamanlı tespit etmek neredeyse imkansızdır.
Kendinizi nasıl koruyabilirsiniz?
Çözüm: Çift taraflı kimlik doğrulama + şifreleme.
TLS/SSL: Her iki tarafın da kim olduğunu doğrulamak için güvenilir sertifikalar kullanılır
VPN: Tüm trafiğinizi çıkmadan önce şifreler
Her zaman HTTPS kullanın: Düz HTTP ile işlem yapmayın
İki faktörlü kimlik doğrulama (2FA): Ek güvenlik katmanı sağlar
Önemli bilgi
MITM ile “meet-in-the-middle” (ortada buluşmak) karıştırmayın: ilki gerçek zamanlı bir saldırıdır; ikincisi ise bir kriptoanaliz tekniğidir.
Son mesaj: Kripto para alanında, MITM sizi cüzdanınızı boşaltabilir. Dijital bankacılıkta hesabınızı boşaltabilir. Bu yüzden önemli: Güvenli bağlantılar kullanın, SSL sertifikalarını doğrulayın ve tarayıcı uyarılarını asla görmezden gelmeyin.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Bir Ortadaki Adam (Man-in-the-Middle - MITM) saldırısı nedir? Okumanız gereken rehber
Hiç düşünmeden halka açık WiFi’ye bağlandınız mı? İşte burada MITM saldırısı devreye girer ve hayır, bu bir video oyunu değil.
Temel kavram
Bir man-in-the-middle (MITM) saldırısı, siber suçlunun iki taraf arasındaki iletişime gizlice müdahale etmesi anlamına gelir. Düşünün ki, bir arkadaşınıza mesaj gönderiyorsunuz, ama biri paketi yakalıyor, okuyor, isterse değiştiriyor ve sonra teslim ediyor. Siz ve arkadaşınız doğrudan konuştuğunuzu sanıyorsunuz, ama aslında kötü niyetli bir aracıyla iletişim kuruyorsunuz.
Nasıl çalışır?
Saldırganın ihtiyaçları:
Bunu yapacak en uygun yerler:
Ne çalabilirler?
Giriş bilgileriniz, kripto para özel anahtarlarınız, banka verileri, kişisel bilgiler. Tek bir oturumun ele geçirilmesi, hesabınıza tam erişim anlamına gelebilir.
Aynadaki numara
Başarılı saldırganlar, phishing kullanır: gerçekmiş gibi görünen siteler oluştururlar. Giriş yaparsınız, şifrenizi girersiniz ve pat… bilgileriniz saldırganın sunucularına gider. En kötüsü: bunu gerçek zamanlı tespit etmek neredeyse imkansızdır.
Kendinizi nasıl koruyabilirsiniz?
Çözüm: Çift taraflı kimlik doğrulama + şifreleme.
Önemli bilgi
MITM ile “meet-in-the-middle” (ortada buluşmak) karıştırmayın: ilki gerçek zamanlı bir saldırıdır; ikincisi ise bir kriptoanaliz tekniğidir.
Son mesaj: Kripto para alanında, MITM sizi cüzdanınızı boşaltabilir. Dijital bankacılıkta hesabınızı boşaltabilir. Bu yüzden önemli: Güvenli bağlantılar kullanın, SSL sertifikalarını doğrulayın ve tarayıcı uyarılarını asla görmezden gelmeyin.