MITM Attack Nedir? Nasıl Korunabiliriz?
Man in the middle saldırısı ağda, iki bağlantı arasındaki iletişimin dinlenmesi ile çeşitli verilerin ele geçirilmesi veya iletişimi dinlemekle kalmayıp her türlü değişikliğin yapılmasını da kapsayan bir saldırı yöntemidir. Saldırının amacı, oturum açma kimlik bilgileri, hesap ayrıntıları ve kredi kartı numaraları gibi kişisel bilgileri çalmaktır.
Kablosuz ağlarda paketler tamamen broadcast olarak yayıldığı için herhangi bir ön işleme gerek olmaksızın tüm paketler saldırgan tarafından yakalanabilir. Bu sebeple Ücretsiz Wi-Fi sağlayan alanlar, MiTM saldırısının gerçekleştirilmesi için en uygun alanlardır. Şifrelenmemiş paketlerin içerikleri kolaylıkla okunabilir. Wifi alanlarındaki saldırganlar network trafiğini kendi üzerlerinden geçecek şekilde yönlendirirler. Böylece o ağdaki kişilerin trafiği saldırgan üzerinden akmaya başlar. Bu trafiği ele geçiren saldırgan buradan birçok kişisel veri şifre vs. elde edebilir.
Genel olarak konuşursak, bir MITM saldırısı, bir postacının banka ekstrenizi açmasına, hesap bilgilerinizi yazmasına ve ardından zarfı yeniden mühürleyip kapınıza teslim etmesine eşdeğerdir.
LinkedIn tarafından öneriliyor
MITM Saldırılarından Korunma Yöntemleri
Şirketlerin ve bireylerin MitM saldırılarını önlemek adına atabileceği adımları şu şekilde sıralayabiliriz:
Ayrıca tarayıcıların güncelliği, SSL/TLS kullanmak, HTTPS’e sahip olmayan web sitelerini ziyaret etmekten kaçınmak (bağlantılara güvenmek yerine web adresini manuel olarak yazarak HTTPS sahtekarlığını önleyebilirsiniz); masaüstü bağlantılarından cep telefonlarına hatta IOT cihazlarına yayılan MITM saldırılarını önlemek adına yardımcı olabili
Diğer yazılarım için www.muratcanyigit.com.tr adresimi ziyaret edebilirsiniz.
Freelanse şirketinde Human Resources Executive
2yÇok teşekkür ederim bilginiz için emeğinize sağlık👏
Bilgi Teknolojileri Yöneticisi | Kıdemli Sistem & Ağ Uzmanı | ISO27001 BGYS Danışmanı | Microsoft Sistem, Ağ ve Linux Eğitmeni
2yÇok güzel bir konuya, noktaya temas etmişsiniz, keyifle okudum. Elinize, emeğinize sağlık Muratcan YİĞİT 👏