İki kişi ya da bir kullanıcıyla bir site arasında geçen iletişimi, gizlice araya giren birinin dinlediğini ya da değiştirdiğini düşünün. Buna ortadaki adam saldırısı (Man-in-the-Middle, MITM) denir ve fark edilmesi en zor tehditlerden biridir.
MITM saldırısı nedir?
MITM saldırısında saldırgan, iki taraf arasındaki iletişimin ortasına gizlice yerleşir. Her iki taraf da doğrudan birbiriyle konuştuğunu sanır, oysa mesajlar saldırganın üzerinden geçer; o da bunları okuyabilir ya da değiştirebilir.
Nerede karşılaşılır?
En yaygın ortam, şifresiz halka açık ağlardır. Bir kafedeki sahte ya da güvensiz bir Wi-Fi ağına bağlandığınızda, araya giren biri trafiğinizi izleyebilir. Bu yüzden açık ağlarda hassas işlem yapmamak önemlidir.
HTTPS sizi nasıl korur?
En güçlü savunma şifrelemedir. Adres çubuğundaki “https” ve kilit simgesi, sizinle site arasındaki trafiğin şifreli olduğunu gösterir; araya giren biri veriyi ele geçirse bile anlamsız bir yığın görür.
Korunma yolları
Her zaman HTTPS kullanan sitelere güvenin, tarayıcının güvenlik uyarılarını ciddiye alın, açık ağlarda bir VPN kullanmayı düşünün ve yazılımlarınızı güncel tutun. Kavram için ortadaki adam saldırısı sayfasına bakabilirsiniz.
İşin hocası ne yapar?
İşin hocası açık bir ağa bağlandığında iletişiminin şifreli olduğundan emin olur; çünkü görünmeyen bir dinleyiciye karşı en iyi kalkan, şifrelemedir.
İlgili yazı: Karanlık Web (Dark Web)
Sıkça Sorulan Sorular
Ortadaki adam (MITM) saldırısı nedir?
Saldırganın, iki taraf arasındaki iletişimin ortasına gizlice yerleşerek mesajları okuduğu veya değiştirdiği bir saldırıdır. Taraflar doğrudan birbirleriyle konuştuklarını sanır.
MITM saldırısı en çok nerede olur?
En yaygın ortam, şifresiz halka açık Wi-Fi ağlarıdır. Güvensiz bir ağa bağlandığınızda araya giren biri trafiğinizi izleyebilir.
Ortadaki adam saldırısından nasıl korunurum?
Yalnızca HTTPS kullanan sitelere güvenin, tarayıcının güvenlik uyarılarını dikkate alın, açık ağlarda VPN kullanmayı düşünün ve yazılımlarınızı güncel tutun. Şifreleme en güçlü savunmadır.
