Posizione: Casa > internet >

Che cosa è un uomo nel Attack Oriente?

  

Man in the middle sono uno dei diversi dispositivi che vengono utilizzati per accedere a informazioni riservate, come i codici passano, le credenziali di accesso e numeri di carta di credito. Il processo coinvolge in sostanza, che istituisce un virus che agisce come interfaccia tra due punti. Nessuna delle due parti nello scambio è consapevole che le informazioni che vengono scambiate viene intercettato e catturato dai virus intermedi.

Il concetto di un uomo in mezzo l'attacco anteriore alla nascita del personal computer e l'uso diffuso di Internet. Anche nei giorni precedenti, le operazioni di intelligence sarebbe impiegare l'idea di creare un terzo che sarebbe in effetti avviare una doppia interfaccia con le altre due parti. Ciascuna delle altre due parti avrebbero scontato che sono stati coinvolti in una connessione diretta tra loro, non rendendosi conto che il terzo è stato intercettare, interpretare e poi passando sulla comunicazione.

Con l'avvento dei computer desktop e il loro uso comune in casa e meno qualsiasi tipo di attività, l'uomo nel concetto mezzo è stato subito tradotto a lavorare nel nuovo medium. Assicurando la chiave pubblica per una delle parti nello scambio, l'attaccante è in grado di fingere di essere tale utente. L'attaccante invia quindi la sua chiave pubblica per la seconda parte, ma finge di essere il partito originario. Da quel punto in avanti, tutte le informazioni scambiate durante la transazione viene instradato attraverso l'aggressore, che è libero di copiare i dati da utilizzare in una data successiva.

La chiave per un uomo di successo nella gestione centrale è fare in modo che nessuna delle due parti è a conoscenza della presenza di un aggressore. Ciò significa che l'attaccante deve prendere misure per mantenere un basso profilo e non richiamare l'attenzione sul fatto che i dati viene instradato attraverso un ulteriore passo in avanti prima di raggiungere la destinazione desiderata. Purtroppo, quando uno scambio non è assicurato, questo non è un compito difficile.

Ci sono diversi modi per combattere un uomo in mezzo l'attacco. Nel corso del tempo, più robusti metodi di creazione e di verificare l'autenticazione sicura e codificate le chiavi pubbliche sono state sviluppate. Molte banche sono andati a utilizzare i dati criptati secondaria che deve essere verificata prima che l'operazione possa aver luogo. Online le imprese hanno cominciato a ricorrere a metodi quali chiavi segrete per verificare la vera identità di un cliente, prima di un ordine.

Tutti questi metodi hanno contribuito a minimizzare l'impatto dell'uomo nella strategia di mezzo. Tuttavia, ci sono molti siti web che rimangono senza protezione e quindi vulnerabile a questo tipo di attacco. Per questo motivo, gli utenti Internet non deve mai inserire le informazioni private in qualsiasi sito a meno che non sia possibile verificare l'autenticità e la natura protetta del primo sito.

----------------------------------
Articolo correlato:
----------------------------------