Mis on mees Keskmises rünnakus?

Mees keskel ründed on üks paljudest seadmetest, mida kasutatakse omandiõigusega teabele (nt pääsukoodidele, sisselogimismandaatidele ja krediitkaardinumbritele) juurdepääsu saamiseks. Protsess hõlmab sisuliselt viiruse loomist, mis toimib kahe punkti vahelise liidesena. Kumbki vahetuse osapool ei ole teadlik, et vahetatav teave on pealtkuulatud ja hõivatud vaheviiruse poolt.

Rünnaku keskpaigas oleva mehe kontseptsioon pärineb personaalarvuti loomisest ja Interneti laialdasest kasutamisest. Isegi varasematel päevadel kasutasid luureoperatsioonid ideed luua kolmas osapool, kes tegelikult algataks kahe teise osapoolega kahe liidese. Mõlemad ülejäänud osapooled eeldaksid, et nad on omavahel otseses ühenduses, mõistmata, et kolmas osapool suhtleb pealt, tõlgendab ja seejärel edastab.

Seoses lauaarvutite tulekuga ning nende laialdase kasutamisega kodus ja peaaegu igat tüüpi äritegevuses tõlgiti mees keskmises kontseptsioonis kiiresti uues meediumis töötama. Turvades ühe vahetuse osapoole avaliku võtme, saab ründaja teeselda, et on see kasutaja. Seejärel saadab ründaja oma avaliku võtme teisele osapoolele, kuid teeskleb, et on algataja. Sellest hetkest alates suunatakse kogu tehingu käigus vahetatud teave ründaja kaudu, kes võib andmeid hilisemaks kasutamiseks kopeerida.

Keskoperatsiooni eduka mehe võti seisneb selles, et kumbki osapool pole ründaja kohalolekust teadlik. See tähendab, et ründaja peab astuma samme madala profiili hoidmiseks ja mitte juhtima tähelepanu asjaolule, et andmed suunatakse läbi täiendava sammu enne sihtpunkti jõudmist. Kahjuks ei ole see keeruline ülesanne, kui vahetus pole kindlustatud.

Keskründes oleva mehe vastu võitlemiseks on mitu võimalust. Aja jooksul on välja töötatud tugevamad meetodid turvalise autentimise ja kodeeritud avalike võtmete loomiseks ja kontrollimiseks. Paljud pangad on hakanud kasutama krüpteeritud sekundaarseid andmeid, mida tuleb enne tehingu sooritamist kontrollida. Interneti-ettevõtted on hakanud kasutama selliseid meetodeid nagu salajased võtmed, et kontrollida kliendi tegelikku identiteeti enne tellimuse töötlemist.

Kõik need meetodid on aidanud minimeerida keskmise strateegia mehe mõju. Siiski on palju veebisaite, mis jäävad kaitsmata ja on seega seda tüüpi rünnakute suhtes haavatavad. Sel põhjusel ei tohiks Interneti-kasutajad kunagi sisestada ühelegi saidile privaatset teavet, välja arvatud juhul, kui on võimalik esmalt kontrollida saidi autentsust ja turvalisust.