You need to enable JavaScript to use the communication tool powered by OpenWidget

Что такое Man-in-the-Middle (MITM)?

Man-in-the-Middle (MITM) — атака, при которой злоумышленник незаметно перехватывает и может изменять обмен между сторонами, считающими соединение прямым.

Уязвимость возникает, когда приложение доверяет неподтверждённому вводу, запросу, источнику трафика или сетевому каналу. Последствия зависят от точки атаки и могут включать выполнение кода, кражу сеанса, изменение данных или отказ в обслуживании.

Новинка NIC.UA: мощный AI-конструктор сайтов

Популярные вопросы о Man-in-the-Middle (MITM)

  • Что означает Man-in-the-Middle (MITM)?

    Man-in-the-Middle (MITM) — атака, при которой злоумышленник незаметно перехватывает и может изменять обмен между сторонами, считающими соединение прямым.

  • Как происходит атака?

    Злоумышленник формирует данные или трафик так, чтобы приложение, браузер, база данных или пользователь выполнили нежелательное действие. Конкретный путь определяется типом уязвимости.

  • Как снизить риск?

    Используйте проверку и контекстное кодирование ввода, параметризованные запросы, защиту сессий, минимальные права, обновления, ограничение частоты, WAF и мониторинг. Ни один отдельный фильтр не заменяет безопасную разработку.

  • Полезные статьи

    • Глоссарий

      • Последние новости и акции

          Загрузка…