🤓🤓🤓🤓🤓🤓🤓🤓
💥 Сегодня в рубрике #разбираемся_в_понятиях — атака, при которой все данные и буквально каждое нажатие клавиши проходят через теневого ретранслятора.
Представьте: вы передаёте письмо через посыльного, который по дороге вскрывает конверт, читает текст или даже переписывает его. А потом всё аккуратно запечатывает. Письмо в целости и сохранности доходит до адресата — и никто не догадывается, что передаваемая информация уже прошла через чужие руки.
🎯 Атака «человек посередине» осуществляется по такому же принципу:
• сначала злоумышленник перехватывает канал связи: создаёт поддельную точку доступа Wi-Fi с правдоподобным именем, подменяет DNS-записи или компрометирует маршрутизатор — жертва сама подключается к ловушке, ничего не подозревая.
• затем атакующий, получивший контроль, пропускает через себя весь трафик: логины, пароли, суммы переводов, коды из смс — всё фиксируется на чужой машине. Для пользователя — обычная сессия. Для злоумышленника — открытая книга.
❗️Более того, мошенник может подменять данные на лету — например, изменить реквизиты в платёжном поручении или внедрить вредоносный код в загружаемый файл. И передать всё дальше так, чтобы ничто не выдало вмешательства.
⚠️ Чаще всего такие атаки происходят в публичных сетях. Именно поэтому все чувствительные операции необходимо проводить только через доверенное подключение — собственную точку доступа или мобильный интернет.
🅱️ Интеграл в VK | 📤 Интеграл в MAX
Post #5175
206

- 💯 5
- ❤ 4