Кто такие атакующие на пути и как они действуют?

Кто такие атакующие на пути и как они действуют?
Такие читатели, как вы, помогают поддерживать MUO. Когда вы совершаете покупку по ссылкам на нашем сайте, мы можем получать партнерскую комиссию. Читать далее.

Когда вы просматриваете веб-страницы, у вас может возникнуть чувство уединения. Похоже, ваши действия связаны между вами и используемыми вами устройствами. Но это не всегда так, поскольку киберпреступники могут занять промежуточное положение. Это то, что делает атакующий на пути. Они подслушивают ваше общение и компрометируют ваши якобы личные данные.





МУО видео дня ПРОКРУТИТЕ, ЧТОБЫ ПРОДОЛЖИТЬ СОДЕРЖАНИЕ

Как злоумышленники на пути влияют на ваш опыт работы в Интернете и как вы можете их предотвратить?





Кто является злоумышленником на пути?

Злоумышленник на пути — это злоумышленник, который находится между двумя подключенными устройствами и копирует их обмен данными в злоумышленных целях. Они могут изменить данные или перенаправить их на свои каналы. Обе стороны обычно не знают о вторжении, потому что злоумышленник не является агрессивным.





Злоумышленник на пути является молчаливым оператором. Они незаметно располагаются между двумя активными устройствами, чтобы перехватывать их взаимодействие. Их можно уподобить сомнительному работнику почты, который собирает письма у отправителя и доставляет их получателю.

Но вместо того, чтобы доставить письмо, почтальон открывает его, чтобы увидеть его содержание. Они могут использовать информацию в письме в злонамеренных целях, изменить ее или даже поменять местами с другим письмом. Единственная разница в том, что они невидимы в случае атак на пути. Актер обычно нацелен на электронную почту, незащищенные общедоступные сети, поиск DNS и т. д.



Злоумышленник на пути также работает следующими способами.

Перехват HTTP-соединений

  Женщина сидит на диване и работает на ноутбуке

Протокол передачи гипертекста (HTTP) — это протокол подключения к Интернету, который передает информацию из одной точки в другую . Но в отличие от его улучшенной версии Hypertext Transfer Protocol Secure (HTTPS), в нем отсутствует шифрование. Это означает, что он не защищен, и злоумышленники могут легко его перехватить.





изменить значок типа файла Windows 10

Если вы просматриваете сайт через HTTP-соединение, злоумышленник может оказаться между вашим устройством и веб-сайтом, который вы хотите посетить. Когда вы вводите свои учетные данные для входа, они могут получить к нему доступ. У них также есть доступ к другим взаимодействиям, которые вы выполняете на веб-сайте из-за вашей слабой связи.

Злоумышленник может решить использовать ваши файлы cookie, небольшие фрагменты данных, которые веб-сайты, которые вы посещаете, отправляют в ваш браузер, чтобы помочь вам отслеживать ваши действия на них. Злоумышленник может использовать файлы cookie в вашем браузере, чтобы угнать сеанс просмотра в сети HTTP.





Создание вредоносных сетей Wi-Fi

Один из самых простых способов получения жертв злоумышленниками — создание вредоносных сетей Wi-Fi. Многие люди привыкли пользоваться бесплатным интернетом, особенно в общественных местах. Они включают Wi-Fi на своих мобильных устройствах, чтобы подключаться к неограниченному количеству подключений для передачи данных. Или им нужен общедоступный Wi-Fi, чтобы выйти в интернет с ноутбука.

Злоумышленники предоставляют Wi-Fi в стратегических зонах для использования людьми. Поскольку они являются владельцами сети, они могут легко перехватывать онлайн-взаимодействия пользователей.

Не все быстро подключаются к общедоступному Wi-Fi, особенно странные. Злоумышленники побеждают это сознание, клонируя законные или популярные сети Wi-Fi в определенных областях. Разница между их и законным может быть буквой или символом. Вы можете не заметить разницы.

Взлом электронной почты

Перехват электронной почты — это распространенный тип атаки на пути, когда злоумышленник получает контроль над вашей учетной записью и отслеживает ваши взаимодействия. Они могут использовать попытки фишинга, чтобы манипулировать вами, чтобы раскрыть ваши учетные данные для входа. Или они могут заразить вашу систему вредоносными программами, чтобы получить то, что им нужно. В других случаях они могут скомпрометировать ваш почтовый сервер. Каким бы путем они ни пошли, они получают доступ ко всей вашей переписке по электронной почте.

Например, скажем, вы общаетесь с кем-то по поводу получения от него платежа. Увидев это сообщение, злоумышленник отправляет человеку сообщение из вашей учетной записи, предлагая вместо этого внести деньги на свой счет. Человек делает то, что ему сказали, так как инструкция пришла от вашего аккаунта.

как изменить верхнее и нижнее поля google docs

3 способа предотвратить атаку на пути

  Женские руки на ноутбуке

Невидимый характер атак на пути делает их более опасными. Они могут работать в фоновом режиме, пока вы передаете очень важную информацию. Тем не менее, есть еще способы предотвратить их.

1. Защита конфиденциальных данных от общедоступной сети Wi-Fi

Публичные сети Wi-Fi не всегда являются тем, чем кажутся. Параметров для определения их авторитетности на месте нет, поэтому подключаться к ним рискованно. Насколько вам известно, злоумышленник уже мог занять позицию для перехвата подключенных устройств.

Остерегайтесь общедоступных интернет-соединений, за источник которых вы не можете поручиться. Отключите Wi-Fi, чтобы он не подключался автоматически ни к одной открытой сети. Но если вы должны использовать его, не делитесь конфиденциальной информацией во время сеансов просмотра.

Даже если вы находитесь в зоне с законным Wi-Fi, дважды проверьте правильность написания имени, прежде чем подключаться к нему. Хакеры могут провести злую двойную атаку, создание похожего мошеннического Wi-Fi, чтобы обмануть вас .

2. Расставьте приоритеты в использовании защищенных соединений

Просмотр на платформах с HTTP-соединением подвергает вас таким угрозам, как атаки на пути. Ограничьте это воздействие, отдавая приоритет веб-сайтам с HTTPS-соединением. Он шифрует ваши сеансы просмотра, чтобы третьи лица не могли получить доступ или просмотреть ваши действия.

Ожидается, что все онлайн-платформы, работающие с конфиденциальными данными, будут использовать протокол HTTPS для безопасной передачи данных. Если они поступают иначе, это показывает, что они не относятся к кибербезопасности серьезно. Сделайте себе одолжение, избегая их.

Вы можете подтвердить статус безопасности веб-сайта, проверив адресную строку браузера. Вы увидите замок слева рядом с URL-адресом, если веб-сайт использует HTTPS.

3. Используйте обновленный антивирус против вредоносных программ

Злоумышленник может получить доступ к вашей системе, заразив ее вредоносным ПО. Эта вредоносная программа чудесным образом не появится. Они добавляют его в электронное письмо в виде вложения или кликабельной ссылки. Если вы скачаете вложение или перейдете по ссылке, ваша система будет скомпрометирована.

как заблокировать хакеров от моего телефона

Злоумышленники не всегда отправляют вредоносное ПО жертвам. Они могут включать его во всплывающую рекламу на веб-сайтах, принадлежащих им или третьим лицам. Как только вы заинтересуетесь их предложениями и нажмете на рекламу, вредоносное ПО получит контроль над вашим приложением.

Установка антивируса помогает защитить вашу учетную запись, регулярно сканируя различные области на наличие вирусов. Он проверяет входящие электронные письма вместе с их вложениями и сканирует файлы, прежде чем вы их откроете. Антивирус, работающий на вашем устройстве, также защищает вас от вредоносных программ на веб-сайтах. Если вы щелкнете или откроете какой-либо контент, зараженный вредоносным ПО, это не позволит им получить контроль над вашей системой.

Управляйте атакующими на пути с полной видимостью сети

Злоумышленники на пути могут действовать в течение длительного времени, не вызывая никаких подозрений. Насколько вам известно, они уже могут перехватывать ваши данные. Полная видимость сети помогает обнаруживать и уничтожать их.

Вы не можете позволить себе заснуть даже после внедрения надежной защиты от кибербезопасности. Следите за своими действиями, чтобы выявлять странное поведение, поскольку оно может быть вредоносным и вредным для вас.