Atacul Man-in-the-Middle (MITM): Cum îți pot fi interceptate datele
1. Simulare Interactivă Rețea
2. Cum reușesc atacatorii să se pună la mijloc?
Există mai multe metode prin care un hacker poate deturna traficul tău de rețea. Iată cele mai frecvente tehnici utilizate:
Atacatorul trimite mesaje false în rețeaua Wi-Fi locală, păcălind calculatorul tău să creadă că laptopul hackerului este routerul. Tot traficul tău va trece mai întâi prin el.
Hackerul creează un hotspot Wi-Fi public gratuit cu un nume identic cu cel al unei cafenele (ex: "Starbucks_Free_WiFi"). Când te conectezi, el controlează tot traficul tău.
Atacatorul corupe răspunsurile DNS. Când scrii în browser banca.ro, ești redirecționat către o pagină clonată controlată de hacker.
Atacatorul intervine în conexiune și obligă browserul să încarce versiunea necriptată HTTP a site-ului, eliminând lacătul verde de securitate fără ca tu să observi imediat.
3. Faza cu fază: Cum decurge un atac în viața reală
Iată pașii exacți prin care un hacker poate fura datele de autentificare într-o rețea publică neprotejată:
Atacatorul se conectează la aceeași rețea Wi-Fi dintr-un aeroport sau o cafenea.
Porneste un utilitar de rețea care trimite pachete false, forțând tot traficul celorlalți utilizatori să treacă prin placa sa de rețea.
Dacă victima accesează un site necriptat (HTTP) sau dacă atacatorul reușește un downgrade SSL, datele de autentificare sunt salvate automat în fișiere text pe calculatorul hackerului.
Atacatorul retransmite pachetele mai departe către serverul real pentru ca victima să nu observe nicio întrerupere a conexiunii.
4. Cum te protejezi împotriva atacurilor MITM?
Măsurile esențiale de securitate pe care trebuie să le aplici pentru a elimina riscul interceptării:
Verifică existența lacătului în bara browserului. Nu introduce niciodată date sensibile sau parole pe site-uri care folosesc doar HTTP.
O rețea VPN criptează tot traficul de pe dispozitivul tău înainte de a părăsi placa de rețea, făcând interceptarea imposibilă pe Wi-Fi public.
Dezactivează conectarea automată la rețele Wi-Fi deschise și folosește datele mobile (4G/5G) când efectuezi tranzacții bancare.
