3 spôsoby, ako sa vysporiadať s mužom v strednom útoku

Obsah:

3 spôsoby, ako sa vysporiadať s mužom v strednom útoku
3 spôsoby, ako sa vysporiadať s mužom v strednom útoku

Video: 3 spôsoby, ako sa vysporiadať s mužom v strednom útoku

Video: 3 spôsoby, ako sa vysporiadať s mužom v strednom útoku
Video: Я работаю в Страшном музее для Богатых и Знаменитых. Страшные истории. Ужасы. 2024, Smieť
Anonim

Terminológia útok typu man-in-the-middle (MTM) v internetovom zabezpečení je formou aktívneho odpočúvania, v rámci ktorého útočník nadväzuje nezávislé kontakty s obeťami a odovzdáva im správy, vďaka ktorým uveria, že hovoria priamo medzi sebou. cez súkromné pripojenie, keď v skutočnosti celú konverzáciu riadi útočník. Napríklad útočník v dosahu príjmu nešifrovaného bezdrôtového prístupového bodu Wi-Fi sa môže vložiť ako muž v strede. Čítaním tohto článku sa zmierite s tým, čo tento útok zahŕňa a ako sa s ním vysporiadať.

Kroky

Zaobchádzajte s mužom uprostred útoku 1. krok
Zaobchádzajte s mužom uprostred útoku 1. krok

Krok 1. Pochopte, ako proti tomuto typu útoku bojovať

Pretože útok typu man-in-the-middle (MTM) môže byť úspešný iba vtedy, ak sa útočník môže vydávať za každý koncový bod k spokojnosti druhého, dva kľúčové body v obrane proti MTM sú autentifikácia a šifrovanie. Niekoľko kryptografických protokolov obsahuje určitú formu autentifikácie koncových bodov, konkrétne na predchádzanie útokom MITM. SSL môže napríklad autentifikovať jednu alebo obe strany pomocou vzájomne dôveryhodnej certifikačnej autority. SSL však stále nie je podporovaný mnohými webovými stránkami. Našťastie existujú tri účinné spôsoby, ako sa brániť pred útokom typu človek uprostred aj bez SSL. Tieto metódy sú schopné šifrovať dátový prenos medzi vami a serverom, ku ktorému sa pripájate, a tiež zahrnujú určitý druh autentifikácie koncového bodu. Každá metóda je popísaná v nasledujúcich častiach.

Metóda 1 z 3: Virtuálna súkromná sieť (VPN)

Obchodujte s mužom v strede, 2. krok
Obchodujte s mužom v strede, 2. krok

Krok 1. Ak chcete využiť výhody siete VPN, najskôr by ste mali nastaviť a nakonfigurovať vzdialený server VPN

Môžete to urobiť sami alebo jednoducho použiť spoľahlivú službu VPN.

Obchodujte s mužom v strede, krok 3
Obchodujte s mužom v strede, krok 3

Krok 2. V ponuke spustenia kliknite na „Ovládací panel“

Obchodujte s mužom v strede, krok 4
Obchodujte s mužom v strede, krok 4

Krok 3. V ovládacom paneli vyberte „Sieť a internet“

Obchodujte s mužom v strede, krok 5
Obchodujte s mužom v strede, krok 5

Krok 4. Kliknite na „Centrum sietí a zdieľania“

Obchodujte s mužom v strede, 6. krok
Obchodujte s mužom v strede, 6. krok

Krok 5. Kliknite na „Nastaviť nové pripojenie alebo sieť“

Zaobchádzajte s mužom v strede, krok 7
Zaobchádzajte s mužom v strede, krok 7

Krok 6. V dialógovom okne „Vytvoriť nové pripojenie alebo sieť“zvoľte „Pripojiť k pracovisku“a potom kliknite na „Ďalej“

Obchodujte s mužom v strede, krok 8
Obchodujte s mužom v strede, krok 8

Krok 7. V dialógovom okne „Pripojiť k pracovisku“kliknite na „Použiť moje internetové pripojenie (VPN)“

Obchodujte s mužom v strede, krok 9
Obchodujte s mužom v strede, krok 9

Krok 8. Zadajte IP adresu servera VPN a kliknite na „Ďalej“

Obchodujte s mužom v strede, krok 10
Obchodujte s mužom v strede, krok 10

Krok 9. Zadajte svoje používateľské meno a heslo a potom kliknite na „Vytvoriť“

Obchodujte s mužom v strede, krok 11
Obchodujte s mužom v strede, krok 11

Krok 10. Kliknite na „Pripojiť teraz“

Metóda 2 z 3: Proxy server s funkciami šifrovania údajov

Obchodujte s mužom v strede, krok 12
Obchodujte s mužom v strede, krok 12

Krok 1. Využite spoľahlivý server proxy a šifrujte prenos medzi vami a serverom proxy

Niektorý softvér na ochranu osobných údajov, ako napríklad Hide My IP, poskytuje proxy servery a možnosť šifrovania. Stiahnuť to.

Vyrovnajte sa s mužom v strede, 13. krok
Vyrovnajte sa s mužom v strede, 13. krok

Krok 2. Spustite inštaláciu

Po dokončení spustite program dvojitým kliknutím.

Obchodujte s mužom v strede, krok 14
Obchodujte s mužom v strede, krok 14

Krok 3. V hlavnom rozhraní kliknite na „Rozšírené nastavenia

..".

Obchodujte s mužom v strede, krok 15
Obchodujte s mužom v strede, krok 15

Krok 4. V dialógovom okne „Rozšírené nastavenia a možnosti“začiarknite možnosť „Šifrovať moje pripojenie pomocou SSL“

To znamená, že váš dátový prenos na weby, ktoré navštevujete, bude vždy šifrovaný, rovnako ako pripojenie

Obchodujte s mužom v strede, 16. krok
Obchodujte s mužom v strede, 16. krok

Krok 5. Vyberte server, ku ktorému sa chcete pripojiť, a potom kliknite na „Skryť moju IP“

Metóda 3 z 3: Secure Shell (SSH)

Zaobchádzajte s mužom uprostred útoku 17. krok
Zaobchádzajte s mužom uprostred útoku 17. krok

Krok 1. Odtiaľ si stiahnite klienta Bitvise SSH

Po inštalácii spustite program dvojitým kliknutím na skratku.

Obchodujte s mužom v strede, krok 18
Obchodujte s mužom v strede, krok 18

Krok 2. Vyberte kartu „Služby“v hlavnom rozhraní, v sekcii SOCKS/HTTP Proxy Forwarding začiarknite políčko Povoliť funkciu presmerovania a potom zadajte IP adresu rozhrania Listen Interface, 127.0.0.1, čo znamená localhost

Port Listen môže byť ľubovoľné číslo v rozsahu od 1 do 65535, ale aby sa zabránilo konfliktom so známym portom, odporúča sa tu číslo portu medzi 1024 a 65535.

Obchodujte s mužom v strede, krok 19
Obchodujte s mužom v strede, krok 19

Krok 3. Prepnite na kartu „Prihlásenie“

Vyplňte informácie o vzdialenom serveri a vašom účte a potom kliknite na tlačidlo „Prihlásiť sa“nižšie.

Obchodujte s mužom v strede, krok 20
Obchodujte s mužom v strede, krok 20

Krok 4. Pri prvom pripojení k serveru sa otvorí dialógové okno obsahujúce odtlačok prsta MD5 vzdialeného servera

Mali by ste starostlivo skontrolovať odtlačok prsta, aby ste autentifikovali skutočnú identitu servera SSH.

Obchodujte s mužom v strede, krok 21
Obchodujte s mužom v strede, krok 21

Krok 5. Otvorte prehliadač (napríklad Firefox)

Otvorte ponuku a kliknite na položku „Možnosti“.

Zaobchádzajte s mužom uprostred útoku, 22. krok
Zaobchádzajte s mužom uprostred útoku, 22. krok

Krok 6. V dialógovom okne „Možnosti“zvoľte „Rozšírené“

Kliknite na kartu „Sieť“a potom na „Nastavenia …“.

Krok 7. V dialógovom okne „Nastavenia pripojenia“vyberte možnosť „Ručná konfigurácia servera proxy“

Vyberte typ servera proxy „SOCKS v5“, zadajte adresu IP a číslo portu servera proxy a potom kliknite na tlačidlo „OK“. Pretože na tom istom počítači používate presmerovanie proxy SOCKS pomocou klienta Bitvise SSH, IP adresa by mala byť 127.0.0.1 alebo localhost a číslo portu musí byť rovnaké, ako sme nastavili v #2.

Tipy

  • Sieť VPN sa vytvára vytvorením virtuálneho pripojenia bod-bod pomocou vyhradených pripojení, protokolov virtuálneho tunelového prepojenia alebo šifrovania prenosu, ako napríklad PPTP (Point-to-point Tunneling Protocol) alebo Internet Protocol Security (IPSec). Všetok prenos údajov je šifrovaný, takže aj keď bude útočník zachytený, nebude mať predstavu o obsahu prenosu.
  • Ako prenosová stanica je bezpečnosť a spoľahlivosť servera VPN veľmi dôležitá pre zabezpečenie celého vášho komunikačného systému. Ak teda nemáte vyhradený server VPN sami, odporúča sa zvoliť iba známeho poskytovateľa servera VPN, ako je napríklad HideMyAss.
  • SSH sa zvyčajne používa na prihlásenie na vzdialený počítač a vykonávanie príkazov, ale podporuje aj tunelovanie, presmerovanie portov TCP a pripojenia X11; tunel Secure Shell (SSH) pozostáva zo šifrovaného tunela vytvoreného prostredníctvom protokolu SSH. Používatelia môžu nastaviť tunely SSH na prenos nešifrovanej prevádzky cez sieť prostredníctvom šifrovaného kanála.

Odporúča: