Fitxa del terme
Man-in-the-middle (MitM)
També conegut com: home enmig, MitM
En un atac man-in-the-middle (MitM), l’atacant s’interposa entre dues parts que creuen estar comunicant-se directament —per exemple, tu i la web del teu banc— i pot llegir, modificar o injectar dades sense que cap de les dues parts ho detecti.
Es pot aconseguir de moltes maneres: xarxes wifi falses, manipulació de DNS, o interceptant trànsit no xifrat en una xarxa compartida.
Com protegir-te
Comprova sempre que les webs sensibles utilitzen HTTPS (candauet al navegador), evita xarxes wifi públiques sense protecció per a operacions delicades, i utilitza una VPN de confiança quan sigui necessari.
Un punt d'accés wifi fals que imita el d'una cafeteria i intercepta tot el trànsit dels qui s'hi connecten.
Vegeu també
Sniffing
Interceptar i analitzar el trànsit d'una xarxa per capturar dades que hi circulen.
Spoofing
Suplantar la identitat d'un origen (adreça, remitent, número) per enganyar la víctima o un sistema.
Xifratge
Transformar informació en un format il·legible que només es pot desxifrar amb la clau correcta.