Fitxa del terme

Man-in-the-middle (MitM)

XarxesAtacsRisc alt

També conegut com: home enmig, MitM

En un atac man-in-the-middle (MitM), l’atacant s’interposa entre dues parts que creuen estar comunicant-se directament —per exemple, tu i la web del teu banc— i pot llegir, modificar o injectar dades sense que cap de les dues parts ho detecti.

Es pot aconseguir de moltes maneres: xarxes wifi falses, manipulació de DNS, o interceptant trànsit no xifrat en una xarxa compartida.

Com protegir-te

Comprova sempre que les webs sensibles utilitzen HTTPS (candauet al navegador), evita xarxes wifi públiques sense protecció per a operacions delicades, i utilitza una VPN de confiança quan sigui necessari.

Exemple

Un punt d'accés wifi fals que imita el d'una cafeteria i intercepta tot el trànsit dels qui s'hi connecten.

Vegeu també