איך להתמודד עם גבר בהתקפה האמצעית?

תוכלו להשלים עם מה מתקפה זו כוללת וכיצד להתמודד עימה על ידי קריאה במאמר זה.
הטרמינולוגיה התקף איש-באמצע (MTM) באבטחת האינטרנט, הוא סוג של האזנה פעילה בה התוקף יוצר קשרים עצמאיים עם הקורבנות ומעביר מסרים ביניהם, גורם להם להאמין שהם מדברים ישירות זה עם זה על חיבור פרטי, כאשר למעשה כל השיחה נשלטת על ידי התוקף. לדוגמא, תוקף בטווח הקליטה של נקודת גישה אלחוטית לא מוצפנת, יכול להכניס את עצמו כגבר באמצע. תוכלו להשלים עם מה מתקפה זו כוללת וכיצד להתמודד עימה על ידי קריאה במאמר זה.
- 1הבן כיצד לנטרל התקפות מסוג זה. מכיוון שהתקפה של איש באמצע (MTM) יכולה להצליח רק כאשר התוקף יכול להתחזות לכל נקודת קצה לשביעות רצונם של האחרת, שתי הנקודות המכריעות בהתגוננות מפני MTM הן אימות והצפנה. מספר פרוטוקולים הצפנתיים כוללים אימות של נקודות קצה כלשהי במיוחד כדי למנוע התקפות MITM. לדוגמה, SSL יכול לאמת אחד או שני הצדדים באמצעות רשות אישורים מהימנה הדדית. עם זאת, SSL עדיין לא נתמך על ידי אתרים רבים עדיין. למרבה המזל, יש שלוש דרכים יעילות להתגונן מפני התקפה של איש באמצע גם ללא SSL. שיטות אלה מסוגלות להצפין את תעבורת הנתונים בינך לבין השרת שאליו אתה מתחבר, וכוללות גם אימות של נקודות קצה כלשהן. כל שיטה מפורקת בסעיפים הבאים.

כדי לנצל את היתרון של VPN, עליך להגדיר ולהגדיר שרת VPN מרוחק תחילה.
שיטה 1 מתוך 3: רשת פרטית וירטואלית (VPN)
- 1כדי לנצל את היתרון של VPN, עליך להגדיר ולהגדיר שרת VPN מרוחק תחילה. אתה יכול לעשות זאת בעצמך או פשוט להעסיק שירות VPN אמין.
- 2לחץ על "לוח הבקרה" בתפריט ההפעלה.
- 3בלוח הבקרה בחר "רשת ואינטרנט".
- 4לחץ על "מרכז רשת ושיתוף".
- 5לחץ על "הגדר חיבור או רשת חדשים".
- 6בתיבת הדו-שיח "הגדר חיבור חדש או רשת" בחר "התחבר למקום עבודה" ואז לחץ על "הבא".
- 7בתיבת הדו-שיח "התחבר למקום עבודה" לחץ על "השתמש בחיבור האינטרנט שלי (VPN)".
- 8הזן את כתובת ה- IP של שרת ה- VPN ולחץ על "הבא".
- 9הזן את שם המשתמש והסיסמה שלך, ואז לחץ על "צור".
- 10לחץ על "התחבר עכשיו".

בתיבת הדו-שיח "הגדר חיבור חדש או רשת" בחר "התחבר למקום עבודה" ואז לחץ על "הבא".
שיטה 2 מתוך 3: שרת proxy עם תכונות הצפנת נתונים
- 1השתמש בשרת proxy אמין והצפן את השידור בינך לבין ה- proxy. חלק מתוכנות הפרטיות כגון Hide My IP מספקות שרתי פרוקסי ואפשרות הצפנה. הורד את זה.
- 2הפעל את ההתקנה. בסיום, לחץ פעמיים להפעלת התוכנית.
- 3בממשק הראשי לחץ על "הגדרות מתקדמות..".
- 4בתיבת הדו-שיח "הגדרות ואפשרויות מתקדמות", בדוק את האפשרות "הצפן את החיבור שלי עם ssl". המשמעות היא שתעבורת הנתונים שלך לאתרים שאתה מבקר תמיד תהיה מוצפנת, בדיוק באותו אופן כמו חיבור https.
- 5בחר שרת שאליו אתה רוצה להתחבר ואז לחץ על "הסתר את ה- ip שלי".
שיטה 3 מתוך 3: מעטפת מאובטחת (SSH)
- 1הורד לקוח bitvise SSH מ כאן. לאחר ההתקנה, לחץ פעמיים על קיצור הדרך להפעלת התוכנית.
- 2בחר בכרטיסייה "שירותים" בממשק הראשי, בקטע גרביים / http העברת proxy, סמן כדי לאפשר תכונת העברה, ואז מלא את כתובת ה- IP של ממשק האזנה, 127,0.0,1, כלומר המקומי. יציאת האזנה יכולה להיות מספר שרירותי שנע בין 1 ל -65535, אך כדי למנוע התנגשויות עם הנמל הידוע, מוצע כאן מספר יציאה בין 1024 ל -65535.
- 3עבור לכרטיסייה "התחברות". מלא את המידע של השרת המרוחק ושל חשבונך, ואז לחץ על כפתור "התחברות" למטה.
- 4בעת התחברות לשרת בפעם הראשונה, תופיע תיבת דו-שיח המכילה את טביעת האצבע md5 של השרת המרוחק. עליך לבדוק היטב את טביעת האצבע כדי לאמת את זהותו האמיתית של שרת SSH.
- 5פתח דפדפן (למשל, Firefox). פתח את התפריט ולחץ על "אפשרויות".
- 6בחר "מתקדם" בתיבת הדו-שיח "אפשרויות". לחץ על הכרטיסייה "רשת" ואז לחץ על "הגדרות...".
- 7בתיבת הדו-שיח "הגדרות חיבור" בחר באפשרות "תצורת שרת proxy ידנית". בחר את סוג ה- proxy "SOCKS v5", ומלא את כתובת ה- IP ומספר היציאה של שרת ה- proxy, ואז לחץ על "אישור". מכיוון שאתה מפעיל העברת פרוקסי SOCKS באמצעות לקוח Bitvise SSH באותו מחשב, כתובת ה- IP צריכה להיות 127,0.0,1 או localhost, ומספר היציאה חייב להיות זהה לזה שהגדרנו במס '2.

לכן, אם אין לכם שרת VPN ייעודי בעצמכם, מומלץ לבחור רק בספק שרת VPN מפורסם, כגון HideMyAss.
- VPN נוצר על ידי יצירת חיבור וירטואלי מנקודה לנקודה באמצעות חיבורים ייעודיים, פרוטוקולי מנהור וירטואלי או הצפנות תעבורה, כגון PPTP (Point-to-point Tunneling Protocol) או אבטחת פרוטוקול אינטרנט (IPSec). כל העברת הנתונים מוצפנת כך שגם אם יורט, לתוקף לא יהיה מושג לגבי תוכן התנועה.
- כתחנת העברה, הבטיחות והאמינות של שרת ה- VPN הם חיוניים מאוד לאבטחת כל מערכת התקשורת שלך. לכן, אם אין לכם שרת VPN ייעודי בעצמכם, מומלץ לבחור רק בספק שרת VPN מפורסם, כגון HideMyAss.
- SSH משמש בדרך כלל בכניסה למחשב מרוחק וביצוע פקודות, אך הוא תומך גם במנהור, העברת יציאות TCP וחיבורי X11; מנהרת Secure Shell (SSH) מורכבת ממנהרה מוצפנת שנוצרה באמצעות חיבור פרוטוקול SSH. משתמשים עשויים להקים מנהרות SSH כדי להעביר תעבורה לא מוצפנת ברשת דרך ערוץ מוצפן.
קרא גם: כיצד לדווח על וירוס?