Ataque de Intermediario (MitM)
Ciberataque en el que un adversario intercepta en secreto, y potencialmente altera, la comunicación entre dos partes que creen estar comunicándose directamente.
En un ataque de intermediario, el atacante se posiciona entre dos partes que se comunican: interceptando, y potencialmente modificando, los datos que se intercambian. Los escenarios comunes incluyen puntos de acceso WiFi comprometidos, suplantación de ARP en redes locales y SSL stripping (degradar HTTPS a HTTP).
Los ataques MitM pueden capturar credenciales de inicio de sesión, tokens de sesión, datos financieros e información personal en tiempo real. La víctima a menudo no tiene ninguna indicación de que la comunicación está siendo interceptada.
Las defensas incluyen usar HTTPS en todas partes, verificar los certificados SSL/TLS, evitar el WiFi público para operaciones sensibles (o usar una VPN), implementar el anclaje de certificados (certificate pinning) en las aplicaciones y usar cifrado de extremo a extremo para comunicaciones sensibles.
Lecturas relacionadas
Deja de compartir contraseñas en hojas de cálculo
TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.
Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo