공격과 위협
중간자 공격 (MitM)
서로 직접 통신한다고 믿는 두 당사자 사이에서 공격자가 몰래 통신을 가로채고 필요하면 변조하는 공격입니다.
중간자 공격에서 공격자는 통신하는 두 당사자 사이에 자리를 잡습니다. 그리고 주고받는 데이터를 가로채고, 경우에 따라 변조합니다. 흔한 상황은 침해된 WiFi 핫스팟, 로컬 네트워크에서의 ARP 스푸핑, SSL 스트리핑(HTTPS를 HTTP로 강등)입니다.
중간자 공격은 로그인 자격 증명, 세션 토큰, 금융 데이터, 개인정보를 실시간으로 가져갈 수 있습니다. 피해자는 통신이 가로채이고 있다는 사실을 알아차리지 못하는 경우가 많습니다.
방어책으로는 어디서나 HTTPS 사용, SSL/TLS 인증서 검증, 민감한 작업에서 공용 WiFi 회피(또는 VPN 사용), 애플리케이션의 인증서 고정, 중요한 통신의 종단간 암호화가 있습니다.
스프레드시트로 비밀번호를 공유하지 마세요
TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.
전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다