Ataque de Intermediário (MitM)
Ataque em que um adversário intercepta em segredo, e possivelmente altera, a comunicação entre duas partes que acreditam falar diretamente entre si.
Em um ataque de intermediário, o invasor se coloca entre duas partes em comunicação: interceptando, e às vezes modificando, os dados trocados. Cenários comuns incluem pontos de WiFi comprometidos, spoofing de ARP em redes locais e SSL stripping, que rebaixa HTTPS para HTTP.
Ataques MitM podem capturar credenciais de login, tokens de sessão, dados financeiros e informações pessoais em tempo real. Muitas vezes a vítima não tem nenhum indício de que a comunicação está sendo interceptada.
As defesas incluem usar HTTPS sempre, verificar certificados SSL/TLS, evitar WiFi público em operações sensíveis (ou usar VPN), aplicar fixação de certificado nas aplicações e adotar criptografia de ponta a ponta em comunicações importantes.
Leitura relacionada
Pare de compartilhar senhas em planilhas
A TeamPassword armazena, compartilha e alterna as credenciais da sua equipe, com criptografia de ponta a ponta.
Escolhida por mais de 900 agências e equipes pequenas no mundo