viernes, 20 de mayo de 2011

Man in the Middle

MITM es un ataque en el que el enemigo adquiere la capacidad de leer, insertar y modificar a voluntad, los mensajes entre dos partes sin que ninguna de ellas conozca que el enlace entre ellos ha sido violado. El atacante debe ser capaz de observar e interceptar mensajes entre las dos víctimas. El ataque MitM es particularmente significativo en el protocolo original de intercambio de claves de Diffie-Hellman, cuando éste se emplea sin autenticidad.

Main in the Middle traducido al español seria “Hombre en el medio” se refiere a que existe alguien en medio de la comunicación entre el origen y el destino.

El atacante puede observar, interceptar, modificar y retransmitir la información lo que da origen a los siguientes posibles ataques
posteriores:

Ø SNIFFING:
-    Leer credenciales enviadas (Users, Passwords, Cookies, etc.).
-    Leer información enviada  (Archivos, chat, páginas, etc.).
-    Observar el comportamiento del usuario en base al tráfico de red.

Ø SPOOFING:
-         El atacante puede enviar datos como si fuera el origen.
-         Realizar operaciones con los datos del cliente.
-         Mostrar páginas falsas.
-         Enviar los datos a un destino diferente.

Ø NEGACION DEL SERVICIO
-         El atacante puede enviar datos como si fuera el origen.

Bloquear el acceso a ciertas páginas.
Deseas saber más?
DESCARGAR
       

0 comentarios:

Publicar un comentario

Twitter Delicious Facebook Digg Stumbleupon Favorites More

 
Design by Free WordPress Themes | Bloggerized by Blogger Templates - Premium Blogger Themes