MITM es un ataque en el que el enemigo adquiere la capacidad de leer, insertar y modificar a voluntad, los mensajes entre dos partes sin que ninguna de ellas conozca que el enlace entre ellos ha sido violado. El atacante debe ser capaz de observar e interceptar mensajes entre las dos víctimas. El ataque MitM es particularmente significativo en el protocolo original de intercambio de claves de Diffie-Hellman, cuando éste se emplea sin autenticidad.
Main in the Middle traducido al español seria “Hombre en el medio” se refiere a que existe alguien en medio de la comunicación entre el origen y el destino.
El atacante puede observar, interceptar, modificar y retransmitir la información lo que da origen a los siguientes posibles ataques
posteriores:
posteriores:
Ø SNIFFING:
- Leer credenciales enviadas (Users, Passwords, Cookies, etc.).
- Leer información enviada (Archivos, chat, páginas, etc.).
- Observar el comportamiento del usuario en base al tráfico de red.
Ø SPOOFING:
- El atacante puede enviar datos como si fuera el origen.
- Realizar operaciones con los datos del cliente.
- Mostrar páginas falsas.
- Enviar los datos a un destino diferente.
Ø NEGACION DEL SERVICIO
- El atacante puede enviar datos como si fuera el origen.
Bloquear el acceso a ciertas páginas.
0 comentarios:
Publicar un comentario