Атака «людина посередині» (MITM): як захиститися | CyberCalm

24.06.2026Поділитися9 хв. читання

Лише уявимо звичайний ранок: ви відкриваєте робочу пошту, вводите облікові дані, підтверджуєте вхід на своєму мобільному пристрої — і спокійно починаєте роботу. А в ту саму мить хтось інший вже в вашому обліковому записі. Ви діяли «правильно», навіть пройшли двофакторну верифікацію — і саме тому атака виявилася успішною. Це сучасний прояв загрози, яку традиційно називають «людина посередині» (man-in-the-middle, MITM). Давайте розберемося, як вона функціонує сьогодні — і що насправді забезпечує надійний захист.

Зміст

  • Що являє собою атака «людина посередині»
  • Дві форми MITM
  • Чому двофакторна автентифікація вже не є панацеєю
  • Як забезпечити безпеку — від найважливішого до бажаного
  • Три поширені омани, від яких варто відмовитися
  • У стислій формі
  • Часті запитання

Що являє собою атака «людина посередині»

Атака «людина посередині» — це ситуація, коли зловмисник непомітно вставляє себе між вами та ресурсом (сайтом або додатком), з яким ви взаємодієте. Він може або перехоплювати трафік, або видавати себе за одну зі сторін, створюючи у вас впевненість, що комунікація відбувається штатно. Основна мета — заволодіти цінною інформацією: обліковими даними, платіжними реквізитами, доступом до професійних облікових записів.

Простий приклад: це схоже на поштового кур’єра, який розкриває ваш банківський лист, копіює необхідні дані, акуратно запечатує конверт і доставляє його вам. Зовні все виглядає так само.

Важливо зазначити: зловмиснику не обов’язково перебувати фізично біля вашого комп’ютера або в тій самій географічній локації. Іноді достатньо опинитися в межах однієї мережі або змусити вас приєднатися до його мережі. Експерти з кібербезпеки, до речі, зараз нерідко вживають термін «зловмисник посередині» (adversary-in-the-middle, AiTM), оскільки подібні дії можуть виконуватися не тільки людьми, а й автоматизованими системами.

Джерело: kp.ua

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *