24.06.2026Поділитися9 хв. читання

Лише уявимо звичайний ранок: ви відкриваєте робочу пошту, вводите облікові дані, підтверджуєте вхід на своєму мобільному пристрої — і спокійно починаєте роботу. А в ту саму мить хтось інший вже в вашому обліковому записі. Ви діяли «правильно», навіть пройшли двофакторну верифікацію — і саме тому атака виявилася успішною. Це сучасний прояв загрози, яку традиційно називають «людина посередині» (man-in-the-middle, MITM). Давайте розберемося, як вона функціонує сьогодні — і що насправді забезпечує надійний захист.
Зміст
- Що являє собою атака «людина посередині»
- Дві форми MITM
- Чому двофакторна автентифікація вже не є панацеєю
- Як забезпечити безпеку — від найважливішого до бажаного
- Три поширені омани, від яких варто відмовитися
- У стислій формі
- Часті запитання
Що являє собою атака «людина посередині»
Атака «людина посередині» — це ситуація, коли зловмисник непомітно вставляє себе між вами та ресурсом (сайтом або додатком), з яким ви взаємодієте. Він може або перехоплювати трафік, або видавати себе за одну зі сторін, створюючи у вас впевненість, що комунікація відбувається штатно. Основна мета — заволодіти цінною інформацією: обліковими даними, платіжними реквізитами, доступом до професійних облікових записів.
Простий приклад: це схоже на поштового кур’єра, який розкриває ваш банківський лист, копіює необхідні дані, акуратно запечатує конверт і доставляє його вам. Зовні все виглядає так само.
Важливо зазначити: зловмиснику не обов’язково перебувати фізично біля вашого комп’ютера або в тій самій географічній локації. Іноді достатньо опинитися в межах однієї мережі або змусити вас приєднатися до його мережі. Експерти з кібербезпеки, до речі, зараз нерідко вживають термін «зловмисник посередині» (adversary-in-the-middle, AiTM), оскільки подібні дії можуть виконуватися не тільки людьми, а й автоматизованими системами.
Джерело: kp.ua
