České Radiokomunikace

MITM

Z angl. zkratky „Man-in-the-middle“, tedy zhruba „člověk mezi“. MITM je ve své podstatě jistou formou falšování. Představme si, že komunikujeme s kolegou a na trase je člověk, který naše zprávy čte, upravuje nebo zcela mění, a teprve poté posílá dál. Ve světě digitálních komunikací může MITM například monitorovat zahajování SSL relací a získat nebo pozměnit šifrovací klíče, přesměrovat provoz k jinému než cílovému serveru a podobně. K MITM útokům dochází často ve veřejných Wi-Fi sítích, nicméně nejenom tam. Obrana proti MITM spočívá především v použití solidních virtuálních privátních sítí (VPN), kvalitních firewallů s detekcí průniků (IDS Firewall, MITM agent může totiž sedět přímo v síti oběti nebo dokonce i v uživatelském počítači), spolehlivých antivirových systémů, šifrování citlivého provozu a ve správné konfiguraci mobilních zařízení při využívání veřejných Wi-Fi sítí.

Související pojmy

Falšování
Spoofing
Wi-Fi
VPN
Firewall