MITM: атака «человек посередине»

Кто-то встаёт между вами и сайтом и читает разговор. В открытых сетях это проще, чем кажется.

Как это работает

Атакующий убеждает ваше устройство, что он — шлюз сети (или поднимает поддельную точку Wi-Fi). Весь трафик начинает течь через него: незашифрованное читается, шифрованное — копится и анализируется по метаданным.

Что спасает частично

HTTPS закрывает содержимое, и современные браузеры ругаются на подмену сертификатов. Но имена сайтов, DNS-запросы и сам факт соединений остаются видны посреднику.

Что закрывает класс целиком

Туннель, поднятый внутри устройства: посредник видит один шифрованный поток к одному адресу — и всё. Перехватывать нечего. Плюс kill-switch: даже при разрыве атакующий не получит открытого трафика.

Признаки, что что-то не так

  • Браузер внезапно ругается на сертификаты знакомых сайтов.
  • Wi-Fi с двумя одинаковыми именами в списке сетей.
  • Страница входа «знакомого» сервиса открылась по HTTP.
Готовы попробовать?Скачать для WindowsТарифы