Ana içeriğe geç

Ortadaki Adam Saldırısı

Man-in-the-Middle Attack (MITM)

İngilizcesi
Man-in-the-Middle Attack
Okunuşu
men in dı midıl ıtek

Günlük kullanımda iki ad da yaygın.

Güncellendi 2 dk okuma

Bu sayfayı paylaşın

Bağlantıyı gönderin, tanımı bağlantısıyla birlikte alıntılayın ya da kendi sitenizde bir kart olarak gösterin.

https://softwaredictionary.org/tr/terimler/man-in-the-middle

Kısaca

Ortadaki adam saldırısı, bir saldırganın doğrudan konuştuğunu sanan iki taraf arasındaki mesajları gizlice iletmesi ve gerekirse değiştirmesiyle gerçekleşir.

Ortadaki adam (man-in-the-middle) saldırısı nedir?

Bir ortadaki adam (MITM) saldırısında saldırgan, bir tarayıcı ile bir bankanın web sitesi gibi bir kullanıcı ile bir servis arasındaki iletişim yoluna kendini yerleştirir. Her iki taraf da birbiriyle doğrudan konuştuğunu sanır, ancak her mesaj saldırganın üzerinden geçer; saldırgan mesajı okuyabilir, parolaları veya oturum çerezlerini çalabilir ya da sessizce değiştirebilir. Güvenlik kılavuzları bu saldırıyı giderek daha çok on-path veya adversary-in-the-middle saldırısı olarak adlandırıyor.

Saldırganlar araya çeşitli yollarla girer: sahte bir herkese açık Wi-Fi erişim noktası, trafiğin yanlış makineye gönderilmesi için yerel ağın zehirlenmesi (ARP spoofing), bir alan adını yanlış sunucuya yönlendiren sahte DNS yanıtları veya her şeyi gerçek siteye ileten bir phishing proxy sitesi. Saldırı yalnızca trafik şifresizse veya kurban sahte bir kimliği kabul ederse işe yarar; bu yüzden savunmalar şifrelemeye ve karşı tarafta kimin olduğunu doğrulamaya odaklanır.

Mektuplarınızı açan, okuyan, belki düzenleyen, zarfları yeniden mühürleyen ve hiçbir şey olmamış gibi teslim eden bir postacıyı düşünün. HTTPS'in arkasındaki protokol olan TLS, mektubu şifreleyerek ve sitenin kimliğini kanıtlayan bir sertifikayı denetleyerek bunu engeller; böylece araya giren kişi yalnızca karıştırılmış veri görür ve tarayıcı uyarısı tetiklemeden sunucunun kimliğine bürünemez. Tarayıcılara bir site için her zaman HTTPS kullanmasını söyleyen bir başlık olan HSTS, ilk düz HTTP isteğinin yakalanabildiği boşluğu kapatır.

MITM sıklıkla dinleme (eavesdropping) veya phishing ile karıştırılır. Pasif dinleme yalnızca dinler; MITM saldırganı ise aktif olarak iletir ve mesajları değiştirebilir. Phishing bir kişiyi sahte bir siteyi ziyaret etmeye kandırır ve bazı phishing kitleri daha sonra hem parolayı hem tek kullanımlık MFA kodunu yakalamak için ortadaki adam gibi davranır. Bu yüzden gerçek alan adına bağlı passkey'ler gibi phishing'e dirençli yöntemler önerilir.

Önemli noktalar

  • Saldırgan, iki taraf arasındaki trafiği gizlice iletir ve değiştirebilir.
  • Yaygın giriş noktaları arasında sahte Wi-Fi, ARP spoofing, DNS spoofing ve phishing proxy'leri vardır.
  • Doğru sertifika doğrulamasıyla TLS, ağ trafiği için temel savunmadır.
  • HSTS, tarayıcıların sitenize şifresiz bir ilk istek yapmasını engeller.
  • Passkey'ler ve güvenlik anahtarları, parolaları ve MFA kodlarını yakalayan phishing proxy'lerine dirençlidir.

Örnek

TLS sertifika kontrollerini açık tutmak (Python)python
import requests

# Safe: requests verifies the server's TLS certificate by default,
# so an attacker in the middle cannot pose as api.example.com
response = requests.get("https://api.example.com/data", timeout=10)

# Dangerous: verify=False accepts any certificate, including an attacker's.
# Never ship this, even "temporarily" to get past a certificate error.
# requests.get("https://api.example.com/data", verify=False)

Sık sorulan sorular

HTTPS, ortadaki adam saldırılarını önleyebilir mi?

HTTPS çoğunu durdurur; çünkü TLS trafiği şifreler ve sertifika sunucunun kimliğini kanıtlar. Bir uygulama sertifika doğrulamasını kapatırsa, kullanıcı sertifika uyarısını geçerse veya saldırganın sertifika otoritesi cihaza yüklenmişse başarısız olur.

Herkese açık Wi-Fi kullanmak güvenli midir?

Eskisinden çok daha güvenlidir; çünkü çoğu site ve uygulama artık HTTPS kullanır ve aynı ağdaki biri şifreli içeriği okuyamaz. Yine de sertifika uyarılarını asla görmezden gelmeyin, cihazınızı güncel tutun ve tanımadığınız ağlarda dikkatli olun.

Ortadaki adam saldırısı ile dinleme arasındaki fark nedir?

Dinleme pasiftir: saldırgan yalnızca trafiği dinler. Ortadaki adam saldırganı ise aktiftir; iki taraf arasında mesajları iletir ve bir ödeme isteğindeki banka hesap numarasını değiştirmek gibi mesajları değiştirebilir.

İlgili sayfalar

Bu sayfada bir hata ya da eksik mi gördünüz?Düzeltme önerin

Daha fazla

Ayarlar