Man-in-the-Middle (MITM) Saldırıları
Man-in-the-Middle (MITM) saldırısı, bir saldırganın iki kişi ya da sistem arasındaki iletişime gizlice girerek aradaki veri alışverişini izlemesi veya değiştirmesi anlamına gelir. Bu saldırıda saldırgan, iki tarafın birbirine gönderdiği mesajları kendi üzerinden geçirir ve gerektiğinde bu mesajlara müdahale eder. Yani saldırgan, bir "aracı" rolü üstlenir ve kurbanlar bunu fark etmez.
NE İŞE YARAR?
MITM saldırıları, hedef sistemden veri çalmak veya veri iletiminin içeriğini değiştirmek için kullanılır. Bu saldırı ile:
Kullanıcı adı, şifre, kredi kartı bilgileri gibi hassas bilgiler çalınabilir.
Gönderilen mesajlar değiştirilebilir ya da kurbanlara yanlış bilgiler gönderilebilir.
Özellikle banka işlemleri, sosyal medya hesapları veya e-posta iletişimlerinde kullanıldığında büyük zararlara yol açabilir.
NASIL KURULUR ?
MITM saldırısı kurmak için genelde şu yöntemler izlenir:
1. Ağ Üzerinde Konum Alma: Saldırgan, kurbanların bağlı olduğu ağa girer. Bu, genellikle halka açık Wi-Fi ağları veya güvenliği zayıf ağlar üzerinden yapılır.
2. IP Spoofing veya ARP Spoofing: Saldırgan, ağdaki bilgisayarlara kendisini ağa bağlı başka bir cihaz gibi tanıtır. Bu sayede, kurbanın verileri saldırganın cihazına yönlendirilir.
3. SSL Strip veya Proxy Kullanımı: Saldırgan, şifreli bağlantıları şifresiz hale getirerek verileri okunabilir formata çevirir. Böylece kurbanın internet üzerindeki işlemleri doğrudan saldırgan tarafından gözlemlenebilir.
NASIL KULLANILIR ?
MITM saldırısının kullanımında şu adımlar izlenir:
Ağ Trafiğini İzleme: Saldırgan, kurbanın gönderdiği verileri izlemeye başlar. Örneğin, kurban bir web sitesine giriş yaparken kullanıcı adı ve şifresini gönderdiğinde, bu bilgiler saldırgan tarafından ele geçirilir.
Veri Değiştirme: Saldırgan, kurbanın gönderdiği mesajları değiştirebilir. Örneğin, bir bankaya yapılan para transferinde alıcı hesabı değiştirilebilir veya bir mesajın içeriği farklı bir şekilde iletilebilir.
Kimlik Bilgilerini Çalma: Saldırgan, kullanıcının şifre, kredi kartı gibi bilgilerini çalar ve bu bilgileri daha sonra kullanabilir.
Desteğe ihtiyacı olan üyeler MR GLOBAL dm yolu ile iletişime geçebilir.
HERKESE İYİ FORUMLAR DİLİYORUM



