«Человек посередине» может изменить значение данных, отправленных в атаке «Человек посередине» - PullRequest
0 голосов
/ 11 января 2011

Если я отправлю от А к В информацию, «Человек посередине» может изменить отправленное значение данных или он / она может только прослушать его?

1 Ответ

2 голосов
/ 11 января 2011

ответ зависит от задействованных технологий.

1 Если вы ничего не сделаете, чтобы предотвратить митм-атаку, человек посередине может и понюхать, и изменить ваши данные.если вы посмотрите на спуфинг arp, вы увидите очень простой способ играть в mitm - и вы найдете инструмент, который автоматизирует работу.

2 вы можете использовать крипто-протоколы, такие как TLS, предназначенные для предотвращения как прослушиванияи изменение данных.однако, если вы используете неработающую реализацию, неработающий протокол или слабые алгоритмы, вы вернетесь к # 1

3, вы можете использовать криптографию, которая будет обеспечивать только прослушивание или изменение данных.например, цифровые подписи эффективно гарантируют, что данные не изменились, но подпись ничего не делает для защиты данных от чтения.Точно так же одноразовая клавиатура сделает невозможным считывание ваших данных, но не предотвратит слепое вмешательство (существовала старая проблема с банкоматами, где можно было подбрасывать случайные биты, чтобы изменить значение депозита, надеясь, чточтобы сделать его больше, чем вы на самом деле внесли)

...