Versão simples: Um ataque MITM é quando um hacker se insere secretamente entre você e outra parte, interceptando, escutando ou modificando suas mensagens. Você pensa que está falando diretamente um com o outro, mas na verdade tudo está sendo redirecionado através deles.
Como funciona:
O atacante intercepta toda a comunicação entre duas partes e injeta mensagens falsas. Em WiFi não seguro? Esse é o seu playground. Eles podem redirecionar o tráfego para sites falsos que parecem legítimos, ou simplesmente captar as suas chaves privadas e credenciais de login enquanto você não está a olhar.
Por que isso é importante para os detentores de cripto:
As suas chaves privadas, frases de recuperação e informações de login da bolsa são minas de ouro para atacantes. Uma MITM bem-sucedida e a sua carteira fica esvaziada.
Como se proteger:
Utilize conexões criptografadas (HTTPS, VPN)
Ativar certificados TLS/SSL que verificam ambas as partes
Evite WiFi público para transações sensíveis
Verifique sempre a autenticidade dos endpoints aos quais está a conectar
Utilize carteiras de hardware sempre que possível
A parte mais difícil? Estes ataques são difíceis de detetar porque tudo parece normal enquanto está a acontecer. A sua melhor defesa é a autenticação de ponto final—basicamente, ambas as partes confirmando que realmente estão a falar uma com a outra, e não com algum impostor no meio.
TL;DR: Não assuma que a sua ligação é privada. Verifique-a.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
O que é um Ataque Man-in-the-Middle (MITM) e Por Que É Importante no Cripto?
Versão simples: Um ataque MITM é quando um hacker se insere secretamente entre você e outra parte, interceptando, escutando ou modificando suas mensagens. Você pensa que está falando diretamente um com o outro, mas na verdade tudo está sendo redirecionado através deles.
Como funciona: O atacante intercepta toda a comunicação entre duas partes e injeta mensagens falsas. Em WiFi não seguro? Esse é o seu playground. Eles podem redirecionar o tráfego para sites falsos que parecem legítimos, ou simplesmente captar as suas chaves privadas e credenciais de login enquanto você não está a olhar.
Por que isso é importante para os detentores de cripto: As suas chaves privadas, frases de recuperação e informações de login da bolsa são minas de ouro para atacantes. Uma MITM bem-sucedida e a sua carteira fica esvaziada.
Como se proteger:
A parte mais difícil? Estes ataques são difíceis de detetar porque tudo parece normal enquanto está a acontecer. A sua melhor defesa é a autenticação de ponto final—basicamente, ambas as partes confirmando que realmente estão a falar uma com a outra, e não com algum impostor no meio.
TL;DR: Não assuma que a sua ligação é privada. Verifique-a.