حملهٔ مرد میانی (مخفف MITM با عنوان حمله bucket brigade یا حمله ژانوس شناخته می شود) در رمزنگاری و امنیت رایانه نوعی از استراق سمع است که در آن حمله کننده ارتباطات مستقلی را با قربانیان برقرار میکند و پیامهای مابین آنها را بازپخش میکند، به طوری که آنها گمان می کنند با یکدیگر به طور مستقیم در یک اتصال خصوصی، صحبت میکنند در حالی که تمام مکالمات آنها توسط حمله کننده کنترل یا استراق سمع میشود. حمله کننده باید بتواند استراق سمع تمام پیامهای رد و بدل شده بین قربانیان و گذاشتن پیام جدید، باشد.(به عنوان مثال، حمله گری با دریافت یک پیام Wi-Fi wireless access point، میتواند خودش را به عنوان یک مرد میانی جا بزند). یک مهاجم مرد میانی در صورتی موفق می شود که هر نقطهٔ انتهایی را با رضایت دیگری جعل هویت کند.
دانلود فایل کتاب
دانلود
اندازه فایل | 2.54 مگابایت |
---|