Napadač u srediniAiTM
Napadač u sredini je tehnika u kojoj se napadač ubacuje u putanju mrežnog saobraćaja između korisnika i servisa. Izvodi se na lokalnoj ili bežičnoj mreži, bez kompromitovanja krajnjeg servisa.
Pojam
opis · primeri · napomeneNapadač u sredini je tehnika u kojoj se napadač ubacuje u putanju mrežnog saobraćaja između korisnika i servisa. Izvodi se na lokalnoj ili bežičnoj mreži, bez kompromitovanja krajnjeg servisa.
Opis
U lokalnoj mreži napadač lažira adrese i odgovore, pa uređaji šalju saobraćaj njemu umesto pravom ruteru ili serveru. Na bežičnoj mreži može da podigne pristupnu tačku sa poznatim imenom ili da vezu spusti na slabiji protokol.
Nešifrovan sadržaj može da čita i menja. Šifrovan saobraćaj uglavnom samo prosleđuje, osim kada korisnik prihvati upozorenje na sertifikat ili sistem koristi lošu konfiguraciju.
Primeri
- Lažirani ARP odgovori preusmeravaju saobraćaj računara kroz napadačev uređaj.
- Bežična mreža sa poznatim imenom privlači goste na pogrešnu pristupnu tačku.
- Lažni DNS odgovor šalje korisnika na drugi server.
- Napadač obara zaštićenu vezu na slabiji protokol koji može da čita.
Napomene
- Posrednička stranica za prijavu pripada fišingu, ne ovom mrežnom obliku.
- Šifrovanje ne sprečava preusmeravanje, ali ograničava šta napadač može da pročita i menja.
Spomenuto u vestima
- 8. MAJ 2026. Microsoft opisao phishing kampanju protiv 35.000 korisnika →
- 15. APR 2026. VENOM phishing platform gađa Microsoft naloge direktora i višeg menadžmenta →
- 24. MAR 2026. Tycoon2FA se brzo oporavio posle policijskog gašenja infrastrukture →
- 5. MAR 2026. Starkiller fišing kit koristi AiTM tehniku za krađu naloga →
Pretnje
koriste 3Pretnje koje je koriste. Klik vodi na stranicu pojma.