Man-in-the-middle (MITM) útok, v češtině často označovaný jako útok muže uprostřed, představuje jednu z nejčastějších a zároveň nejzákeřnějších metod, jakými se útočníci zmocňují citlivých dat uživatelů. Tento typ kybernetické hrozby funguje na principu nenápadného vstupu do komunikace mezi dvěma stranami, aniž by si obě strany uvědomily, že jejich vzájemný přenos informací někdo odposlouchává nebo mění.
Co je to Man-in-the-middle útok
Představte si situaci, kdy posíláte dopis kamarádovi, ale cestou ho někdo otevře, přečte si obsah, případně ho pozmění a teprve poté ho doručí adresátovi. V digitálním světě funguje MITM útok podobně. Útočník se technicky vloží mezi váš počítač nebo chytrý telefon a server, se kterým komunikujete - například vaši banku nebo e-mailovou schránku. Díky tomu získává kompletní přehled o všem, co na internetu děláte, včetně hesel, čísel platebních karet či osobní korespondence.
Jak probíhá útok na veřejných Wi-Fi
Veřejné Wi-Fi sítě v kavárnách, na letištích nebo v nákupních centrech jsou pro útočníky ideálním prostředím. Často nejsou dostatečně zabezpečené a umožňují tzv. ARP spoofing, kdy útočník zahltí síť požadavky a tváří se jako legitimní router. Další technikou je vytvoření falešného přístupového bodu s názvem, který vypadá důvěryhodně, například "Free_Wifi_Airport". Jakmile se k takové síti připojíte, veškerý váš internetový provoz putuje přímo přes zařízení útočníka, který jej může snadno analyzovat.
Varovné signály v prohlížeči
Váš internetový prohlížeč se vás snaží před útoky typu MITM chránit, proto je důležité sledovat varovná hlášení. Pokud se při návštěvě webové stránky objeví upozornění "Vaše připojení není soukromé" nebo informace o neplatném certifikátu zabezpečení, nikdy toto varování neignorujte. Může to znamenat, že se někdo pokouší podvrhnout certifikát daného webu, aby dešifroval vaši komunikaci. Pokud prohlížeč takovou nesrovnalost hlásí, stránku raději okamžitě opusťte a nezadávejte na ní žádné přihlašovací údaje.
Role šifrování a HTTPS
Základní obranou proti odposlechu je šifrování komunikace. Většina dnešních webů používá protokol HTTPS, který poznáte podle ikony zámečku v adresním řádku prohlížeče. HTTPS zajišťuje, že data putující mezi vaším zařízením a serverem jsou zašifrována, a i kdyby se útočník k datům dostal, uvidí pouze nesrozumitelný shluk znaků. Nicméně ani HTTPS není neprůstřelné, pokud útočník dokáže uživatele přimět k instalaci falešného bezpečnostního certifikátu do jeho zařízení.
Jak se efektivně bránit
Nejúčinnější ochranou proti MITM útokům je používání VPN (virtuální privátní sítě). VPN vytvoří uvnitř nezabezpečené Wi-Fi sítě šifrovaný tunel, skrze který putují všechna vaše data. I když je tedy síť kompromitovaná, útočník uvidí pouze šifrovaný datový tok, který nedokáže přečíst. Dále se vyhýbejte přihlašování k citlivým službám, jako je internetové bankovnictví, na veřejných sítích a vždy udržujte software ve svém zařízení aktualizovaný, protože opravy zabezpečení často řeší právě zranitelnosti zneužitelné pro MITM útoky.
Shrnutí
Útok typu Man-in-the-middle spoléhá na neopatrnost uživatele a nedostatečné zabezpečení sítě. Základem vaší digitální hygieny by mělo být používání VPN při každém připojení k veřejné síti a striktní ignorování varování prohlížeče o neplatných certifikátech. Pamatujte, že žádná "volná Wi-Fi" není skutečně zdarma - často za ni platíte právě svým digitálním soukromím.
Časté dotazy
Co přesně útočník uvidí během MITM útoku?
Bez šifrování uvidí útočník vše: přihlašovací jména, hesla, obsah e-mailů i údaje o kreditních kartách v čitelné podobě.
Chrání mě před MITM útokem antivirus?
Kvalitní antivirus může detekovat pokusy o útoky na síťové úrovni nebo varovat před falešnými certifikáty, ale VPN je pro tento typ hrozby mnohem efektivnější ochranou.
Můžu se stát obětí útoku i doma na své Wi-Fi?
Teoreticky ano, pokud útočník získá přístup k vašemu routeru, proto je klíčové mít router zabezpečen silným heslem a aktuálním firmwarem.
Jak poznám, že je Wi-Fi síť falešná?
Často to poznat nelze, proto se vždy vyhýbejte sítím, které vypadají podezřele, nebo vyžadují instalaci podezřelých certifikátů či aplikací pro přístup k internetu.
Je prohlížení webu přes mobil bezpečnější než přes počítač?
Ne nutně, princip fungování sítě je stejný a mobilní zařízení jsou stejně náchylná k odposlechu, pokud komunikace není šifrovaná.