tisdag 21 oktober 2014

Man in the middle attack och iCloud

 
Apples iCloud är utsatt för en man-in-the-middle attack från den kinesiska regimen. Allt enligt greatfire.org som övervakar vad som pågår i Kina och Internet övervakning. 

Men hur går en MITM attack till egentligen? Jo det går till så att man får användaren av en viss sida att först skicka sin information till en server som den som utför attacken kontrollerar. Alternativt att attackeraren kan avlyssna användarens dator i ett nätverk. Väl där så spelas allt in som skickas från användarens dator för att sedan passas vidare dit den skulle från början. Man sas avlyssnar trafiken som användare skickar över Internet och kan således övervaka användarna. Användaren märker ingen skillnad men allt som den skickar över Internet är nu sparat hos den som utför attacken.


När kan man bli utsatt för en man i mitten attack? Det kan man till exempel bli på ett öppet wifi på ett cafe, Pressbyrån eller liknande. Det enklaste sättet är att använda sig av ett "sniffer" program som lyssnar på en användares öppna portar över nätverket.
Ha mao allt en brandvägg på och unika långa lösenord för ALLA siter som du tänker logga in på när du använder ett öppet wifi. Se även till att dom siter som du loggar in på använder sig av SSL, vilket du ser om sidans URL(webadress) börjar med "https://" och inte "http://"

Inga kommentarer:

Skicka en kommentar