Побокін Максим24.06.2026Поширити9 хвилин читання
Уявіть типовий ранок: ви заходите до свого робочого електронного ящика, вводите пароль, підтверджуєте вхід на смартфоні — і спокійно розпочинаєте роботу. Але в ту ж мить хтось інший вже в вашому обліковому записі. Ви все зробили “правильно”, навіть двофакторну автентифікацію успішно пройшли — і саме через це атака виявилася ефективною. Така картина сучасного виклику, який традиційно іменують “людина посередині” (man-in-the-middle, MITM). Давайте розберемо, як це відбувається зараз — і які засоби дійсно допомагають зберегти безпеку.
Зміст
- Що таке атака «людина посередині»
- Два обличчя MITM
- Чому двофакторки вже недостатньо
- Як захиститися — від найважливішого до бажаного
- Три міфи, які варто облишити
- Коротко
- Поширені запитання
Що таке атака «людина посередині»
Атака “людина посередині” — це ситуація, коли зловмисник непомітно перехоплює зв’язок між вами та веб-сайтом або додатком, з яким ви взаємодієте. Його мета — або прослуховувати обмін даними, або замінити одну зі сторін так, що ви не помічаєте підміни і впевнені, що все відбувається штатно. Головна мета — заволодіти цінною інформацією: обліковими даними (логінами та паролями), платіжними реквізитами, доступом до корпоративних систем.
Простими словами, це як поштар, який розкриває ваш банківський лист, записує потрібні дані, акуратно заклеює конверт і кладе його назад у вашу поштову скриньку. Зовні все виглядає так само, як і раніше.
Важливо розуміти: нападнику не обов’язково бути фізично поруч з вашим комп’ютером або перебувати в тій самій географічній локації. Часом достатньо опинитися в межах тієї ж мережі або змусити вас підключитися до його власної. Варто зазначити, що фахівці з кібербезпеки нині частіше використовують термін “зловмисник посередині” (adversary-in-the-middle, AiTM), оскільки в атаці можуть брати участь не лише люди, а й автоматизовані системи.
Джерело
