Bạn đã bao giờ nghĩ rằng có thể có ai đó đang theo dõi các cuộc trò chuyện tiền điện tử của bạn chưa? Chà, họ có thể đang làm vậy đấy! Là một người đã từng bị tổn thương bởi điều này, tôi phải cảnh báo bạn về các cuộc tấn công MITM - và chúng phổ biến hơn nhiều so với hầu hết mọi người nhận ra.
Khi bạn trò chuyện với bạn bè về đồng xu mới nhất mà bạn đã mua, hoặc gửi khóa riêng đến ví của bạn, có thể có một vị khách không mời ẩn nấp giữa bạn. Những kẻ nghe lén kỹ thuật số này đặt mình ngay giữa cuộc trò chuyện của bạn, lặng lẽ theo dõi và đôi khi thậm chí thay đổi những gì bạn đang nói!
Điều đáng sợ nhất? Bạn sẽ không bao giờ biết điều đó đang xảy ra. Cả hai bên nghĩ rằng họ đang nói chuyện trực tiếp với nhau, trong khi bên thứ ba lén lút chặn tất cả mọi thứ. Giống như việc có ai đó đọc những bức thư cá nhân của bạn, rồi niêm phong lại trước khi gửi!
Tôi đã thấy vô số nhà giao dịch mất tài sản của họ theo cách này. Những hacker này không chỉ là những người quan sát thụ động - họ đang tích cực đánh cắp thông tin đăng nhập và khóa riêng, theo dõi các giao dịch của bạn, và đôi khi hoàn toàn phá hoại các giao tiếp.
Các nền tảng giao dịch tồi tệ nhất thậm chí không thực hiện các biện pháp bảo mật thích hợp! Họ sẽ vui vẻ để bạn kết nối qua WiFi không an toàn, điều này gần như mời gọi các cuộc tấn công này. Những cái tên lớn trong ngành tuyên bố rằng mã hóa của họ bảo vệ bạn, nhưng thực tế là những kẻ tấn công thông minh chỉ đơn giản là chuyển hướng lưu lượng của bạn đến các trang giả mạo thuyết phục trông giống hệt như các trang thật.
Để các cuộc tấn công MITM thành công, kẻ xấu phải giả mạo cả hai đầu cuối một cách đủ tốt để đánh lừa chúng. Hầu hết các giao thức tiền điện tử tuyên bố ngăn chặn điều này thông qua xác thực đầu cuối, nhưng tôi đã thấy quá nhiều thất bại để hoàn toàn tin tưởng vào chúng.
Đừng nhầm lẫn chúng với các cuộc tấn công "gặp nhau ở giữa" - chúng hoàn toàn là những thứ khác nhau, mặc dù đều nguy hiểm theo cách riêng của chúng.
Kết luận: Đừng bao giờ tin tưởng WiFi công cộng cho các hoạt động tiền điện tử của bạn, luôn kiểm tra kỹ các URL, và nhớ—nếu điều gì đó có vẻ khả nghi, thì có lẽ nó đúng như vậy. Những kẻ trộm cắp kỹ thuật số này đang trở nên tinh vi hơn mỗi ngày, và tài sản tiền điện tử của bạn có thể chính là mục tiêu tiếp theo của họ.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Cuộc tấn công Man in the Middle: Mối đe dọa vô hình đang theo dõi bạn
Bạn đã bao giờ nghĩ rằng có thể có ai đó đang theo dõi các cuộc trò chuyện tiền điện tử của bạn chưa? Chà, họ có thể đang làm vậy đấy! Là một người đã từng bị tổn thương bởi điều này, tôi phải cảnh báo bạn về các cuộc tấn công MITM - và chúng phổ biến hơn nhiều so với hầu hết mọi người nhận ra.
Khi bạn trò chuyện với bạn bè về đồng xu mới nhất mà bạn đã mua, hoặc gửi khóa riêng đến ví của bạn, có thể có một vị khách không mời ẩn nấp giữa bạn. Những kẻ nghe lén kỹ thuật số này đặt mình ngay giữa cuộc trò chuyện của bạn, lặng lẽ theo dõi và đôi khi thậm chí thay đổi những gì bạn đang nói!
Điều đáng sợ nhất? Bạn sẽ không bao giờ biết điều đó đang xảy ra. Cả hai bên nghĩ rằng họ đang nói chuyện trực tiếp với nhau, trong khi bên thứ ba lén lút chặn tất cả mọi thứ. Giống như việc có ai đó đọc những bức thư cá nhân của bạn, rồi niêm phong lại trước khi gửi!
Tôi đã thấy vô số nhà giao dịch mất tài sản của họ theo cách này. Những hacker này không chỉ là những người quan sát thụ động - họ đang tích cực đánh cắp thông tin đăng nhập và khóa riêng, theo dõi các giao dịch của bạn, và đôi khi hoàn toàn phá hoại các giao tiếp.
Các nền tảng giao dịch tồi tệ nhất thậm chí không thực hiện các biện pháp bảo mật thích hợp! Họ sẽ vui vẻ để bạn kết nối qua WiFi không an toàn, điều này gần như mời gọi các cuộc tấn công này. Những cái tên lớn trong ngành tuyên bố rằng mã hóa của họ bảo vệ bạn, nhưng thực tế là những kẻ tấn công thông minh chỉ đơn giản là chuyển hướng lưu lượng của bạn đến các trang giả mạo thuyết phục trông giống hệt như các trang thật.
Để các cuộc tấn công MITM thành công, kẻ xấu phải giả mạo cả hai đầu cuối một cách đủ tốt để đánh lừa chúng. Hầu hết các giao thức tiền điện tử tuyên bố ngăn chặn điều này thông qua xác thực đầu cuối, nhưng tôi đã thấy quá nhiều thất bại để hoàn toàn tin tưởng vào chúng.
Đừng nhầm lẫn chúng với các cuộc tấn công "gặp nhau ở giữa" - chúng hoàn toàn là những thứ khác nhau, mặc dù đều nguy hiểm theo cách riêng của chúng.
Kết luận: Đừng bao giờ tin tưởng WiFi công cộng cho các hoạt động tiền điện tử của bạn, luôn kiểm tra kỹ các URL, và nhớ—nếu điều gì đó có vẻ khả nghi, thì có lẽ nó đúng như vậy. Những kẻ trộm cắp kỹ thuật số này đang trở nên tinh vi hơn mỗi ngày, và tài sản tiền điện tử của bạn có thể chính là mục tiêu tiếp theo của họ.