Разве здесь нет трех разных атак «человек посередине»?
-
![csams10_0-1746483955803.png] Я не думаю, что фишинг считается «человеком посередине», но Cisco утверждает, что это так, и я точно знаю, что подделка DHCP и подделка публичного Wi-Fi также являются «человеком посередине». Почему Cisco считает, что их только два, или тест играет в умственные игры с несколькими правильными ответами?
Редактировать: Не обращайте внимания, я неправильно прочитал содержание. Фишинг — это средство установки «человека посередине», а не сам «человек посередине».
-
Здравствуйте
[, @csams10] Фишинг
не является атакой «человек посередине» (MitM), поскольку он осуществляется с помощью социальной инженерии, а не путем перехвата или манипулирования коммуникацией между двумя сторонами. Атака «человек посередине» происходит, когда злоумышленник
перехватывает
и
манипулирует
коммуникацией между двумя законными сторонами (например, между пользователем и веб-сайтом) без их ведома. Злоумышленник вставляет себя в поток коммуникации, действуя в качестве «посредника», чтобы подслушивать, изменять или красть информацию в режиме реального времени.
Фишинг не предполагает перехват коммуникации. Вместо этого он побуждает жертву напрямую взаимодействовать с злоумышленником (например, посещая поддельный веб-сайт или отвечая на мошенническое электронное письмо). Это принципиально отличается от атак MitM, при которых злоумышленник остается «невидимым» между двумя законными сторонами. С уважением, Амирхоссейн Моджаррад +++++++++++++++++++++++++++++++++++++++++++++++++++ ++++
Если этот ответ оказался вам полезным, пожалуйста, оцените его
++++ +++++++++++++++++++++++++++++++++++++++++++++++++++ С уважением,
Амирхоссейн Моджаррад
+++++++++++++++++++++++++++++++++++++++++++++++++++
++++ Если этот ответ оказался вам полезным, пожалуйста, оцените его ++++
+++++++++++++++++++++++++++++++++++++++++++++++++++ -
Привет
[, @csams10] часто ключом к успеху является выбор «наиболее правильного» или «наилучшего» ответа в данном контексте... Фишинг сам по себе не является атакой «человек посередине». Это тактика социальной инженерии, используемая для обмана пользователей с целью получения учетных данных или установки вредоносного ПО, что впоследствии может привести к сценарию MitM, например, установке поддельного сертификата или перенаправлению трафика через вредоносный прокси-сервер. С уважением
.ı|ı.ı|ı. Если это помогло, пожалуйста, оцените.ı|ı.ı|ı.
Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.
Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.
С вашими комментариями этот пост может стать ещё лучше 💗
Зарегистрироваться Войти