¿Cuáles son las contramedidas de MITM?

Certificados.

MITM es el ataque del Hombre en el Medio. Un atacante coloca un dispositivo malicioso entre usted y un dispositivo confiable, de modo que todo el tráfico lo atraviese. Luego, puede escuchar su tráfico y potencialmente manipularlo.

Esto es fácil de hacer sin notificar al usuario si el tráfico es simple, sin cifrar. Si puedo poner un dispositivo en el medio, puedo oler todo su tráfico HTTP, FTP, Telnet (y más).

Para evitar eso, desarrollamos encriptación de extremo a extremo . Con esta técnica, nuestro objetivo es obtener una comunicación segura entre dispositivos remotos, de manera que nadie en el medio pueda leerla. Una implementación popular de eso es SSH.

Para la web, utilizamos un principio similar. Un certificado es un documento específico emitido por un tercero que valida la identidad de un sitio web. Su PC puede preguntarle a un tercero si el certificado es correcto y solo si permite el tráfico. Esto es lo que hace HTTPs.

Simple … ¡encriptación! Los ataques de Man In The Middle se llevan a cabo porque un atacante se encuentra entre ambos comunicadores (digamos dos clientes o un cliente y un servidor). Si puede ver la comunicación en texto claro, puede hacer muchas cosas, desde robar credenciales de inicio de sesión hasta espiar conversaciones. Si se implementa el cifrado, el atacante vería un galimatías y un texto “no comprensible” en su lugar.

En términos de comunicación web, los certificados digitales harían un gran trabajo encriptando el flujo de comunicación (cualquier sitio web que use HTTPS encripta el flujo de comunicación por defecto). Para las aplicaciones de redes sociales como cuál es la aplicación y Skype, es responsabilidad del proveedor implementar el cifrado.