SlideShare a Scribd company logo
1 of 12
Download to read offline
Разработил:
Борис Иванов Банков
Ф.н. 11704
Същност
 Man-in-the-middle (MitM) или човек по
средата е форма на активно
подслушване на съобщения между
устройства в локална мрежа
Видове MitM атаки
 ARP заразяване
 Заразяване на DNS кеша
 Кражба на портове
 Разкъсване на пакети
 И др.
Пример
1. Ана изпраща съобщение до Елена, което се пресича от Васил:
Ана "Здравей, Елена. Ана е. Предостави ми публичния си ключ"Васил Елена
2. Васил препраща съобщението до Елена и тя вярва, че то идва от Ана:
Ана Васил "Здравей, Елена. Ана е. Предостави ми публичния си ключ" Елена
3. Елена дава отговор с публичния си ключ:
Ана Васил  [публичния ключ на Елена] Елена
4. Васил заменя ключа на Елена със своя и го праща на Ана, твърдейки че това е ключът на Елена:
Ана  [публичния ключ на Васил]Васил Елена
5. Ана криптира съобщение с ключа на Васил, мислейки че това е ключът на Елена и само тя може
да проечете съобщението:
Ана „Хайде на обяд в Гранд Мол в 17:00“ [публичния ключ на Васил]Васил Елена
6. Тъй като Ана е криптирала съобщението с ключа на Васил, той може да декриптира съобщението,
да го прочете, редактира и изпрати на Елена, с нейния публичен ключ:
Ана Васил „Хайде на обяд на Севастопол в 15:00“ [публичния ключ на Елена] Елена
7. Елена вярва, че съобщението наистина идва от Ана.
Защита срещу MitM
 PGP (Pretty Good Privacy) или силно
криптиране
 PKI (Public key infrastructure)
Ettercap
 Ettercap е безплатно приложение с
отворен код, с което могат да се
правят атаки от тип човек по средата.
Режим на работа
Възможни са 4 начина на работа:
 IP-базирани атаки
 MAC-базирани атаки
 ARP-базирани атаки
 PublicARP-базирани атаки
Демонстрация
 ARP заразяване
 Кражба на парола от Abv.bg
 Кражба на парола от zamunda.net
Демонстрация
 Разкъсване на пакети от
 YouTube.com
 VBOX7.com
Демонстрация
 Заразяване на DNS кеша на
www.microsoft.com
Последни думи
 "Programming today is a race between
software engineers striving to build
bigger and better idiot-proof programs,
and the Universe trying to produce
bigger and better idiots. So far, the
Universe is winning." - Rich Cook
Благодаря за вниманието!

More Related Content

What's hot

S10_Microsoft 365 E5 Compliance で実現する機密情報の検出・分類・保護 - Microsoft Information P...
S10_Microsoft 365 E5 Compliance で実現する機密情報の検出・分類・保護  - Microsoft Information P...S10_Microsoft 365 E5 Compliance で実現する機密情報の検出・分類・保護  - Microsoft Information P...
S10_Microsoft 365 E5 Compliance で実現する機密情報の検出・分類・保護 - Microsoft Information P...日本マイクロソフト株式会社
 
Seminario histórico dos articuladores
Seminario histórico dos articuladoresSeminario histórico dos articuladores
Seminario histórico dos articuladoresRhuan
 
A Odontologia e o paciente com Esquizofrenia
A Odontologia e o paciente com EsquizofreniaA Odontologia e o paciente com Esquizofrenia
A Odontologia e o paciente com EsquizofreniaPaula Portella
 
S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...
S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...
S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...日本マイクロソフト株式会社
 
[SC15] Windows Hello で実現するハイブリッド 生体認証
[SC15] Windows Hello で実現するハイブリッド 生体認証[SC15] Windows Hello で実現するハイブリッド 生体認証
[SC15] Windows Hello で実現するハイブリッド 生体認証de:code 2017
 
OAuth2.0によるWeb APIの保護
OAuth2.0によるWeb APIの保護OAuth2.0によるWeb APIの保護
OAuth2.0によるWeb APIの保護Naohiro Fujie
 
クラウドにおける Windows Azure Active Directory の役割
クラウドにおける Windows Azure Active Directory の役割クラウドにおける Windows Azure Active Directory の役割
クラウドにおける Windows Azure Active Directory の役割junichi anno
 
Azure Spatial Anchorsを活用したHoloLens & Androidシェアリングアプリ
Azure Spatial Anchorsを活用したHoloLens & AndroidシェアリングアプリAzure Spatial Anchorsを活用したHoloLens & Androidシェアリングアプリ
Azure Spatial Anchorsを活用したHoloLens & AndroidシェアリングアプリTakahiro Miyaura
 
EMS勉強会_発表資料_Android管理の色々
EMS勉強会_発表資料_Android管理の色々EMS勉強会_発表資料_Android管理の色々
EMS勉強会_発表資料_Android管理の色々Kenta Osuka
 
Azure Active Directory 利用開始への第一歩
Azure Active Directory 利用開始への第一歩Azure Active Directory 利用開始への第一歩
Azure Active Directory 利用開始への第一歩Yusuke Kodama
 
Propagação das Infecções Dentárias
Propagação das Infecções DentáriasPropagação das Infecções Dentárias
Propagação das Infecções DentáriasRaphael Machado
 
SharePoint Online の 「モダンUI」の利用が進まない
SharePoint Online の 「モダンUI」の利用が進まないSharePoint Online の 「モダンUI」の利用が進まない
SharePoint Online の 「モダンUI」の利用が進まないKosuke Kuromiya
 
Cordova を使って本気で商用ハイブリッドアプリ開発をやってみた
Cordova を使って本気で商用ハイブリッドアプリ開発をやってみたCordova を使って本気で商用ハイブリッドアプリ開発をやってみた
Cordova を使って本気で商用ハイブリッドアプリ開発をやってみたShin Ogata
 
Sql serve2019 staticdatamaskting
Sql serve2019 staticdatamasktingSql serve2019 staticdatamaskting
Sql serve2019 staticdatamasktingMicrosoft
 
アプリエンジニアからクラウド専用のインフラエンジニアになってみて
アプリエンジニアからクラウド専用のインフラエンジニアになってみてアプリエンジニアからクラウド専用のインフラエンジニアになってみて
アプリエンジニアからクラウド専用のインフラエンジニアになってみてSato Shun
 
古今東西 XML署名フォーマット
古今東西 XML署名フォーマット古今東西 XML署名フォーマット
古今東西 XML署名フォーマットNaoto Miyachi
 
VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018Shinichiro Kosugi
 

What's hot (20)

S10_Microsoft 365 E5 Compliance で実現する機密情報の検出・分類・保護 - Microsoft Information P...
S10_Microsoft 365 E5 Compliance で実現する機密情報の検出・分類・保護  - Microsoft Information P...S10_Microsoft 365 E5 Compliance で実現する機密情報の検出・分類・保護  - Microsoft Information P...
S10_Microsoft 365 E5 Compliance で実現する機密情報の検出・分類・保護 - Microsoft Information P...
 
Seminario histórico dos articuladores
Seminario histórico dos articuladoresSeminario histórico dos articuladores
Seminario histórico dos articuladores
 
A Odontologia e o paciente com Esquizofrenia
A Odontologia e o paciente com EsquizofreniaA Odontologia e o paciente com Esquizofrenia
A Odontologia e o paciente com Esquizofrenia
 
S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...
S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...
S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...
 
[SC15] Windows Hello で実現するハイブリッド 生体認証
[SC15] Windows Hello で実現するハイブリッド 生体認証[SC15] Windows Hello で実現するハイブリッド 生体認証
[SC15] Windows Hello で実現するハイブリッド 生体認証
 
OAuth2.0によるWeb APIの保護
OAuth2.0によるWeb APIの保護OAuth2.0によるWeb APIの保護
OAuth2.0によるWeb APIの保護
 
A oclusão normal
A oclusão normalA oclusão normal
A oclusão normal
 
クラウドにおける Windows Azure Active Directory の役割
クラウドにおける Windows Azure Active Directory の役割クラウドにおける Windows Azure Active Directory の役割
クラウドにおける Windows Azure Active Directory の役割
 
Azure Spatial Anchorsを活用したHoloLens & Androidシェアリングアプリ
Azure Spatial Anchorsを活用したHoloLens & AndroidシェアリングアプリAzure Spatial Anchorsを活用したHoloLens & Androidシェアリングアプリ
Azure Spatial Anchorsを活用したHoloLens & Androidシェアリングアプリ
 
EMS勉強会_発表資料_Android管理の色々
EMS勉強会_発表資料_Android管理の色々EMS勉強会_発表資料_Android管理の色々
EMS勉強会_発表資料_Android管理の色々
 
Azure Active Directory 利用開始への第一歩
Azure Active Directory 利用開始への第一歩Azure Active Directory 利用開始への第一歩
Azure Active Directory 利用開始への第一歩
 
Propagação das Infecções Dentárias
Propagação das Infecções DentáriasPropagação das Infecções Dentárias
Propagação das Infecções Dentárias
 
SharePoint Online の 「モダンUI」の利用が進まない
SharePoint Online の 「モダンUI」の利用が進まないSharePoint Online の 「モダンUI」の利用が進まない
SharePoint Online の 「モダンUI」の利用が進まない
 
Cordova を使って本気で商用ハイブリッドアプリ開発をやってみた
Cordova を使って本気で商用ハイブリッドアプリ開発をやってみたCordova を使って本気で商用ハイブリッドアプリ開発をやってみた
Cordova を使って本気で商用ハイブリッドアプリ開発をやってみた
 
Sql serve2019 staticdatamaskting
Sql serve2019 staticdatamasktingSql serve2019 staticdatamaskting
Sql serve2019 staticdatamaskting
 
アプリエンジニアからクラウド専用のインフラエンジニアになってみて
アプリエンジニアからクラウド専用のインフラエンジニアになってみてアプリエンジニアからクラウド専用のインフラエンジニアになってみて
アプリエンジニアからクラウド専用のインフラエンジニアになってみて
 
古今東西 XML署名フォーマット
古今東西 XML署名フォーマット古今東西 XML署名フォーマット
古今東西 XML署名フォーマット
 
Microsoft Teams 管理のススメ
Microsoft Teams 管理のススメMicrosoft Teams 管理のススメ
Microsoft Teams 管理のススメ
 
Trauma de face
Trauma de face Trauma de face
Trauma de face
 
VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
 

Man in-the-middle атаки презентация

  • 2. Същност  Man-in-the-middle (MitM) или човек по средата е форма на активно подслушване на съобщения между устройства в локална мрежа
  • 3. Видове MitM атаки  ARP заразяване  Заразяване на DNS кеша  Кражба на портове  Разкъсване на пакети  И др.
  • 4. Пример 1. Ана изпраща съобщение до Елена, което се пресича от Васил: Ана "Здравей, Елена. Ана е. Предостави ми публичния си ключ"Васил Елена 2. Васил препраща съобщението до Елена и тя вярва, че то идва от Ана: Ана Васил "Здравей, Елена. Ана е. Предостави ми публичния си ключ" Елена 3. Елена дава отговор с публичния си ключ: Ана Васил  [публичния ключ на Елена] Елена 4. Васил заменя ключа на Елена със своя и го праща на Ана, твърдейки че това е ключът на Елена: Ана  [публичния ключ на Васил]Васил Елена 5. Ана криптира съобщение с ключа на Васил, мислейки че това е ключът на Елена и само тя може да проечете съобщението: Ана „Хайде на обяд в Гранд Мол в 17:00“ [публичния ключ на Васил]Васил Елена 6. Тъй като Ана е криптирала съобщението с ключа на Васил, той може да декриптира съобщението, да го прочете, редактира и изпрати на Елена, с нейния публичен ключ: Ана Васил „Хайде на обяд на Севастопол в 15:00“ [публичния ключ на Елена] Елена 7. Елена вярва, че съобщението наистина идва от Ана.
  • 5. Защита срещу MitM  PGP (Pretty Good Privacy) или силно криптиране  PKI (Public key infrastructure)
  • 6. Ettercap  Ettercap е безплатно приложение с отворен код, с което могат да се правят атаки от тип човек по средата.
  • 7. Режим на работа Възможни са 4 начина на работа:  IP-базирани атаки  MAC-базирани атаки  ARP-базирани атаки  PublicARP-базирани атаки
  • 8. Демонстрация  ARP заразяване  Кражба на парола от Abv.bg  Кражба на парола от zamunda.net
  • 9. Демонстрация  Разкъсване на пакети от  YouTube.com  VBOX7.com
  • 10. Демонстрация  Заразяване на DNS кеша на www.microsoft.com
  • 11. Последни думи  "Programming today is a race between software engineers striving to build bigger and better idiot-proof programs, and the Universe trying to produce bigger and better idiots. So far, the Universe is winning." - Rich Cook