Redigerer
Man in the middle-angrep
Hopp til navigering
Hopp til søk
Advarsel:
Du er ikke innlogget. IP-adressen din vil bli vist offentlig om du redigerer. Hvis du
logger inn
eller
oppretter en konto
vil redigeringene dine tilskrives brukernavnet ditt, og du vil få flere andre fordeler.
Antispamsjekk.
Ikke
fyll inn dette feltet!
[[Fil:Man in the middle attack.svg|thumb|En illustrasjon av man-in-the-middle-angrep]] Et '''man in the middle-angrep''' ('''MITM''') er innen [[kryptografi]] og [[IT-sikkerhet]] et angrep hvor angriperen skjult releer og potensielt endrer kommunikasjonen mellom to parter som tror de kommuniserer direkte. Et eksempel på MITM-angrep er [[Kommunikasjonskontroll|aktiv avlytting]], hvor angriperen oppretter uavhengige forbindelser med ofrene og releer meldinger mellom dem for å få dem til å tro at de snaker direkte med hverandre over en privat forbindelse, mens fakturm er at hele samtalen er kontrollert av angriperen. Angriperen må være i stand til å fange opp alle relevante meldinger mellom de to ofrene og injisere nye. Dette er rett frem under mange omstendigheter; for eksempel; en angriper innenfor mottaksradius av et ukryptert [[trådløst aksesspunkt]] (Wi-Fi) kan injisere seg selv som man-in-the-middle.<ref>{{cite web|url=http://hackerspace.lifehacker.com/how-to-defend-yourself-against-mitm-or-man-in-the-middl-1461796382|tittel=How to defend yourself against MITM or Man-in-the-middle attack|author=Tanmay Patange|accessdate=10. november 2013|title=Arkivert kopi|archiveurl=https://web.archive.org/web/20131124235452/http://hackerspace.lifehacker.com/how-to-defend-yourself-against-mitm-or-man-in-the-middl-1461796382|url-status=dead}} {{Kilde www |url=http://hackerspace.lifehacker.com/how-to-defend-yourself-against-mitm-or-man-in-the-middl-1461796382 |tittel=Arkivert kopi |besøksdato=2017-11-09 |arkiv-dato=2013-11-24 |arkiv-url=https://web.archive.org/web/20131124235452/http://hackerspace.lifehacker.com/how-to-defend-yourself-against-mitm-or-man-in-the-middl-1461796382 |url-status=yes }}</ref> Som et angrep som forsøker å omgå [[gjensidig autentisering]], eller mangelen på sådan, kan MITM-angrep kun lykkes når angriperen kan utgi seg for å være hvert endepunkt på en slik måte at de oppfører seg som forventet fra legitime endepunkt. De fleste kryptografiske protokoller inkluderer en form for endepunkts [[autentisering]] spesifikt for å unngå MITM-angrep. For eksemepel, kan [[Transport Layer Security|TLS]] autentisere en eller begge parter ved å bruke en felles [[sertifikatsutsteder]] som begge stoler på.<ref>{{cite journal|last1=Callegati|first1=Franco|last2=Cerroni|first2=Walter|last3=Ramilli|first3=Marco|title=IEEE Xplore - Man-in-the-Middle Attack to the HTTPS Protocol|journal=ieeexplore.ieee.org|date=2009|pages=78–81|url=http://ieeexplore.ieee.org/xpls/abs_all.jsp?arnumber=4768661|accessdate=13. april 2016}}</ref> == Referanser == <references /> {{Autoritetsdata}} [[Kategori:Datasikkerhet]] [[Kategori:Kommunikasjonsteknologi]] [[Kategori:Kryptologi]]
Redigeringsforklaring:
Merk at alle bidrag til Wikisida.no anses som frigitt under Creative Commons Navngivelse-DelPåSammeVilkår (se
Wikisida.no:Opphavsrett
for detaljer). Om du ikke vil at ditt materiale skal kunne redigeres og distribueres fritt må du ikke lagre det her.
Du lover oss også at du har skrevet teksten selv, eller kopiert den fra en kilde i offentlig eie eller en annen fri ressurs.
Ikke lagre opphavsrettsbeskyttet materiale uten tillatelse!
Avbryt
Redigeringshjelp
(åpnes i et nytt vindu)
Maler som brukes på denne siden:
Mal:Autoritetsdata
(
vis kilde
) (beskyttet)
Mal:Cite journal
(
rediger
)
Mal:Cite web
(
rediger
)
Mal:ISOtilNorskdato
(
rediger
)
Mal:Kilde artikkel
(
rediger
)
Mal:Kilde www
(
rediger
)
Modul:Citation/CS1
(
rediger
)
Modul:Citation/CS1/COinS
(
rediger
)
Modul:Citation/CS1/Configuration
(
rediger
)
Modul:Citation/CS1/Date validation
(
rediger
)
Modul:Citation/CS1/Identifiers
(
rediger
)
Modul:Citation/CS1/Utilities
(
rediger
)
Modul:Citation/CS1/Whitelist
(
rediger
)
Modul:External links
(
rediger
)
Modul:External links/conf
(
rediger
)
Modul:External links/conf/Autoritetsdata
(
rediger
)
Modul:Genitiv
(
rediger
)
Modul:ISOtilNorskdato
(
rediger
)
Denne siden er medlem av 1 skjult kategori:
Kategori:Sider med kildemaler som mangler arkivdato
Navigasjonsmeny
Personlige verktøy
Ikke logget inn
Brukerdiskusjon
Bidrag
Opprett konto
Logg inn
Navnerom
Side
Diskusjon
norsk bokmål
Visninger
Les
Rediger
Rediger kilde
Vis historikk
Mer
Navigasjon
Forside
Siste endringer
Tilfeldig side
Hjelp til MediaWiki
Verktøy
Lenker hit
Relaterte endringer
Spesialsider
Sideinformasjon