Ortadaki Adam Saldırısı Nedir?

May 13, 2025
Gizlilik ve güvenlik
AngeloDeVal / Shutterstock

Ortadaki adam (MITM) saldırısı, biri iki bilgisayar (bir dizüstü bilgisayar ve uzak sunucu gibi) arasında oturup trafiği durdurduğunda meydana gelir. Bu kişi, iki makine arasındaki iletişimi dinleyebilir, hatta kesebilir ve bilgi çalabilir.

Ortadaki adam saldırıları ciddi bir güvenlik sorunudur. İşte bilmeniz gerekenler ve kendinizi nasıl koruyacağınız.

Two's Company, Three’s a Crowd

MITM saldırılarının "güzelliği" (daha iyi bir kelime olmadığı için), saldırganın bilgisayarınıza fiziksel veya uzaktan erişiminin olması gerekmemesidir. Sizinle aynı ağda oturabilir ve verileri sessizce höpürdetebilir. Bir MITM kendi ağını bile oluşturabilir ve sizi onu kullanmanız için kandırabilir.

Birinin bunu yapmasının en bariz yolu, şifrelenmemiş birinin üzerinde oturmaktır. Balsh ve ağda havaalanlarında veya kafelerde olduğu gibi. Bir saldırgan oturum açabilir ve aşağıdaki gibi ücretsiz bir araç kullanabilir: Wireshark , bir ağ arasında gönderilen tüm paketleri yakalayın. Daha sonra potansiyel olarak yararlı bilgileri analiz edip belirleyebilir.

Yaygınlığı sayesinde, bu yaklaşım eskisi kadar meyve vermiyor. HTTPS , web sitelerine ve hizmetlere şifreli bağlantılar sağlar. Saldırgan, şifreli bir HTTPS bağlantısı üzerinden iletişim kuran iki bilgisayar arasında gönderilen şifrelenmiş verilerin kodunu çözemez.

Ancak HTTPS tek başına sihirli bir değnek değildir. Bir saldırganın onu geçersiz kılmak için kullanabileceği geçici çözümler vardır.

Bir saldırgan, bir MITM kullanarak, bir bilgisayarı kandırarak bağlantısını şifrelenmişden şifresiz'e "düşürmeye" çalışabilir. Daha sonra iki bilgisayar arasındaki trafiği inceleyebilir.

Kişinin şifreli bir bağlantı arasında oturduğu bir "SSL sıyırma" saldırısı da meydana gelebilir. Ardından trafiği yakalar ve potansiyel olarak değiştirir ve ardından bunu şüphelenmeyen bir kişiye iletir.

İLİŞKİLİ: Yıl 2020. Halka Açık Wi-Fi Kullanımı Hala Tehlikeli mi?

Ağ Tabanlı Saldırılar ve Hileli Kablosuz Yönlendiriciler

MITM saldırıları aynı zamanda ağ düzeyinde de gerçekleşir. Bir yaklaşım, bir saldırganın MAC (donanım) adresini başka birinin IP adresiyle ilişkilendirmeye çalıştığı ARP Önbellek Zehirlemesi olarak adlandırılır. Başarılı olursa, mağdura yönelik tüm veriler saldırgana iletilir.

DNS sahtekarlığı da benzer bir saldırı türüdür. DNS, internetin "telefon rehberidir" . Google.com gibi insan tarafından okunabilen alan adlarını sayısal IP adresleriyle ilişkilendirir. Bu tekniği kullanarak, bir saldırgan meşru sorguları kontrol ettiği sahte bir siteye iletebilir ve ardından verileri yakalayabilir veya kötü amaçlı yazılım yerleştirebilir.

Diğer bir yaklaşım, hileli bir erişim noktası oluşturmak veya bir bilgisayarı son kullanıcı ile yönlendirici veya uzak sunucu arasında konumlandırmaktır.

Konu halka açık Wi-Fi erişim noktalarına bağlanmaya geldiğinde, ezici bir çoğunlukla insanlar fazlasıyla güveniyorlar. "Ücretsiz Wi-Fi" kelimesini görürler ve arkasında hain bir bilgisayar korsanı olup olmayacağını düşünmek için durmazlar. İnsanlar bazı sıcak noktalardaki hüküm ve koşulları okumadıklarında bu, komik bir etki ile defalarca kanıtlanmıştır. Örneğin, bazıları insanların temiz pis festival tuvaletleri veya ilk doğan çocuklarından vazgeçmek .

Yetkisiz bir erişim noktası oluşturmak göründüğünden daha kolaydır. Bunu inanılmaz derecede basitleştiren fiziksel donanım ürünleri bile var. Bununla birlikte, bunlar, bir yaşam için sızma testleri gerçekleştiren yasal bilgi güvenliği uzmanlarına yöneliktir.

Ayrıca, yönlendiricilerin üzücü bir güvenliğe sahip olma eğiliminde olan bilgisayarlar olduğunu da unutmayalım. Aynı varsayılan şifreler, tüm hatlarda kullanılma ve yeniden kullanılma eğilimindedir ve ayrıca güncellemelere kısmi erişime sahiptirler. Bir başka olası saldırı yolu, bir üçüncü tarafın uzaktan bir MITM saldırısı gerçekleştirmesine izin veren kötü amaçlı kod enjekte edilmiş bir yönlendiricidir.

Kötü Amaçlı Yazılım ve Ortadaki Adam Saldırıları

Daha önce de bahsettiğimiz gibi, bir düşmanın aynı odada, hatta aynı kıtada olmadan MITM saldırısı yapması tamamen mümkündür. Bunu yapmanın bir yolu kötü amaçlı yazılım kullanmaktır.

Tarayıcıdaki adam saldırısı (MITB), bir web tarayıcısına kötü amaçlı güvenlik bulaştığında gerçekleşir. Bu bazen, saldırgana neredeyse sınırsız erişim sağlayan sahte bir uzantı aracılığıyla yapılır.

Örneğin, bir kişi bir web sayfasını gerçek siteden farklı bir şey göstermek için değiştirebilir. Ayrıca bankacılık veya sosyal medya sayfaları gibi web sitelerinde aktif oturumları ele geçirebilir ve spam yayabilir veya para çalabilir.

Buna bir örnek, SpyEye Truva Atı olarak kullanılan keylogger Web siteleri için kimlik bilgilerini çalmak. Ayrıca, formları yeni alanlarla doldurarak saldırganın daha da fazla kişisel bilgi yakalamasını sağlayabilir.

Kendinizi Nasıl Korursunuz

Neyse ki, kendinizi bu saldırılardan korumanın yolları var. Tüm çevrimiçi güvenlikte olduğu gibi, sürekli ihtiyatlı olmaya bağlıdır. Halka açık Wi-Fi bağlantı noktalarını kullanmamaya çalışın. Yalnızca kendi kontrolünüzde olan bir ağı kullanmayı deneyin. mobil bir etkin nokta veya Mi-Fi.

Başarısız, bir VPN bilgisayarınız ile dış dünya arasındaki tüm trafiği şifreleyerek sizi MITM saldırılarından korur. Elbette burada, güvenliğiniz yalnızca kullandığınız VPN sağlayıcısı kadar iyidir, bu yüzden dikkatli seçin. Bazen güvenebileceğiniz bir hizmet için biraz daha fazla ödeme yapmaya değer. İşvereniniz seyahat ederken size bir VPN sunuyorsa, kesinlikle kullanmalısınız.

Kendinizi kötü amaçlı yazılım tabanlı MITM saldırılarından (tarayıcıdaki adam türü gibi) korumak için iyi güvenlik hijyeni . Uygulamaları yüklemeyin veya tarayıcı uzantıları yarım yamalak yerlerden. Yaptığınız işi bitirdiğinizde web sitesi oturumlarından çıkın ve sağlam bir antivirüs programı yükleyin.

İLİŞKİLİ: Temel Bilgisayar Güvenliği: Kendinizi Virüslerden, Bilgisayar Korsanlarından ve Hırsızlardan Nasıl Korursunuz?

What Is A Man-in-the-Middle Attack?

What Is A Man-in-the-Middle Attack?

What Is A Man-in-the-middle Attack?

What Is A Man-in-the-Middle Attack? How To Perform A Man In The Middle Attack?

Module 7: What Is Man-in-the-middle (MITM) Attack?

Man-in-the-middle Attack EXPLAINED: HOW Can You To Prevent MITM Attack

Arp Poisoning Explained, A Man-in-the-Middle Attack In 2 Min

Browser Tips: How To Prevent Any Man-in-the-Middle Attack Even In The Most Hostile Environment

What Is Man-in-the-Middle Attack | MITM Attack Explained | Edureka | Cybersecurity Rewind - 4

What Is A Man In The Middle Attack & How Is It Performed? [MITMF] | IntroToHacking#2

What Is Man In The Middle (MITM)?

Man In The Middle Attack Explanation In Hindi 🔥🔥

How Does A Man In The Middle Attack Work With Jason Hart


Gizlilik ve güvenlik - En Popüler Makaleler

Android'i Olabildiğince Güvenli Hale Getirme

Gizlilik ve güvenlik Oct 23, 2025

BAĞLANMAMIŞ İÇERİK Mobil güvenlik, muhtemelen şimdi her zamankinden daha fazla önemli. Çoğumuz canlı telefonlarımızda, finansal bilgiler, takvim randev..


Telefonunuzun Parmak İzi Okuyucusunu Nasıl Daha Doğru Hale Getirebilirsiniz?

Gizlilik ve güvenlik Jul 13, 2025

BAĞLANMAMIŞ İÇERİK Telefonlardaki parmak izi okuyucular, cihazları, en azından ilk denemede çalıştıklarında daha güvenli ve daha hızlı hale getirdi. Telefonunuzun k..


Mac'iniz High Sierra'daki Konumunuzu İzliyor, İşte Nedeni (ve Nasıl Devre Dışı Bırakılacağı)

Gizlilik ve güvenlik Oct 13, 2025

BAĞLANMAMIŞ İÇERİK Muhtemelen fark etmedin ama macOS High Sierra yinelenen konumların sürekli bir listesini tutar. Özelliğe Önemli Konumlar denir ve Apple..


İOS 10'da iPad'de Safari’nin Yeni Bölünmüş Görünümünü Kullanma

Gizlilik ve güvenlik Sep 19, 2025

BAĞLANMAMIŞ İÇERİK Safari’nin Bölünmüş Görünümü, iPad'inizde iki Safari penceresini yan yana görüntülemenize olanak tanıyan yeni bir iOS 10 özelliğidir. Şuna..


İPhone ve iPad'lerde VPN Kurulumunu Basitleştirmek İçin Bir Yapılandırma Profili Oluşturun

Gizlilik ve güvenlik Jun 9, 2025

VPN kurulum, özellikle daha az deneyimli kullanıcılar için karmaşık olabilir. Çeşitli sertifika dosyalarının yüklenmesinin yanı sıra sunucu ayarlarının ya..


Daha Fazla Güvenlik ve Gizlilik için Android 5.0'da Ekranlar Nasıl Sabitlenir

Gizlilik ve güvenlik Nov 22, 2024

BAĞLANMAMIŞ İÇERİK Android 5.0 Lollipop, Android kullanıcılarına hala kandırılıyor, ancak bahsetmek istediğimiz harika yeni özelliklerin bir akışını şim..


Çoğu Meraklısının Wi-Fi Ağlarını Hacklemesi Gerçekten Mümkün mü?

Gizlilik ve güvenlik Mar 31, 2025

BAĞLANMAMIŞ İÇERİK Çoğumuz büyük olasılıkla birisinin Wi-Fi ağımızı hackleyeceği konusunda endişelenmek zorunda kalmayacağız, ancak bir meraklı için bir kişi..


Malwarebytes ’Anti-Malware ile Kötü Amaçlı Yazılımları Hızla Kaldırın

Gizlilik ve güvenlik Sep 6, 2025

BAĞLANMAMIŞ İÇERİK Size gösterdik nasıl dikkatsizce indirme size casus yazılım bulaştırabilir nasıl temizlenir Spybot veya Reklam bilinci ..


Kategoriler