Проверяет понимание атаки «человек посередине» (MITM) и способов защиты от неё.
MITM (Man-in-the-Middle) — это тип кибератаки, при которой злоумышленник тайно встраивается в канал связи между двумя участниками (например, браузером и веб-сервером). Он может перехватывать, читать и даже модифицировать передаваемые данные, оставаясь незамеченным. Это возможно, если канал не защищён или если атакующий смог подменить ключи шифрования.
Представьте, что Алиса и Боб общаются, а Ева (злоумышленник) встаёт между ними. Если Алиса и Боб не используют шифрование, Ева просто читает все сообщения. Если используется шифрование, Ева может попытаться подменить сертификат или установить собственный ключ, чтобы расшифровывать и перешифровывать трафик.
// Пример уязвимого HTTP-запроса (без TLS)
// Ева может перехватить и изменить данные
fetch('http://example.com/login', {
method: 'POST',
body: 'user=alice&pass=secret'
});
// Безопасный вариант — HTTPS (TLS)
// Ева не сможет прочитать содержимое
fetch('https://example.com/login', {
method: 'POST',
body: 'user=alice&pass=secret'
});MITM-атаки опасны, но предотвратимы. Всегда используйте HTTPS, проверяйте сертификаты и избегайте незащищённых Wi-Fi сетей. Понимание этой атаки важно для разработчиков, чтобы проектировать безопасные приложения и правильно настраивать сетевую инфраструктуру.
Уровень
Рейтинг:
4
Сложность:
4
Навыки
Networks
Linux
Ключевые слова
Подпишись на Golang Developer в телеграм