Man in the middle

Napad “Man in the middle” koristi tehniku preuzimanja podataka prenesenih putem Interneta, npr. između kupca i internetske trgovine. Cyberkriminalac zauzima mjesto između dvije komunicirajuće strane i presreće poslane poruke.

Kako se zaštititi od napada “Man in the middle”?

Korisnik interneta

  • Kao korisnik interneta možeš minimizirati napade “Man in the middle”. Planiraš ostaviti svoje podatke na stranici? Provjeri je li veza šifrirana, inače tvoji podaci mogu biti ukradeni.
  • Nikada ne ostavljaj svoje osobne podatke (email, telefon, broj bankovnog računa) na neprovjerenim stranicama.
  • Koristi duge, složene i različite lozinke.
  • Pripazi da ne koristiš istu lozinku za prijavu na više usluga.
  • Redovito mijenjaj lozinke na najvažnijim servisima. Ovo posebno vrijedi i za korisnički panel, koji omogućava pristup tvojim hosting uslugama.

Vlasnik web stranice

  • Ne zaboravi na instalaciju SSL certifikata,
  • Uključi mehanizam HSTS koji informira preglednik da pri otvaranju stranica automatski koristi protokol HTTPS,
  • Zaštiti svoje servise na poddomenama ili odvojenim domenama certifikatima WildCard i MultiDomain,
  • Uvijek pripazi na razdoblje pretplate na SSL certifikat i njegovo produženje.