តើអ្វីទៅជាការវាយប្រហារ Man-in-the-Middle (MitM) និងវិធីដើម្បីចៀសវាងវា!
បានផ្សាយនៅ: 28 មីនា 2021 · ជំនួយ · 1 នាទីអាន

មាតិកា
ការវាយប្រហាររបស់ MitM ជាធម្មតាគឺជាការវាយប្រហារដែលឈ្លានពាននិងរាតត្បាត។ ការវាយប្រហារដោយ man-in-the-middle កើតឡើងនៅពេលនរណាម្នាក់ស្ថិតនៅចន្លោះកុំព្យូទ័រពីរ (ដូចជាកុំព្យូទ័រយួរដៃនិងម៉ាស៊ីនមេពីចម្ងាយ) ហើយមានសមត្ថភាពស្ទាក់ចាប់ចរាចរបាន។ មនុស្សបែបនេះអាចលួចស្តាប់ ឬ ស្ទាក់ចាប់ការទំនាក់ទំនងរវាងម៉ាស៊ីនពីរនិងលួចយកព័ត៌មានសំខាន់។ ការវាយប្រហារដោយ Man-in-the-middle គឺជាបញ្ហាសន្តិសុខដ៏ធ្ងន់ធ្ងរ។
ការលួចស្តាប់ គឺជាការកាន់កាប់ដ៏សំខាន់របស់អ្នកស៊ើបការណ៍ និងការនិយាយដើមគេនៅពីក្រោយខ្នង។ នៅក្នុងយុគសម័យអ៊ីនធឺណិតវាកាន់តែងាយស្រួលក្នុងការទទួលបានព័ត៌មានសំខាន់។
ខណៈពេលដែលយើងអាចអភ័យទោសដល់អ្នកដែលឮការសន្ទនារបស់យើងនៅតាមទីសាធារណៈដោយចៃដន្យ ឬ ការលួចស្តាប់តាមបែបឌីជីថលគឺស្ថិតក្នុងកម្រិតដែលមិនធ្លាប់មាន។ វាក៏មានលក្ខណៈសាមញ្ញជាងមុនក្នុងការធ្វើ។ វាតម្រូវឱ្យមានរឿងពីរ: ការតភ្ជាប់វ៉ាយហ្វាយ (មិនថាសាធារណៈ ឯកជន សុវត្ថិភាព ឬ អត់) និងការវាយប្រហារលើបណ្តាញនោះ។
ក្នុងករណីដែលគ្រាន់តែលួចស្តាប់អ្នកដទៃ មនុស្សទីបីជាអ្នកសង្កេតការណ៍អកម្ម និងមិនត្រូវធ្វើអន្តរកម្មណាមួយរវាងអ្នកផ្លាស់ប្តូរព័ត៌មានឡើយ។ នេះមិនមែនជាករណីរបស់ MitM ទេ – មិនត្រឹមតែការលួចស្តាប់តាមបែបទាន់សម័យប៉ុណ្ណោះទេ ប៉ុន្តែវាក៏អាចគ្រប់គ្រងការសន្ទនាផងដែរ។ ការពិតនេះធ្វើឱ្យ MitM មានសកម្មភាពវាយប្រហារសកម្ម។
របៀបនិងកន្លែងដែលការវាយប្រហារ Man-in-the-Middle កើតឡើង
ការវាយប្រហាររបស់ MitM គឺនិយាយអំពីការលួចស្តាប់បណ្តាញដើម្បីទទួលបានព័ត៌មាន ឬ ប៉ះពាល់ដល់ប្រតិបត្តិការ ការសន្ទនា និងការផ្ទេរទិន្នន័យតាមពេលវេលាជាក់ស្តែង។ អ្នកវាយប្រហារអាចធ្វើវាបានដោយការទាញយកចំណុចខ្សោយនៅក្នុងបណ្តាញ ឬ ធាតុផ្សំណាមួយរបស់វាដូចជា browser ឬ VoIP ។
ក្រុមហ៊ុនជាច្រើនអនុវត្តអ្វីមួយដែលជាគោលការណ៍គឺជាវិធីសាស្ត្ររបស់ MitM សម្រាប់ត្រួតពិនិត្យនិយោជិករបស់ពួកគេ (ជាធម្មតាដោយមិនមានការទទួលស្គាល់យ៉ាងច្បាស់) ។ ការប្រើប្រាស់ប្រភេទនៃការអនុវត្តបែបនេះមួយទៀតគឺមានគោលបំណងបង្ហាញការផ្សាយពាណិជ្ជកម្ម (នេះជាករណីរបស់ក្រុមហ៊ុនផលិតកុំព្យូទ័រយួរដៃចិនគឺ Lenovo) ។
ប្យ៉ាងទៀតដែលត្រូវបានគេស្គាល់ថាបានប្រើ MitM គឺរដ្ឋាភិបាលដែលស៊ើបការណ៍លើពលរដ្ឋរបស់ខ្លួនដោយឆ្លងកាត់សន្តិសុខបច្ចេកវិទ្យា, ឈ្លបយកការណ៍លើរដ្ឋ លួចទិន្នន័យសំខាន់ ឬ វាយប្រហារហិរញ្ញវត្ថុក្រុមហ៊ុនរបស់ប្រទេសដទៃទៀត ដើម្បីទទួលបានមូលនិធិសម្រាប់គម្រោងរបស់ពួកគេ (ដូចទៅនឹងកូរ៉េខាងជើងដែរ) ។
អ្វីដែលសំខាន់ MitM គឺជាផ្នែកសំខាន់មួយនៃរបៀបដែលផ្នែកធំនៃឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតដំណើរការ។ ក្នុងករណីមានការវាយប្រហារពី Business Email Compromise (BEC) ពួកគេធ្វើដោយជ្រៀតចូលបណ្តាញជនរងគ្រោះទទួលបានការឆ្លើយឆ្លង ការត្រួតពិនិត្យ សំណើបង់ប្រាក់ភាគីទីបី ហើយទីបំផុតណែនាំជនរងគ្រោះឱ្យផ្ញើប្រាក់ទៅគណនីធនាគារដែលពួកគេគ្រប់គ្រង។
ប្រភេទនៃការវាយប្រហារ Men-in-the-Middle
- Wi-Fi eavesdropping
- Email acquisitions
- ARP poisoning
- DNS spoofing
- Port stealing
- STP mangling
ការវាយប្រហារពីរប្រភេទដំបូង គឺមានការពេញនិយមបំផុតហើយយើងបានពិពណ៌នាពួកវាខាងលើ។ មិនមែនគ្រប់ប្រភេទនៃការវាយប្រហារដែលត្រូវបានចុះបញ្ជីអាចត្រូវបានអនុវត្តនៅលើបណ្តាញណាមួយឡើយ។ ឧទាហរណ៍ ARP poisoning អាចត្រូវបានប្រើដើម្បីវាយប្រហារប្រព័ន្ធដែលភ្ជាប់ទៅបណ្តាញមូលដ្ឋាននៅលើអ៊ីធឺណិត។
មានវិធីផ្សេងៗគ្នាដែលអ្នកវាយប្រហារអាចធ្វើការវាយប្រហារ MitM ដូចជា sniffing ការចាក់បញ្ចូល ការច្រោះ និងដក។
ទម្រង់វាយប្រហារ Man-in-the-Middle
ទំរង់មួយនៃការវាយប្រហារគឺកម្មវិធីរុករក (MitB) ដែលចាប់ផ្តើមនៅពេលមេរោគត្រូវបានដាក់នៅក្នុងប្រព័ន្ធហើយធ្វើការរួមគ្នាជាមួយកម្មវិធីរុករក។ MitB ត្រូវបានប្រើជាធម្មតាសម្រាប់ការក្លែងបន្លំហិរញ្ញវត្ថុ ដោយស្ទាក់ចាប់ទំនាក់ទំនងជាមួយធនាគារ។
ការវាយប្រហាររបស់ MitB មានគ្រោះថ្នាក់ខ្លាំងណាស់ព្រោះវាពិបាកក្នុងការរកឃើញ។ ពួកគេលុបចោលការត្រួតពិនិត្យសុវត្ថិភាពទូទៅ និងការអ៊ិនគ្រីបនៅលើទំព័រធនាគារ ហើយប្រហែលជាមិនមានកម្មវិធីកំចាត់មេរោគទេ។
ប្រភេទមួយទៀតនៃ MitM ដែលត្រូវបានប្រើសម្រាប់ឧបករណ៍ចល័តគឺ man-in-the-mobile (MitMo) ត្រូវបានគេស្គាល់ផងដែរថាជាទូរស័ព្ទដៃ។ MitMo គឺជាមេរោគដែលភារកិច្ចចម្បងគឺចៀសវាងការសម្គាល់អត្តសញ្ញាណពីរជំហានតាមរយៈសារខ្លី។ វាធ្វើបែបនេះដោយត្រួតពិនិត្យសារជាមួយលេខកូដផ្ទៀងផ្ទាត់។មេរោគ Malware ផ្តោតលើឧបករណ៍ Android អាចមានសិទ្ធិចូលប្រើសារដែលបានអ៊ិនគ្រីបនៅលើ WhatsApp ។
នៅក្នុងទូរស័ព្ទចល័តមានការវាយប្រហារមួយប្រភេទទៀតហៅថា man-in-the-app ដែលអ្នកវាយប្រហារប្រើវិញ្ញាបនប័ត្រ (ចុះហត្ថលេខាដោយខ្លួនឯង) ដើម្បីទំនាក់ទំនងជាមួយកម្មវិធីដែលត្រូវគេវាយប្រហារ។
នៅក្នុងយុគសម័យ Internet of Things នៃការវាយប្រហាររបស់ man-in-the-cloud និង man-in-the-IoT ក៏អាចត្រូវបានសម្គាល់ផងដែរ។
តើការវាយប្រហាររបស់ man-in-the-middle គឺជារឿងធម្មតាប៉ុណ្ណា
ការវាយប្រហាររបស់ MitM មានការរីករាលដាលយ៉ាងខ្លាំងទោះបីជាមិនមានទំហំនៃមេរោគ ransomware ឬ ការលួចបន្លំក៏ដោយ។ ប្រភេទនៃការវាយប្រហារនេះមានភាពងាយស្រួលក្នុងការអនុវត្តហើយឧបករណ៍សម្រាប់ hack មានជាសាធារណៈ។ ពួកវាត្រូវបានអនុវត្តមិនត្រឹមតែពីខាងក្រៅប៉ុណ្ណោះទេ ប៉ុន្តែក៏មានឧប្បត្តិហេតុនៅខាងក្នុងក្រុមហ៊ុនដែល MitM ត្រូវបានគេប្រើដើម្បីវាយប្រហារអ៊ិនធឺណិត។
.
ជាអកុសលប្រភេទនៃឧប្បត្តិហេតុទាំងនេះពិបាកក្នុងការរកឃើញដែលជាមូលហេតុ ដែលសកម្មភាពបង្ការមានសារៈសំខាន់ណាស់អាចធ្វើអោយសុវត្ថិភាពបណ្តាញ និងភាពឯកជនប្រសើរឡើងក្នុងពេលដំណាលគ្នា។
The Internet of Things គឺជាហានិភ័យធ្ងន់ធ្ងរ
ក្រុមអ្នកវិភាគបានព្យាករណ៍ថាចំនួនឧបករណ៍ដែលភ្ជាប់អ៊ីធឺណិតនឹងឈានដល់រាប់សិបពាន់លានក្នុងរយៈពេល ៥ ឆ្នាំខាងមុខ។ វាមិនមែនជាអាថ៌កំបាំងអ្វីទេដែលឧបករណ៍ទាំងនេះមិនត្រូវបានការពារយ៉ាងល្អទាក់ទងនឹងសុវត្ថិភាពតាមអ៊ីនធឺណិត។ នេះអាចមានន័យថាជាការកើនឡើងដ៏ធំមួយនៅក្នុងការវាយប្រហាររបស់ MitM ។ បញ្ហាចំបងក្នុងករណីនេះនឹងជាសារមិនត្រឹមត្រូវដែលត្រូវបានផ្ញើដោយឧបករណ៍ IoT ក៏ដូចជាការណែនាំដែលមានគំនិតអាក្រក់ផ្ញើទៅពួកគេ។
កម្មវិធីពេញនិយមដែលត្រូវបានប្រើសម្រាប់ការវាយប្រហារ Man-in-The-Middle
- វីនដូ – ឧទាហរណ៍ Cain និង Abel មិនបានប្រើទេ ប៉ុន្តែវាហាក់ដូចជាឧបករណ៍ដ៏មានឥទ្ធិពលសម្រាប់ចាប់យកពាក្យសម្ងាត់នៅលើបណ្តាញ។
- ប្រព័ន្ធប្រតិបត្តិការ Android – cSploit វាគឺជាកម្មវិធីបើកចំហរដែលត្រូវបានរៀបចំសម្រាប់ទូរស័ព្ទ Android ។ ដើម្បីចាប់ផ្តើមវាអ្នកត្រូវតែមានសិទ្ធិជា root នៅលើទូរស័ព្ទរបស់អ្នក។ វាអនុញ្ញាតឱ្យជាច្រើន ហើយប្រតិបត្តិការរបស់វាពន្យាពេលក្នុងការជ្រើសរើសពីអ្វីដែលយើងចង់ធ្វើ – ជំនួសរូបភាពពិនិត្យ មើលចរាចរបណ្តាញ ឬ ឌិកូដ packet។ មានលក្ខណៈពិសេសជាច្រើន!
- លីនុច – Kali Linux គឺជាការចែកចាយលីនុចសម្រាប់ពួក Hacker ។
តើយើងអាចធ្វើអ្វីបានដើម្បីការពារខ្លួនពីការវាយប្រហាររបស់ MitM ?
- ដំឡើង សូហ្វវែរកំចាត់មេរោគ – វិធីនេះអ្នកអាចជៀសផុតពីការវាយប្រហាររបស់ man-in-the-middle ដែលផ្អែកលើមេរោគដែលបានតំឡើង។
- ជៀសវាងការប្រើវ៉ាយហ្វាយសាធារណៈ ជាពិសេសនៅពេលដែលពួកគេមិនបានការពារដោយពាក្យសម្ងាត់។ ប្រសិនបើអ្នកត្រូវបានបង្ខំឱ្យប្រើបណ្តាញបែបនេះសូមធ្វើតែម្នាក់ឯង ដើម្បីប្រើអ៊ិនធឺណិតដោយមិនចាំបាច់ប្រើគេហទំព័រដែលត្រូវការទិន្នន័យ។
- ចាកចេញនៅពេលអ្នកបានប្រើទំព័រដែលតម្រូវឲ្យអ្នកចូល ទំព័រខ្លះធ្វើការចូលដោយស្វ័យប្រវត្តិនៅពេលអ្នកបិទកម្មវិធីរុករករបស់អ្នក។
- ប្រើការផ្ទៀងផ្ទាត់ច្រើនជំហានប្រសិនបើអាច ស្ទើរតែគ្រប់ភាគីហិរញ្ញវត្ថុទាំងអស់មានជំរើសក្នុងការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវពីរជំហានដែលក្លាយជាស្តង់ដារខាងក្រៅឧស្សាហកម្មហិរញ្ញវត្ថុផងដែរ។
- ប្រើទំព័រដែលប្រើ HTTPS សូមប្រាកដថាអ្នកនៅលើទំព័រ“ សោរ” នៅពេលអ្នកផ្តល់ទិន្នន័យណាមួយ – HTTPS ផ្តល់ការទំនាក់ទំនងដែលបានអ៊ិនគ្រីប។ ប្រសិនបើអ្នកមានជំរើសសូមតំឡើងកម្មវិធីជំនួយ HTTPS Everywhere ដែលបង្ខំកម្មវិធីរុករករបស់អ្នកអោយប្រើគេហទំព័រដែលមានសុវត្ថិភាព។
- ប្រើបណ្តាញឯកជននិម្មិត (VPN) ដើម្បីអនុវត្តប្រតិបត្តិការនិងការទំនាក់ទំនងសំខាន់។ VPN ពិតជាចាំបាច់នៅពេលប្រើវ៉ាយហ្វាយសាធារណៈ។
- តំឡើង router របស់អ្នក ត្រូវប្រាកដថាអ្នកមិនបានទុកព័ត៌មានចូលលំនាំដើមរបស់អ្នកផលិតទេ។ ដូចគ្នានេះផងដែរត្រូវប្រាកដថា router ត្រូវបានធ្វើបច្ចុប្បន្នភាព។
- ប្រយ័ត្នចំពោះអ៊ីមែលបន្លំ។
សង្ខេប
មធ្យោបាយដោះស្រាយដ៏ល្អបំផុតសម្រាប់ការវាយប្រហាររបស់ MITM គឺការអានសារទាំងអស់ដោយយកចិត្តទុកដាក់ ជូនដំណឹងដល់អ្នកគ្រប់គ្រងផ្នែករដ្ឋបាល និងតំឡើង patch ចុងក្រោយទៅនឹងកម្មវិធីដែលអ្នកកំពុងប្រើ ហើយធ្វើអោយអ្នកប្រើប្រាស់ដឹងអំពីការគំរាមកំហែងដែលអាចកើតមានជាបន្តបន្ទាប់។
សាកល្បង Bitdefender ឥតគិតថ្លៃ 30 ថ្ងៃ
ការការពារដែលឈ្នះពានរង្វាន់សម្រាប់ឧបករណ៍ទាំងអស់របស់អ្នក។
ទទួលឥឡូវនេះអត្ថបទពាក់ព័ន្ធ

វិធីបិទការធ្វើបច្ចុប្បន្នភាពស្វ័យប្រវត្តិនៅលើ Window 10
បានផ្សាយនៅ: 23 កក្កដា 2026
អានអត្ថបទ
តើអ្វីទៅជា Spyware?
បានផ្សាយនៅ: 23 កក្កដា 2026
អានអត្ថបទ
ความปลอดภัยสำหรับธุรกิจขนาดเล็ก | แนวทางการป้องกันภัยไซเบอร์ สำหรับผู้ใช้อินเทอร์เน็ต
បានផ្សាយនៅ: 23 កក្កដា 2026
អានអត្ថបទ
តើអ្វីជាមេរោគ Trojan ដែលលួចចូលប្រើពីចម្ងាយ? ការទប់ស្កាត់ ការរកឃើញ និង ការកម្ចាត់ចោល
បានផ្សាយនៅ: 23 កក្កដា 2026
អានអត្ថបទ
តើអ្វីទៅជា Ransomware?
បានផ្សាយនៅ: 23 កក្កដា 2026
អានអត្ថបទ