[fusion_builder_container type=”flex” hundred_percent=”no” equal_height_columns=”no” hide_on_mobile=”small-visibility,medium-visibility,large-visibility” background_position=”center center” background_repeat=”no-repeat” fade=”no” background_parallax=”none” parallax_speed=”0.3″ video_aspect_ratio=”16:9″ video_loop=”yes” video_mute=”yes” border_style=”solid”][fusion_builder_row][fusion_builder_column type=”1_1″ type=”1_1″ layout=”1_1″ background_position=”left top” border_style=”solid” border_position=”all” spacing=”yes” background_repeat=”no-repeat” margin_top=”0px” margin_bottom=”0px” animation_speed=”0.3″ animation_direction=”left” hide_on_mobile=”small-visibility,medium-visibility,large-visibility” center_content=”no” last=”true” hover_type=”none” background_blend_mode=”overlay” first=”true” min_height=”” link=””][fusion_text]
Ortadaki Adam Saldırısı (MITM) Nedir?
Ortadaki adam saldırısı (Man in the Middle, MITM), ağ cihazları ile kurban bilgisayarlar arasında yetkisiz erişim sağlanarak veri akışının izlenmesi ve değiştirilmesine dayanan bir saldırı türüdür. Bu saldırı türünde saldırgan, verilerin şifrelenmesi ve şifrelenmemiş verilerin ele geçirilmesini hedefler. MITM saldırıları, OSI modelinin ikinci katmanı olan veri bağlantı katmanında uygulanabilir ve saldırgan başarılı olduğunda tüm trafik akışını kontrol edebilir. Bu trafik akışı; şifrelenmemiş veri akışından, HTTPS gibi şifreli veri trafiğine kadar sınırsız bir erişim sağlar. Saldırının başarıya ulaşması durumunda saldırgan, veri trafiğini gizlice dinleyebilir, değiştirebilir ve bağlantıyı manipüle edebilir.
MITM Saldırı Türleri
- ARP Zehirlenmesi
- ARP (Adres Çözümleme Protokolü), ağda cihazların iletişim kurabilmesi için kullanılan bir protokoldür. Ağ üzerinde IP adreslerini fiziksel MAC adreslerine dönüştürerek cihazların doğru adreslere veri iletmesini sağlar. Ancak, saldırganlar bu protokolü manipüle ederek iki cihaz arasındaki bağlantıyı ele geçirebilirler. ARP zehirlenmesi, saldırganın ağa bağlı bir cihazın MAC adresini hedef IP adresine eşleştirmesiyle gerçekleşir. Bu durumda saldırgan, trafiğin kendi cihazı üzerinden geçmesini sağlar ve veri trafiğini gizlice izleyebilir veya değiştirebilir.
- DNS Yanıltması
- DNS (Etki Alanı Adı Sunucusu) protokolü, alan adlarını IP adreslerine çözümler ve ağ üzerindeki cihazların internet sitelerine erişimini sağlar. Ancak, DNS yanıltmasıyla saldırgan, bir DNS sunucusuna sızarak alan adı ile IP adresi eşleşmelerini değiştirir. Bu yöntemle, kullanıcıları sahte bir web sitesine yönlendirebilir ve hassas bilgilerini çalabilir. Örneğin, kullanıcı güvenilir bir bankanın web sitesine erişmeye çalıştığında, DNS yanıltması nedeniyle sahte bir web sitesine yönlendirilip bilgilerinin ele geçirilmesine neden olabilir.
- SSL/TLS Sıyırma
- SSL (Güvenli Yuva Katmanı) ve TLS (Aktarım Katmanı Güvenliği), web siteleri üzerinden güvenli veri aktarımı sağlayan protokollerdir. MITM saldırılarında, saldırganlar SSL veya TLS şifrelemesini devre dışı bırakıp bağlantıyı güvensiz bir HTTP protokolüne düşürmeye çalışır. Bu durumda, kullanıcı güvensiz bir bağlantıya yönlendirilir ve veri trafiği saldırgan tarafından ele geçirilebilir.
- MAC Adresi Saldırısı
- MAC adres saldırısı, anahtarların (switch) sahip olduğu MAC adres tablosunun yanlış verilerle doldurulması sonucunda gerçekleşir. Saldırgan, ağ üzerindeki cihazların MAC adreslerini manipüle ederek trafiği ele geçirebilir. MAC adres tablosunun yanlış verilerle doldurulması, ağın performansını olumsuz etkileyerek saldırganın tüm trafiği gizlice dinlemesine olanak tanır.
[/fusion_text][fusion_imageframe custom_aspect_ratio="100" lightbox="no" linktarget="_self" align_medium="none" align_small="none" align="center" hover_type="none" magnify_duration="120" scroll_height="100" scroll_speed="1" caption_style="off" caption_align_medium="none" caption_align_small="none" caption_align="none" caption_title_tag="2" animation_direction="left" animation_speed="0.3" animation_delay="0" hide_on_mobile="small-visibility,medium-visibility,large-visibility" sticky_display="normal,sticky" filter_hue="0" filter_saturation="100" filter_brightness="100" filter_contrast="100" filter_invert="0" filter_sepia="0" filter_opacity="100" filter_blur="0" filter_hue_hover="0" filter_saturation_hover="100" filter_brightness_hover="100" filter_contrast_hover="100" filter_invert_hover="0" filter_sepia_hover="0" filter_opacity_hover="100" filter_blur_hover="0" image_id="21031|medium"]https://nox360.net/wp-content/uploads/2024/10/Ortadaki-Adam-MITM-Saldirisi-Nedir-300×193.png[/fusion_imageframe][fusion_text hide_on_mobile="small-visibility,medium-visibility,large-visibility" sticky_display="normal,sticky" animation_direction="left" animation_speed="0.3" animation_delay="0"]
MITM Saldırılarından Korunma Yöntemleri
1. Şifreleme Kullanın
- Web sitenizde HTTPS ve güvenli bağlantılar için VPN kullanarak veri trafiğinizi şifreleyin.
2. Güçlü Parolalar ve 2FA
- Karmaşık parolalar ve iki faktörlü kimlik doğrulama (2FA) ile hesaplarınızı güvence altına alın.
3. Güvenilir Sertifikalarla Kimlik Doğrulama
- Dijital sertifikalar ve SSL kullanarak sunucularınızın kimliğini doğrulayın.
4. Güncellemeleri ve Güvenlik Yamalarını Yükleyin
- İşletim sistemi, tarayıcı ve uygulamaların güncel kalmasını sağlayarak güvenlik açıklarını kapatın.
5. Kamuya Açık Wi-Fi’de Dikkatli Olun
- Kamuya açık ağlarda hassas işlemlerden kaçının veya VPN kullanarak bağlantınızı güvenli hale getirin.
6. Firewall ve Antivirüs Yazılımları Kullanın
- Güvenlik duvarı ve antivirüs yazılımlarıyla zararlı trafiği engelleyin.
MITM Saldırılarına Örnekler
- 2003 Belkin Yönlendirici Vakası
2003 yılında, Belkin kablosuz yönlendiricileri üzerinden bir MITM saldırısı tespit edildi. Belkin cihazları, periyodik olarak HTTP bağlantısını yüklerken trafiği hedefe ulaştıramayıp kullanıcıya kendisi sunucu gibi cevap veriyordu. Belkin, kullanıcının istediği sayfa yerine başka bir Belkin ürününün reklamını gösteriyordu. Teknik bilgili kullanıcıların yoğun tepkisi üzerine bu “özellik,” yönlendirici yazılımının sonraki sürümlerinde kaldırıldı. - 2011 DigiNotar İhlali
Hollandalı bir sertifika otoritesi olan DigiNotar’ın güvenlik ihlali, saldırganların sahte sertifikalar oluşturmasına yol açtı. Bu sahte sertifikalar daha sonra MITM saldırıları gerçekleştirmek için kullanıldı. - 2013 Nokia Xpress Tarayıcı Olayı
Nokia’nın Xpress tarayıcısının, HTTPS trafiğini Nokia proxy sunucularında şifresini çözerek analiz ettiği ve Nokia’nın müşterilerin şifreli trafiğine düz metin erişimi sağladığı ortaya çıktı. Şirket, özel verilerin korunması için güvenlik önlemleri aldığını belirtse de bu durum önemli bir gizlilik endişesi doğurdu. - 2017 Equifax Mobil Uygulaması
2017’de Equifax, MITM zafiyetlerinden dolayı mobil uygulamalarını geri çekti. Bu adım, kullanıcı güvenliği konusundaki endişeler nedeniyle atıldı.
Diğer Dikkat Çeken MITM Araçları ve Uygulamaları
- DSniff: SSL ve SSH’ye karşı ilk açık MITM saldırı uygulamalarından biri.
- Fiddler2: HTTP(S) trafiğini analiz eden bir tanı aracı.
- Superfish: Kullanıcı cihazlarına istenmeyen reklam enjekte eden kötü amaçlı yazılım.
- Forcepoint Content Gateway: SSL trafiğini denetlemek amacıyla bir proxy aracı olarak kullanılır.
- Comcast: Web sayfalarının üstünde reklam ve mesajlar gösteren JavaScript kodunu üçüncü taraf sayfalara enjekte etmek için MITM tekniklerini kullanır.
Bu örnekler, Ortadaki Adam saldırılarının ne kadar çeşitli ve ciddi olabileceğini gözler önüne sermektedir. Siber güvenlik dünyasında hızla gelişen bu tehditlere karşı korunmak, işletmeler için büyük bir önem taşır. Güvenlik açıklarını en aza indirmek ve verilerinizi korumak için profesyonel bir desteğe ihtiyacınız varsa Nox360 olarak yanınızdayız.
Siber güvenlik çözümlerimiz hakkında daha fazla bilgi almak için bizimle iletişime geçin. Güvenliğinizi birlikte sağlayalım!
[/fusion_text][fusion_button link="https://nox360.net/iletisim/" target="_blank" alignment="center" hide_on_mobile="small-visibility,medium-visibility,large-visibility" sticky_display="normal,sticky" color="custom" gradient_type="linear" linear_angle="159" type="3d" size="xlarge" stretch="yes" icon="fa-arrow-alt-circle-right fas" icon_position="left" icon_divider="no" hover_transition="none" animation_direction="left" animation_speed="0.3" animation_delay="0"]Siber Güvenlik Uzmanlarıyla İletişime Geçin[/fusion_button][fusion_text animation_direction="left" animation_speed="0.3" animation_delay="0" hide_on_mobile="small-visibility,medium-visibility,large-visibility" sticky_display="normal,sticky"]
Kaynakça : https://dergipark.org.tr/tr/pub/ejosat/issue/73159/1187984
https://tr.wikipedia.org/wiki/Aradaki_adam_sald%C4%B1r%C4%B1s%C4%B1
[/fusion_text][/fusion_builder_column][/fusion_builder_row][/fusion_builder_container]
