# Mi a közbeékelődéses támadói phishing (AiTM)?

> A közbeékelődéses támadói phishing (adversary-in-the-middle, AiTM) támadói infrastruktúrát helyez az áldozat és a valódi szolgáltatás közé, élőben továbbítva a hiteles hitelesítési folyamatot, így a támadó megszerzi a hitelesítő adatokat és az eredő munkamenet-tokent.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/adversary-in-the-middle-phishing/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A phishing-készletek fordított proxyként működnek: az áldozat meggyőző oldalt lát, beírja a hitelesítő adatait és a támadó továbbításán keresztül a valódi oldalon teljesíti az MFA-t, a támadó pedig használható munkamenet-cookiet szerez. Ez legyőzi az SMS-kódokat, az egyszeri jelszavakat és a push-jóváhagyásokat — a faktorok helyesek, de továbbítottak, nem a legális originhoz kötöttek.

A védekezés határa a kriptográfiai kötés, nem a jobb megítélés. A phishing-ellenálló hitelesítés — passkey-k, FIDO2/WebAuthn, tanúsítványalapú módszerek — a hitelesítő válaszát a legális originhoz köti, így a proxysott oldal nem kap semmi visszajátszhatót. A munkamenet-védelem a kiszivárgott token esetén is lerövidíti az ablakot.

### Legfontosabb pontok

- **Működés:** A támadó valós időben továbbítja a valódi bejelentkezési folyamatot, begyűjti a hitelesítő adatokat és a hitelesítés utáni munkamenet-tokent, majd a munkamenetet a saját infrastruktúrájáról használja.
- **Észlelési jelek:** Lehetetlen utazási vagy szokatlan bejelentkezési földrajz, friss bejelentkezés utáni új munkamenet-jellemzők, token-újrafelhasználás váratlan kliensekből, és maga a phishing-tartomány infrastruktúrája.
- **Védekezés:** A nagy kockázatú felhasználóknak részesítse előnyben a phishing-ellenálló hitelesítőket, kösse és rövidítse a munkameneteket, riasszon a token-újrafelhasználásra és az anomális munkamenet-tulajdonságokra, és gyanú esetén vonja vissza a munkameneteket.
- **Fontos korlát:** A phishing-ellenálló hitelesítés a hitelesítőadat-cserét védi, nem az azt követő munkamenetet. Egy ellopott hitelesítésutáni token, egy rosszindulatú OAuth-hozzájárulás vagy egy kompromittált végpont továbbra is hozzáférést ad anélkül, hogy bármely faktort legyőzött volna.

### Kapcsolódó kifejezések

[Phishing](<https://yellowcube.eu/hu/glossary/phishing/>) · [Phishing-ellenálló hitelesítés](<https://yellowcube.eu/hu/glossary/phishing-resistant-authentication/>) · [Munkamenet-eltérítés](<https://yellowcube.eu/hu/glossary/session-hijacking/>) · [Többtényezős hitelesítés (MFA)](<https://yellowcube.eu/hu/glossary/multi-factor-authentication/>) · [Üzleti e-mail kompromittálás (BEC)](<https://yellowcube.eu/hu/glossary/business-email-compromise/>)

### Források

[CISA, NSA, FBI, MS-ISAC, Phishing Guidance: Stopping the Attack Cycle at Phase One](https://www.cisa.gov/sites/default/files/2025-03/Phishing%20Guidance%20-%20Stopping%20the%20Attack%20Cycle%20at%20Phase%20One%20508.pdf) · [CISA, Phishing-Resistant Multi-Factor Authentication](https://www.cisa.gov/MFA) · [NIST SP 800-63B-4: Authentication and Authenticator Management](https://csrc.nist.gov/pubs/sp/800/63/b/4/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

