A kortárs technikai szakirodalom a beszédesebb „on-path attacker" (útvonalon lévő támadó) kifejezést is használja.
A támadó kompromittált hálózati infrastruktúrán, forgalomátirányításon, név- vagy címfeloldás-manipuláción, megtévesztő hozzáférési ponton, jogosulatlan proxyn vagy a kapcsolatfelépítés zavarásán keresztül juthat ilyen pozícióhoz. A hatékony védelem a felek hitelesítését, az üzenetintegritást és a bizalmasságot kombinálja — helyes tanúsítvány- vagy kulcsellenőrzéssel és biztonságos hibaviselkedéssel.
Legfontosabb pontok
Lehetséges hatásokA köztes fél titkokat foghat el, helyettesíthet tartalmat, módosíthat tranzakciókat, visszafokozhatja (downgrade) a védelmet, átirányíthatja a munkamenetet, vagy mindkét végpontot megszemélyesítheti a másik felé.
BizonyítékokA váratlan tanúsítvány- vagy kulcsváltozások, a módosult feloldás vagy útválasztás, a duplikált munkamenetek és a protokoll-downgrade-ek vizsgálatot indokolhatnak, de önmagukban nem véglegesek.
Védelmi prioritásokHitelesített titkosítást kell használni, validálni kell a partneridentitásokat és a bizalmi láncokat, biztosítani kell a névfeloldást és a helyi hálózatokat, el kell távolítani az elavult visszaeséseket (fallback), és monitorozni kell az útvonal-, tanúsítvány- és proxyváltozásokat.
Fontos korlátA megbízható partnerhitelesítés nélküli titkosítás még mindig nyitva hagyhatja a kapcsolatot az aktív köztes fél előtt. A helyesen konfigurált szállítási védelem sem akadályozhatja meg, hogy a már kompromittált végpont vagy megbízható köztes fél az ott elérhető nyílt szöveghez hozzáférjen.