# Mi a man-in-the-middle (MITM) támadás?

> A man-in-the-middle (MITM) támadás aktív kommunikációs támadás, amelyben a támadó két fél közé ékelődik, továbbítja a forgalmukat, és olvashatja, módosíthatja, befecskendezheti, késleltetheti vagy blokkolhatja az adatokat, miközben mindkét fél azt hiszi, hogy közvetlenül a másikkal kommunikál.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/man-in-the-middle-attack/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A kortárs technikai szakirodalom a beszédesebb „on-path attacker" (útvonalon lévő támadó) kifejezést is használja.

A támadó kompromittált hálózati infrastruktúrán, forgalomátirányításon, név- vagy címfeloldás-manipuláción, megtévesztő hozzáférési ponton, jogosulatlan proxyn vagy a kapcsolatfelépítés zavarásán keresztül juthat ilyen pozícióhoz. A hatékony védelem a felek hitelesítését, az üzenetintegritást és a bizalmasságot kombinálja — helyes tanúsítvány- vagy kulcsellenőrzéssel és biztonságos hibaviselkedéssel.

### Legfontosabb pontok

- **Lehetséges hatások:** A köztes fél titkokat foghat el, helyettesíthet tartalmat, módosíthat tranzakciókat, visszafokozhatja (downgrade) a védelmet, átirányíthatja a munkamenetet, vagy mindkét végpontot megszemélyesítheti a másik felé.
- **Bizonyítékok:** A váratlan tanúsítvány- vagy kulcsváltozások, a módosult feloldás vagy útválasztás, a duplikált munkamenetek és a protokoll-downgrade-ek vizsgálatot indokolhatnak, de önmagukban nem véglegesek.
- **Védelmi prioritások:** Hitelesített titkosítást kell használni, validálni kell a partneridentitásokat és a bizalmi láncokat, biztosítani kell a névfeloldást és a helyi hálózatokat, el kell távolítani az elavult visszaeséseket (fallback), és monitorozni kell az útvonal-, tanúsítvány- és proxyváltozásokat.
- **Fontos korlát:** A megbízható partnerhitelesítés nélküli titkosítás még mindig nyitva hagyhatja a kapcsolatot az aktív köztes fél előtt. A helyesen konfigurált szállítási védelem sem akadályozhatja meg, hogy a már kompromittált végpont vagy megbízható köztes fél az ott elérhető nyílt szöveghez hozzáférjen.

### Kapcsolódó kifejezések

[Lehallgatási támadás](<https://yellowcube.eu/hu/glossary/eavesdropping-attack/>) · [Titkosítás](<https://yellowcube.eu/hu/glossary/encryption/>) · [Hitelesítés](<https://yellowcube.eu/hu/glossary/authentication/>) · [Address Resolution Protocol (ARP)](<https://yellowcube.eu/hu/glossary/address-resolution-protocol/>) · [Nyilvánoskulcs-infrastruktúra (PKI)](<https://yellowcube.eu/hu/glossary/public-key-infrastructure/>)

### Források

[RFC 4949 (Informational): Internet Security Glossary, Version 2](https://www.rfc-editor.org/rfc/rfc4949.html) · [IETF RFC 7435 (Informational): Opportunistic Security: Some Protection Most of the Time](https://www.rfc-editor.org/rfc/rfc7435.html) · [IETF RFC 9846: The Transport Layer Security Protocol Version 1.3](https://www.rfc-editor.org/rfc/rfc9846.html)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

