# Čo je útok man-in-the-middle (MITM)?

> Útok man-in-the-middle (MITM) je aktívny komunikačný útok, pri ktorom sa útočník vloží medzi dve strany, preposiela ich výmeny a môže čítať, meniť, vkladať, oneskorovať alebo blokovať údaje, zatiaľ čo každá strana verí, že komunikuje priamo s tou druhou.

- Kanonická URL: https://yellowcube.eu/sk/glossary/man-in-the-middle-attack/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Súčasná technická literatúra používa aj výstižnejší pojem „on-path attacker" (útočník na ceste).

Útočník môže túto pozíciu získať cez kompromitovanú sieťovú infraštruktúru, presmerovanie prevádzky, manipuláciu rezolúcie mien alebo adries, klamlivý prístupový bod, neautorizovaný proxy alebo zásah do nadviazania spojenia. Efektívna ochrana kombinuje autentifikáciu protistrany, integritu správ a dôvernosť so správnou validáciou certifikátov alebo kľúčov a bezpečným správaním pri zlyhaní.

### Kľúčové body

- **Možné efekty:** Sprostredkovateľ môže zachytiť tajomstvá, nahradiť obsah, pozmeniť transakcie, degradovať ochranu, presmerovať reláciu alebo sa vydávať za každý koncový bod voči druhému.
- **Dôkazy:** Nečakané zmeny certifikátov alebo kľúčov, pozmenená rezolúcia alebo smerovanie, duplicitné relácie a degradácie protokolu môžu ospravedlňovať vyšetrovanie, no samy nie sú rozhodujúce.
- **Obranné priority:** Používať autentifikované šifrovanie, validovať identity protistrán a reťazce dôvery, zabezpečiť pomenovávanie a lokálne siete, odstrániť zastarané náhradné mechanizmy a monitorovať zmeny trás, certifikátov a proxy.
- **Dôležité obmedzenie:** Šifrovanie bez spoľahlivej autentifikácie protistrany môže stále nechať spojenie otvorené aktívnemu sprostredkovateľovi. Správne nakonfigurovaná ochrana transportu tiež nemôže zabrániť už kompromitovanému koncovému zariadeniu alebo dôveryhodnému sprostredkovateľovi pristupovať k čistému textu, ktorý je tam dostupný.

### Súvisiace pojmy

[Útok odpočúvaním](<https://yellowcube.eu/sk/glossary/eavesdropping-attack/>) · [Šifrovanie](<https://yellowcube.eu/sk/glossary/encryption/>) · [Autentifikácia](<https://yellowcube.eu/sk/glossary/authentication/>) · [Address Resolution Protocol (ARP)](<https://yellowcube.eu/sk/glossary/address-resolution-protocol/>) · [Infraštruktúra verejných kľúčov (public key infrastructure, PKI)](<https://yellowcube.eu/sk/glossary/public-key-infrastructure/>)

### Zdroje

[RFC 4949 (Informational): Internet Security Glossary, Version 2](https://www.rfc-editor.org/rfc/rfc4949.html) · [IETF RFC 7435 (Informational): Opportunistic Security: Some Protection Most of the Time](https://www.rfc-editor.org/rfc/rfc7435.html) · [IETF RFC 9846: The Transport Layer Security Protocol Version 1.3](https://www.rfc-editor.org/rfc/rfc9846.html)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

