Побокін Максим24.06.2026Поширити9 хв. читання

Лише уявимо типовий ранок: ви заходите до свого робочого мейлу, вводите логін, підтверджуєте вхід на мобільному телефоні — і спокійно приступаєте до своїх завдань. А в той самий момент хтось інший уже контролює ваш обліковий запис. Ви все зробили “правильно”, навіть пройшли двофакторну автентифікацію — і саме це стало причиною успіху атаки. Так виглядає сучасна загроза, яку традиційно називають «людина посередині» (man-in-the-middle, MITM). Давайте розберемося, як вона діє сьогодні — і що насправді забезпечує захист.
Зміст
- Сутність атаки «людина посередині»
- Два аспекти MITM
- Чому двофакторної автентифікації вже замало
- Ефективні стратегії захисту — від пріоритетних до бажаних
- Три поширені хибні уявлення, яких варто позбутися
- Стислий огляд
- Найчастіші питання
Що таке атака «людина посередині»
Атака «людина посередині» передбачає, що зловмисник непомітно впроваджується в канал звʼязку між вами та певним ресурсом (сайтом чи сервісом). Він або перехоплює передані дані, або маскується під одну зі сторін, змушуючи вас думати, що взаємодія відбувається як завжди. Основна мета — отримання цінної інформації: облікових даних, платіжних реквізитів, доступу до корпоративних систем.
Можна провести паралель: уявіть, що поштар відкриває ваш фінансовий лист, копіює банківські реквізити, ретельно запечатує конверт і доставляє його вам. Зовні все виглядає як зазвичай.
Важливо зазначити: зловмиснику не обов’язково мати фізичний доступ до вашого пристрою чи перебувати з вами в одному географічному місці. Іноді достатньо опинитися в межах тієї ж мережі або схилити вас до підключення до контрольованої ним мережі. Фахівці з кібербезпеки нерідко використовують термін «зловмисник посередині» (adversary-in-the-middle, AiTM), оскільки подібні дії можуть виконуватися не лише людьми, але й автоматизованими засобами.