Logo of Jet School
Əsas SəhifəRəylərKurslarımızKampaniyalarLayihələr
HaqqımızdaBloqXəbərlərTədbirlərQalereyaTexnoloji Lüğət
Əlaqə
Azerbaijan flagAZ
Azerbaijan flagAZ
Russia flagRU
Azerbaijan flagAZ
Azerbaijan flagAZ
Russia flagRU

JET School

Daha parlaq gələcək üçün ilham verən təhsil

JET Academy Gənclik (Olimpiya küçəsi 6A, Gənclər və İdman Nazirliyi yaxınlığında)
+994 70 983 66 99+994 70 983 66 99info@jetschool.az
Bazar ertəsi - Bazar günü : 09:30 - 22:00

Kəşf et

  • Əsas Səhifə
  • Rəylər
  • Layihələr
  • Məzunlar
  • Kampaniyalar
  • Vakansiyalar
  • Dərsdən görüntülər

Tədris sahələri

  • IT və Kompüter Mühəndisliyi kursu
  • Kibertəhlükəsizlik kursu
  • Robotexnika kursu
  • C# .NET Back-End Proqramlaşdırma Kursu
  • Unity 2D Game Development kursu
  • UX/UI dizayn kursu

Resurslar

  • Bloq
  • Xəbərlər
  • Tədbirlər
  • Texnoloji Lüğət

© 2021 – 2026 JET School. Müəllif hüquqları qorunur.

Man-in-the-Middle hücumu nədir?

JET Schoolwww.jetschool.az

Man-in-the-Middle hücumu nədir?

"Ortada Adam" hücumu, ingiliscə "Man-in-the-Middle" (qısaca MitM) adlandırılır və bu, iki tərəf arasında gedən məlumat mübadiləsinə gizli şəkildə müdaxilə edərək həmin məlumatları dinləmək, dəyişmək və ya oğurlamaq məqsədi daşıyan kiber hücum növüdür.

Bu hücum zamanı hücumçu, iki tərəfin (məsələn, istifadəçi və vebsayt) öz aralarında birbaşa əlaqə qurduqlarını düşündüyü anda özünü bu əlaqənin “ortasında” yerləşdirir və hər iki tərəfə ayrı-ayrılıqda etibar qazanaraq məlumat axınını idarə edir.

Necə işləyir?

  1. İki tərəf arasında əlaqə qurulur
  2. Məsələn, istifadəçi brauzer vasitəsilə banka məxsus vebsayta daxil olur və giriş məlumatlarını daxil edir.
  3. Hücumçu bu əlaqəni ələ keçirir
  4. Hücumçu istifadəçi ilə vebsayt arasında olan əlaqəni gizlicə izləyir. O, ya məlumatları passiv şəkildə dinləyir, ya da aktiv şəkildə dəyişiklik edir.
  5. Məlumatlar oğurlanır və ya manipulyasiya edilir
  6. Hücumçu istifadəçinin göndərdiyi login, parol, kart nömrəsi və digər həssas məlumatları görə və ya dəyişə bilir.

MitM hücumunun həyata keçirildiyi üsullar

1. Wi-Fi Sniffing (təhlükəsiz olmayan şəbəkələr üzərindən izləmə):

İctimai Wi-Fi şəbəkələrində (kafelərdə, hava limanlarında və s.) hücumçular, eyni şəbəkəyə qoşulmuş digər istifadəçilərin trafikinə giriş əldə edə və məlumatları izləyə bilərlər.

2. ARP Spoofing (Şəbəkədə yönləndirməni dəyişmək):

Hücumçu şəbəkə daxilində cihazlara saxta yönləndirmə ünvanı göndərərək, istifadəçinin məlumatlarının əvvəlcə ona, daha sonra isə orijinal ünvanına yönləndirilməsinə nail olur.

3. DNS Spoofing:

İstifadəçini saxta vebsaytlara yönləndirməklə orijinal sayt kimi təqdim olunan səhifədə şəxsi məlumatları oğurlayır.

4. HTTPS Hijacking və ya SSL Stripping:

Təhlükəsiz HTTPS əlaqəsini pozaraq şifrələnməmiş HTTP əlaqəsinə dəyişmək, beləliklə istifadəçi məlumatlarını açıq şəkildə əldə etmək.

Ortada Adam Hücumunun məqsədləri

  • Login məlumatlarını oğurlamaq (istifadəçi adı, şifrə)
  • Bank və ödəniş məlumatlarını əldə etmək
  • Məlumat axınını manipulyasiya etmək (məsələn, istifadəçiyə saxta məzmun göstərmək)
  • Şəxsi və ya korporativ məlumatları toplamaq

Ortada Adam Hücumuna qarşı müdafiə üsulları

✅ HTTPS protokoluna üstünlük vermək:

Hər zaman ünvan çubuğunda https:// olduğuna və sertifikatın etibarlı olduğuna əmin olun.

✅ VPN istifadə etmək:

VPN vasitəsilə məlumat trafiki şifrələndiyi üçün hücumçuların onu oxuması mümkünsüzləşir.

✅ İki mərhələli identifikasiya tətbiq etmək:

Əgər parol oğurlansa belə, ikinci təsdiq vasitəsi hesabı qoruyur.

✅ Təhlükəsiz Wi-Fi istifadə etmək və ictimai şəbəkələrdə həssas əməliyyatlardan çəkinmək.

✅ Firewall və antivirus proqramlarından istifadə etmək.

✅ DNSSEC və digər təhlükəsizlik texnologiyalarını tətbiq etmək.

Nəticə

Man-in-the-Middle Attack, texniki baxımdan sadə görünsə də, çox ciddi təhlükələrə yol aça bilən və istifadəçilərin həssas məlumatlarını ifşa edən kiber hücum formasıdır. Bu hücumlar fərdi istifadəçilərdən tutmuş, bank sistemləri və korporativ şəbəkələrə qədər hər kəsi hədəf ala bilər. Bu səbəbdən, istifadəçi şüurunun artırılması və təhlükəsizlik tədbirlərinin tətbiqi bu hücumlara qarşı əsas müdafiə vasitəsidir.

+994 70 983 66 99www.jetschool.az

"Ortada Adam" hücumu, ingiliscə "Man-in-the-Middle" (qısaca MitM) adlandırılır və bu, iki tərəf arasında gedən məlumat mübadiləsinə gizli şəkildə müdaxilə edərək həmin məlumatları dinləmək, dəyişmək və ya oğurlamaq məqsədi daşıyan kiber hücum növüdür.

Bu hücum zamanı hücumçu, iki tərəfin (məsələn, istifadəçi və vebsayt) öz aralarında birbaşa əlaqə qurduqlarını düşündüyü anda özünü bu əlaqənin “ortasında” yerləşdirir və hər iki tərəfə ayrı-ayrılıqda etibar qazanaraq məlumat axınını idarə edir.

Necə işləyir?

  1. İki tərəf arasında əlaqə qurulur
  2. Məsələn, istifadəçi brauzer vasitəsilə banka məxsus vebsayta daxil olur və giriş məlumatlarını daxil edir.
  3. Hücumçu bu əlaqəni ələ keçirir
  4. Hücumçu istifadəçi ilə vebsayt arasında olan əlaqəni gizlicə izləyir. O, ya məlumatları passiv şəkildə dinləyir, ya da aktiv şəkildə dəyişiklik edir.
  5. Məlumatlar oğurlanır və ya manipulyasiya edilir
  6. Hücumçu istifadəçinin göndərdiyi login, parol, kart nömrəsi və digər həssas məlumatları görə və ya dəyişə bilir.

MitM hücumunun həyata keçirildiyi üsullar

1. Wi-Fi Sniffing (təhlükəsiz olmayan şəbəkələr üzərindən izləmə):

İctimai Wi-Fi şəbəkələrində (kafelərdə, hava limanlarında və s.) hücumçular, eyni şəbəkəyə qoşulmuş digər istifadəçilərin trafikinə giriş əldə edə və məlumatları izləyə bilərlər.

2. ARP Spoofing (Şəbəkədə yönləndirməni dəyişmək):

Hücumçu şəbəkə daxilində cihazlara saxta yönləndirmə ünvanı göndərərək, istifadəçinin məlumatlarının əvvəlcə ona, daha sonra isə orijinal ünvanına yönləndirilməsinə nail olur.

3. DNS Spoofing:

İstifadəçini saxta vebsaytlara yönləndirməklə orijinal sayt kimi təqdim olunan səhifədə şəxsi məlumatları oğurlayır.

4. HTTPS Hijacking və ya SSL Stripping:

Təhlükəsiz HTTPS əlaqəsini pozaraq şifrələnməmiş HTTP əlaqəsinə dəyişmək, beləliklə istifadəçi məlumatlarını açıq şəkildə əldə etmək.

Ortada Adam Hücumunun məqsədləri

  • Login məlumatlarını oğurlamaq (istifadəçi adı, şifrə)
  • Bank və ödəniş məlumatlarını əldə etmək
  • Məlumat axınını manipulyasiya etmək (məsələn, istifadəçiyə saxta məzmun göstərmək)
  • Şəxsi və ya korporativ məlumatları toplamaq

Ortada Adam Hücumuna qarşı müdafiə üsulları

✅ HTTPS protokoluna üstünlük vermək:

Hər zaman ünvan çubuğunda https:// olduğuna və sertifikatın etibarlı olduğuna əmin olun.

✅ VPN istifadə etmək:

VPN vasitəsilə məlumat trafiki şifrələndiyi üçün hücumçuların onu oxuması mümkünsüzləşir.

✅ İki mərhələli identifikasiya tətbiq etmək:

Əgər parol oğurlansa belə, ikinci təsdiq vasitəsi hesabı qoruyur.

✅ Təhlükəsiz Wi-Fi istifadə etmək və ictimai şəbəkələrdə həssas əməliyyatlardan çəkinmək.

✅ Firewall və antivirus proqramlarından istifadə etmək.

✅ DNSSEC və digər təhlükəsizlik texnologiyalarını tətbiq etmək.

Nəticə

Man-in-the-Middle Attack, texniki baxımdan sadə görünsə də, çox ciddi təhlükələrə yol aça bilən və istifadəçilərin həssas məlumatlarını ifşa edən kiber hücum formasıdır. Bu hücumlar fərdi istifadəçilərdən tutmuş, bank sistemləri və korporativ şəbəkələrə qədər hər kəsi hədəf ala bilər. Bu səbəbdən, istifadəçi şüurunun artırılması və təhlükəsizlik tədbirlərinin tətbiqi bu hücumlara qarşı əsas müdafiə vasitəsidir.

IT kurslarımız barədə məlumat almaq üçün formu doldurun

Övladınızın yaşını seçin
Tədris dilini seçin
...

Əlaqəli terminlər:

IT Sahəsini öyrənməyə başla

Kateqoriya: Kibertəhlükəsizlik
Firewall
Phishing
Antivirus
Packet Sniffer
İki mərhələli identifikasiya
DDoS hücumu