MITM (Man-in-the-Middle)
İki taraf arasındaki iletişimi gizlice dinleyen veya değiştiren saldırı.
MITM saldırısı, saldırganın iki taraf arasındaki iletişimi gizlice dinlemesi, kaydetmesi veya değiştirmesidir. ARP spoofing, DNS spoofing, SSL stripping ve Wi-Fi evil twin başlıca MITM teknikleridir. Şifrelenmemiş bağlantılar (HTTP) özellikle savunmasızdır. Savunma: HTTPS/TLS, HSTS, sertifika pinning, VPN ve güvenli DNS.
