Man-in-the-Middle (MitM)
Definisi
MitM adalah serangan di mana penyerang memposisikan diri di antara dua pihak yang berkomunikasi, memungkinkan penyadapan, pembacaan, dan modifikasi data yang dipertukarkan tanpa sepengetahuan kedua pihak.
Cara Kerja
MitM dilakukan melalui ARP spoofing (jaringan lokal), DNS spoofing, rogue WiFi access point, atau proxy berbahaya. Penyerang menangkap dan meneruskan lalu lintas, mencatat data sensitif atau menyuntikkan konten.
Dampak & Relevansi
MitM dapat mencuri kredensial, data kartu kredit, dan memodifikasi transaksi. Enkripsi TLS mencegah MitM modern, namun serangan masih mungkin melalui SSL stripping atau sertifikat palsu. VPN dan HTTPS adalah mitigasi utama.
Istilah Terkait
Istilah lain dalam kategori huruf M: