Wat is een man-in-the-middle-aanval?
Bij een man-in-the-middle-aanval plaatst een aanvaller zich onopgemerkt tussen jou en de website of dienst waarmee je denkt te communiceren, en kan hij het verkeer afluisteren of zelfs aanpassen.
Hoe gebeurt dit in de praktijk?
Een veelvoorkomend scenario is een nagemaakt, onbeveiligd wifi-netwerk op een openbare plek. Verbind je hiermee, dan loopt al je verkeer via de aanvaller, die kan proberen mee te lezen wat je verstuurt.
Waarom beschermt HTTPS hier maar deels tegen
HTTPS/TLS versleutelt de inhoud van je verkeer naar een specifieke website, waardoor een aanvaller die inhoud niet kan lezen, zelfs als hij het verkeer onderschept. Wél kan een aanvaller nog steeds zien mét welke website je verbindt, en proberen je naar een nagemaakte, kwaadaardige versie van die website te leiden.
Hoe bescherm je jezelf?
- Vermijd gevoelige handelingen (zoals inloggen) op onbeveiligde openbare wifi-netwerken.
- Gebruik een VPN op onbetrouwbare netwerken, die je verkeer end-to-end versleutelt vanaf je eigen apparaat.
- Let op waarschuwingen van je browser over ongeldige beveiligingscertificaten.