Ataque tipo “hombre en el medio”

Supongamos que tu te crees que te estás comunicando con un amigo, Bahram, via mensaje instantáneo cifrado/encrypted instant messager. Para verificar que es realmente él, tu le preguntas en que ciudad ustedes se conocieron. "Estambul" viene como respuesta. Eso es correcto! Desafortunadamente alguíen en la linea ha estado interceptando todas sus comunicaciones, sin el conocimiento de ustedes. Cuando tu primeramente te conectas a Bahram, tu actualmente te estás conectando con esa persona, y éste de regreso, se conecta a Bahram. Cuando tu estás pensando que le está preguntado una pregunta a Bahram, ella recibe tu mensaje, y le pasa esa pregunta a Bahram, recibe el mensaje de regreso y se la envía a ti. Sin embargo, cuando tu piensas que te estás comunicando seguramente con Bahram, de hecho, tu te estás comunicando de manera segura con el espía, quien a la misma vez se está comunicando de manera segura con Bahram! Esto es un ataque del un tipo llamado “hombre en el medio.” El hombre en el medio puede espiar en tus comunicaciones e inclusive puede ofrecer mensajes falsos e engañosos en sus comunicaciones. Software de comunicaciones de Internet enfocadas en seguridad necesitan defenderse de los ataques del hombre en el medio para que éstas sean seguras contra los ataques de aquellos que tengan control de cualquier parte del Internet entre los dos comunicantes.

JavaScript license information