Angriffe
Man-in-the-Middle
Was ist ein Man-in-the-Middle-Angriff?
Bei einem Man-in-the-Middle-Angriff schaltet sich ein Angreifer unbemerkt zwischen zwei Teilnehmer. Er liest mit und kann verändern, was übertragen wird, während beide Seiten glauben, direkt miteinander zu sprechen.
Der klassische Ort dafür ist ein offenes WLAN. Der Angreifer stellt einen Zugangspunkt bereit, der aussieht wie das Netz des Hotels oder des Flughafens. Wer sich damit verbindet, schickt seinen gesamten Verkehr über dessen Gerät.
Der wirksamste Schutz ist Verschlüsselung. Bei einer verschlüsselten Verbindung, erkennbar am https in der Adresszeile, kann der Angreifer den Inhalt nicht lesen. Warnungen des Browsers zu einem Zertifikat sind an dieser Stelle ernst zu nehmen, weil genau sie auf einen solchen Versuch hindeuten.
Für Ihren Betrieb heißt das: Zugriffe von unterwegs laufen über eine verschlüsselte Verbindung ins Firmennetz, und die Konten sind mit einem zweiten Faktor abgesichert. Damit ist ein mitgelesenes Passwort allein noch kein Zugang.
Alle Begriffe der Wissensdatenbank
Rechtlicher Hinweis: Wir sind Techniker und keine Juristen: Wir können und werden zu Rechtsfragen keinerlei Aussagen treffen. Dieser Eintrag ist rein technisch, gibt den Stand nach bestem Wissen wieder und ist keine Rechtsberatung; er ersetzt keine anwaltliche Prüfung. Für Richtigkeit und Vollständigkeit wird keine Gewähr übernommen; Haftungsansprüche wegen der Nutzung dieser Informationen werden ausgeschlossen, soweit gesetzlich zulässig. Maßgeblich ist immer die geltende Fassung bei der zuständigen Stelle, etwa dsb.gv.at, nis.gv.at oder onlinesicherheit.gv.at. KI-Transparenz: Teile des Eintrags können mit KI-Unterstützung erstellt sein, sodass trotz Prüfung Fehler möglich sind: Fehler bitte hier melden · Wie wir Inhalte erstellen.
Vom Begriff zur Praxis
Wie steht Ihr Betrieb wirklich da?
Der IT Check prüft Ihre IT in 8 Prüfbereichen mit über 100 Prüfpunkten und liefert einen dokumentierten Befund mit priorisiertem Maßnahmenplan. Ab 1.299 € exkl. USt. Das Erstgespräch dauert 20 Minuten.
+43 677 61421703 · office [at] vetosec [dot] at · vetosec.at/contact/