Man-in-the-Middle (MitM) တိုက်ခိုက်မှုတစ်ခု ဆိုတာ ဘာလဲ၊ ၎င်းကို ဘယ်လို ရှောင်ရှားရမလဲ!
ထုတ်ဝေသည့်ရက်: ၂၀၂၁ မတ် ၂၈ · အကူအညီ · 4 မိနစ်ဖတ်ရန်

မာတိကာ
MitM တိုက်ခိုက်မှုတစ်ခု သည် များသောအားဖြင့် ပြင်းထန်၊ ကျူးကျော်ပြီး လှို့ဝှက်သော တိုက်ခိုက်မှုတစ်ခု ဖြစ်သည်။ Man-in-the-middle တိုက်ခိုက်မှုတစ်ခုသည် တစ်စုံတစ်ယောက်မှ ကွန်ပျူတာနှစ်လုံးကြား (laptop တစ်လုံး နှင့် အဝေးထိန်းဆာဗာတစ်ခု ကဲ့သို့) ရှိနေပြီး traffic အား ကြားဖြတ်ဝင်ရောက်နိုင်ချိန် ဖြစ်ပေါ်သည်။ ထိုသို့သောသူမှာ ခိုးနားထောင်နိုင် သို့မဟုတ် စက်နှစ်လုံးအကြား ဆက်သွယ်မှုကို ကြားဖြတ်ယူပြီး အရေးကြီး သတင်းအချက်အလက်များကိုပင် ခိုးယူနိုင်သည်။ Man-in-the-middle တိုက်ခိုက်မှုများသည် အလေးအနက်ထားရမည့် လုံခြုံရေး ပြဿနာတစ်ခု ဖြစ်သည်။
ခိုးယူနားထောင်ခြင်းမှာ စပိုင်များ နှင့် မြို့ခံအတင်းပြောသမားတို့၏ အဓိကအလုပ် ဖြစ်ခဲ့သည့် နေ့ရက်များမှာ ကျွန်ုပ်တို့နောက်တွင် ကျန်ခဲ့ပြီဖြစ်သည်။ အင်တာနက်ခေတ်တွင် အရေးကြီး သတင်းအချက်အလက်များကို ရယူရန်မှာ ပို၍ပင် လွယ်ကူလာပြီဖြစ်သည်။
အများပိုင်နေရာများတွင် ကျွန်ုပ်တို့၏ ပြောဆိုမှုများကို အနည်းနှင့်အများ မရည်ရွယ်ပဲ နားထောင်မိသည့် သူများအား ကျွန်ုပ်တို့မှ ခွင့်လွှတ်ပေးနိုင်စဉ် ဒစ်ဂျစ်တယ် ခိုးနားထောင်ခြင်းမှာ မကြုံစဖူးအဆင့်တစ်ခုတွင် ရှိနေသည်။ ၎င်းကို ပြုလုပ်ရန်လည်း ပိုမိုရိုးရှင်းလှသည်။ ၎င်းသည် အရာ နှစ်ခုသာ လိုအပ်သည် – Wi-Fi ဆက်သွယ်မှု တစ်ခု (အများသုံး၊ သီးသန့်၊ လုံခြုံသော သို့မဟုတ် မလုံခြုံသော) နှင့် ထိုကွန်ယက်ပေါ်ရှိ တိုက်ခိုက်မှုတစ်ခု။
သာမန်ခိုးနားထောင်ခြင်း ကိစ္စရပ်တွင် တတိယလူသည် မလှုပ်ရှားပဲ လေ့လာစောင့်ကြည့်သူတစ်ဦးသာ ဖြစ်သင့်ပြီး သတင်းအချက်အလက် အပြန်အလှန်ပေးပို့သည့် လူများအကြား မည်သို့ဆိုစေ မတုံ့ပြန်သင့်ပေ။ ဤအရာမှာ MitM နှင့်တော့ မသက်ဆိုင်ပေ – ၎င်းမှာ ဂန္တဝင် ခိုးနားထောင်ခြင်း ရှိရုံသာမက အပြန်အလှန်ပြောဆိုနေခြင်းအပေါ်လည်း ထိန်းချုပ်နိုင်သည်။ ဤအချက်က MitM တိုက်ခိုက်မှုအား တက်ကြွသည့်လုပ်ဆောင်ချက်တစ်ရပ်ကို ဖြစ်စေသည်။
Man-in-the-Middle တိုက်ခိုက်မှုက ဘယ်လို နဲ့ ဘယ်မှာ ဖြစ်ပျက်သလဲ
MitM တိုက်ခိုက်မှုသည် သတင်းအချက်အလက်အား ရယူရန် သို့မဟုတ် ငွေအသွင်းအထုတ်၊ အပြန်အလှန်စကားပြောခြင်းများ နှင့် အချိန်နှင့်တပြေးညီ အချက်အလက် ပေးပို့မှုတို့ကို ထိခိုက်စေရန် ကွန်ယက်များပေါ်တွင် ခိုးနားထောင်ခြင်းအကြောင်း ဖြစ်သည်။ တိုက်ခိုက်သူတစ်ဦးသည် ဤအရာအား ကွန်ယက် သို့မဟုတ် browser, VoIP တစ်ခု ကဲ့သို့သော မည်သည့် ၎င်း၏အစိတ်အပိုင်းများရှိ အားနည်းချက်များကို အမြတ်ထုတ်ခြင်းအားဖြင့် ပြုလုပ်နိုင်သည်။
အဖွဲ့အစည်းအများအပြားသည် ၎င်းတို့၏ ဝန်ထမ်းများကို စောင့်ကြပ်ကြည့်ခြင်းအတွက် (များသောအားဖြင့် အတိအလင်း ဝန်ခံခြင်း မရှိဘဲ) အချုပ်အားဖြင့် MitM နည်းဗျူဟာတစ်ခုဖြစ်သော တစ်စုံတစ်ရာကို ကျင့်သုံးကြသည်။ ဤအလေ့အကျင့် အမျိုးအစား၏ အခြားအသုံးပြုမှုအား ကြေငြာများ ပြသခြင်း၌ (ဤအရာမှာ တရုတ် laptop ထုတ်လုပ်သူ Lenovo နှင့် ကိစ္စဖြစ်ခဲ့သည်) ရည်ရွယ်ထားသည်။
MitM သုံးခြင်းအတွက် လူသိများသော အခြားတစ်ဦးတစ်ယောက်မှာ အမြဲတစေ ၎င်းတို့၏ နိုင်ငံသားများအပေါ် ထောက်လှမ်းသည့်၊ နည်းပညာပိုင်းဆိုင်ရာ လုံခြုံရေးအား ရှောင်ကွင်းသည့်၊ ရန်လိုသည့်ပြည်နယ်များအပေါ် ထောက်လှမ်းသည့်၊ အရေးကြီး အချက်အလက်အား ခိုးယူသည့်၊ သို့မဟုတ် ၎င်းတို့ပရောဂျက်များအတွက် ငွေရှာရန် အခြား နိုင်ငံများ၏ ငွေကြေးဆိုင်ရာအဖွဲ့အစည်းများကို တိုက်ခိုက်သည့် (မကြာခဏဆိုသလို မြောက်ကိုးရီးယား ကိစ္စဖြစ်သည့် အနေနှင့်) အစိုးရများ ဖြစ်သည်။
အားလုံးအထက်တွင် MitM သည် ဆိုက်ဘာဒုစရိုက်သမားများ၏ အလွန်ကြီးမားသော အစိတ်အပိုင်းတစ်ခု မည်သို့အလုပ်လုပ်ခြင်း၏ ပေါင်းစည်းထားသော အပိုင်းတစ်ပိုင်းဖြစ်သည်။ Business Email Compromise (BEC) တိုက်ခိုက်မှုတစ်ခု၏ အဖြစ်အပျက်တွင် ခံရသူ၏ ကွန်ယက်ထဲ ထိုးဖောက်ဝင်ရောက်ပြီး သက်ဆိုင်သူထံ ဝင်ရောက်ခွင့်ရရှိကာ တတိယအုပ်စု ငွေပေးချေမှု တောင်းခံရပ်များအား စောင့်ကြပ်ကြည့်၍ နောက်ဆုံးတွင် ၎င်းတို့ထိန်းချုပ်ထားသည့် ဘဏ်အကောင့်ထံ ခံရသူအား ငွေပေးပို့ရန်ညွှန်ကြားခြင်းဖြင့် ၎င်းတို့သည် ထိုသို့ လုပ်ဆောင်ကြသည်။
Men-in-the-Middle တိုက်ခိုက်မှုများ၏ အမျိုးအစားများ
- Wi-Fi ခိုးနားထောင်ခြင်း
- အီးမေးလ် ဝယ်ယူခြင်းများ
- ARP poison လုပ်ခြင်း
- DNS spoof လုပ်ခြင်း
- Port ခိုးယူခြင်း
- STP ဖျက်ဆီးခြင်း
တိုက်ခိုက်မှုများ၏ ပထမ အမျိုးအစား နှစ်ခုမှာ အကျော်ကြားဆုံး ဖြစ်ကြပြီး ကျွန်ုပ်တို့မှ ၎င်းတို့အား အထက်တွင် ဖော်ပြခဲ့ပြီးဖြစ်သည်။ ဖော်ပြခြင်းခံရသော တိုက်ခိုက်မှုအမျိုးအစားတိုင်းမှာ မည်သည့် ကွန်ယက်အမျိုးအစားအပေါ်မဆို လုပ်ဆောင်နိုင်ခြင်း မရှိပေ။ ဥပမာ – ARP poison လုပ်ခြင်းအား Eternet အပေါ်ရှိ LAN တစ်ခုထံ ချိတ်ဆက်ထားသည့် စနစ်များအား တိုက်ခိုက်ရန် အသုံးပြုနိုင်သည်။
တိုက်ခိုက်သူတစ်ဦးမှ MitM တိုက်ခိုက်မှုတစ်ခုအား လုပ်ဆောင်နိုင်သည့် မတူညီသောနည်းလမ်းများစွာ – အနံ့ခံခြင်း၊ ထိုးသွင်းခြင်း၊ သိမ်းပိုက်ခြင်း၊ စီစစ်ခြင်း နှင့် အခွံခွာထုတ်ခြင်း စသကဲ့သို့ ရှိကြသည်။
Man-in-the-Middle တိုက်ခိုက်မှု ပုံစံများ
တိုက်ခိုက်မှု ပုံစံတစ်ခုမှာ malware အား စနစ်ထဲတွင် နေရာထားပြီး browser နှင့်အတူတကွ အလုပ်လုပ်ချိန် အစပြုသည့် man-in-the-browser (MitB) ဖြစ်သည်။ MitB အား ဥပမာ – ဘဏ်တစ်ခုနှင့် ဆက်သွယ်ခြင်းအား ကြားဖြတ်ရယူခြင်း ကဲ့သို့ ငွေကြေးဆိုင်ရာ လှည့်ဖျားမှုအတွက် များသောအားဖြင့် အသုံးပြုသည်။
MitB တိုက်ခိုက်မှုများမှာ အလွန်အမင်း အန္တရာယ်ရှိကြသည်မှာ ၎င်းတို့အား စုံစမ်းထောက်လှမ်းရန် ခက်ခဲသောကြောင့်ဖြစ်သည်။ ၎င်းတို့သည် ဘဏ်စာမျက်နှာများပေါ်ရှိ ဘုံ လုံခြုံရေး ထိန်းချုပ်မှုများနှင့် စကားဝှက်ပြုခြင်းတို့အား ထိန်ချန်ပြီး antivirus ပရိုဂရမ်များဖြင့် မြင်စွမ်းနိုင်ခြင်းမရှိပေ။
မိုဘိုင်းစက်များတွင် ဖြစ်ပေါ်သည့် MitM အခြားအမျိုးအစားမှာ man-in-the-phone ဟုလည်း လူသိကြသည့် man-in-the-mobile (MitMo) ဖြစ်သည်။ MitMo သည် malware တစ်ခုဖြစ်ပြီး ၎င်း၏ အဓိကတာဝန်မှာ SMS မှတဆင့် နှစ်ဆင့်ခံ-အထောက်အထားပြခြင်းအား ဖြတ်သန်းရန် ဖြစ်သည်။ ၎င်းသည် အတည်ပြုခြင်း ကုဒ်များနှင့်အတူ မက်ဆေ့ချ်များအား စောင့်ကြပ်ကြည့်ခြင်းအားဖြင့် ဤအရာအား လုပ်ဆောင်သည်။ Android စက်များအပေါ် အာရုံစိုက်သည့် Malware တွင် WhatsApp ပေါ်ရှိ စကားဝှက်ပြုထားသော မက်ဆေ့ချ်များထံ ဝင်ရောက်နိုင်သည်။
မိုဘိုင်းလောကတွင် တိုက်ခိုက်သူတစ်ဦးမှ တိုက်ခိုက်ခံထားရသော အက်ပလီကေးရှင်းနှင့် ဆက်သွယ်ရန် (၎င်းတို့ကိုယ်တိုင် လက်မှတ်ထိုးထားသည့်) လက်မှတ်တစ်စောင်အား အသုံးပြုသည့် man-in-the-app ဟုခေါ်သော အခြား တိုက်ခိုက်မှု အမျိုးအစားလည်းရှိသည်။
Internet of Things ခေတ်အခါတွင် man-in-the-cloud နှင့် man-in-the-IoT တိုက်ခိုက်မှုများကိုလည်း ခွဲခြားသတ်မှတ်နိုင်သည်။
Man-in-the-middle တိုက်ခိုက်မှုများက ဘယ်လောက် သာမန် ဖြစ်ကြလဲ
MitM တိုက်ခိုက်မှုများသည် အလွန် ကျယ်ပြန့်ကြသော်လည်း ransomware သို့မဟုတ် phishing အတိုင်းအတာလောက်အထိတော့ မဟုတ်ပေ။ ဤတိုက်ခိုက်မှု၏ အမျိုးအစားအချို့မှာ လုပ်ဆောင်ရန် လွယ်ကူပြီး hack လုပ်သည့် tool များမှာ အများပိုင်အဖြစ် ရရှိနိုင်သည်။ ၎င်းတို့မှာ အပြင်ပိုင်းမှ လုပ်ဆောင်ခြင်းခံရသည်သာမက MitM အား intranet ကိုတိုက်ခိုက်ရန် အသုံးပြုသည့် အဖွဲ့အစည်း အတွင်းပိုင်းမှ အဖြစ်အပျက်များလည်း ရှိသည်။
ကံမကောင်းစွာပင် ဤအဖြစ်အပျက် အမျိုးအစားများမှာ စုံစမ်းထောက်လှမ်းရန် အလွန်ခက်ခဲသည့်အတွက်ကြောင့် ကြိုတင်ကာကွယ်သည့်လုပ်ရပ်မှာ အလွန်အရေးကြီးပြီး ကွန်ယက် လုံခြုံရေး နှင့် လှို့ဝှက်မှုအား တစ်ပြိုင်နက်တည်း မြှင့်တင်ပေးနိုင်သည်။
Internet of Things မှာ အလေးအနက်ထားရမည့် အန္တရာယ်တစ်ခု ဖြစ်သည်
အင်တာနက်နှင့် ချိတ်ဆက်ထားသည့် စက်များမှာ နောင်လာမည့် ငါးနှစ်အကြာ ဘီလီယံ ဆယ်နှင့်ချီ သို့ ရောက်ရှိလိမ့်မည်ဟု ခွဲခြမ်းစိတ်ဖြာသူများမှ ကြိုတင်ခန့်မှန်းကြသည်။ ဤစက်များမှာ ဆိုက်ဘာလုံခြုံရေး အရ ကောင်းစွာ ကာကွယ်ထားခံရခြင်း မရှိကြောင်း လှို့ဝှက်ချက်ကြီးကြီးမားမားအဖြစ် မဆိုနိုင်ပေ။ ဤအရာမှာ MitM တိုက်ခိုက်မှုများတွင် ကြီးမားသောြဖစ်စဉ်တစ်ရပ် အဖြစ် ဆိုလိုနိုင်သည်။ ဤကိစ္စရပ်တွင် အဓိကပြဿနာမှာ IoT စက်များမှ ပို့လာသည့် မှားယွင်းသော တန်ပြန်မက်ဆေ့ချ်များ အပြင် ၎င်းတို့ထံ ပေးပို့သည့် အန္တရာယ်ရှိ ညွှန်ကြားချက်များ ဖြစ်လိမ့်မည်။
Man-in-the-Middle တိုက်ခိုက်မှုအတွက် အသုံးပြုသည့် နာမည်ကြီး ဆော့ဖ်ဝဲ
- Windows – ဥပမာ Cain and Abel – အသုံးမပြုခဲ့သော်လည်း ၎င်းမှာ ကွန်ယက်ပေါ်တွင် လှို့ဝှက်ကုဒ်များအား ဖမ်းယူခြင်းအတွက် စွမ်းအားမြှင့် tool တစ်ခု ဖြစ်ပုံပေါ်သည်။
- Android – cSploit – ၎င်းမှာ Android ဖုန်းများအတွက် ပြင်ဆင်ထားသည့် open source အက်ပလီကေးရှင်းတစ်ခု ဖြစ်သည်။ ၎င်းအား အစပြုရန် သင်သည် သင့် ဖုန်းပေါ်တွင် root အခွင့်အရေးများ ရရှိနေရမည်။ ၎င်းသည် အများအပြား ခွင့်ပြုပေးပြီး ၎င်း၏ လုပ်ဆောင်ချက်သည် menu မှ ကျွန်ုပ်တို့ ပြုလုပ်ချင်သည့်အရာ – ရုပ်ပုံအား အစားထိုး၊ ကွန်ယက် traffic အား စစ်ဆေး၊ သို့မဟုတ် ပို့လိုက်သည့် packet များအား ကုဒ်ဖြည် – တို့ကို ရွေးချယ်ခြင်းအထိ အတိုချုံးပေးသည်။ Feature အများအပြား ရှိကြသည် !
- Linux – Kali Linux သည် ဟက်ကာများအတွက် Linux ဖြန့်ဖြူးသည့်အရာတစ်ခု ဖြစ်သည်။
ကျွန်ုပ်တို့ MitM တိုက်ခိုက်မှုတွေကနေ ကျွန်ုပ်တို့ကိုယ်တိုင် ကာကွယ်ဖို့ ဘာတွေ လုပ်နိုင်မလဲ ?
- Antivirus ဆော့ဖ်ဝဲ အား install လုပ်ပါ – ဤနည်းဖြင့် သင်သည် install လုပ်ထားသည့် malware ပေါ်တွင် အခြေပြုထားသည့် man-in-the-middle တိုက်ခိုက်မှုများအား ရှောင်ရှားနိုင်သည်။
- အများသုံး WiFi ရရှိနိုင်သည့်နေရာများ အား ရှောင်ရှားပါ – အထူးသဖြင့် ၎င်းတို့မှာ လှို့ဝှက်ကုဒ် ကာကွယ်ထားသည့်မဟုတ်လျှင်။ အကယ်၍ သင်မှာ ထိုကဲ့သို့ ကွန်ယက်တစ်ခုအား အသုံးပြုရန် တိုက်တွန်းခံရလျှင် အချက်အလက် လိုအပ်သည့် ဆိုက်များ အသုံးပြုခြင်းမရှိသည့် အင်တာနက်ကို လက်ခံအသုံးပြုရန် ထိုကဲ့သို့သာ ပြုလုပ်ပါ။
- သင်မှ sign in လုပ်ရန် လိုအပ်သည့် စာမျက်နှာတစ်ခု အသုံးပြုခြင်း ပြီးဆုံးသည်နှင့် sign out လုပ်ပါ။ အချို့စာမျက်နှာများသည် ဤအရာအား သင်မှ သင့် browser ကို ပိတ်သည်နှင့် အလိုအလျောက် ပြုလုပ်ပေးသည်။
- ဖြစ်နိုင်လျှင် အဆင့်များစွာဖြင့် authentication ကို အသုံးပြုပါ။ Virtual အရ ငွေကြေးဆိုင်ရာ ကဏ္ဍရပ်အားလုံးတွင် နှစ်ဆင့်ခံ authentication ရွေးချယ်မှုတစ်ခု ပါရှိပြီး ငွေကြေးဆိုင်ရာ လုပ်ငန်းစု အပြင်ဖက်တွင်လည်း စံသတ်မှတ်ချက် ဖြစ်လာသည်။
- HTTPS သုံးသည့် စာမျက်နှာများကို အသုံးပြုပါ။ သင်မှ မည်သည့် အချက်အလက်မဆို ပေးချိန် ‘padlock’ စာမျက်နှာပေါ်တွင် သင်ရှိနေရန် သေချာစေပါ – HTTPS သည် စကားဝှက်ပြုထားသော ဆက်သွယ်မှုကို ပံ့ပိုးပေးသည်။ အကယ်၍ သင်၌ ရွေးချယ်စရာရှိလျှင် သင့် browser အား ဆိုက်၏ လုံခြုံသော ဗားရှင်းတစ်ခုကို သုံးရန် တိုက်တွန်းသည့် HTTPS plug-in တစ်ခုကို နေရာတိုင်းတွင် install လုပ်ပါ။
- Virtual Private Network (VPN) တစ်ခုကို သုံးပါ – ငွေပေးချေမှုများနှင့် အရေးကြီး ဆက်သွယ်မှုများ လုပ်ဆောင်ရန်။ VPN တစ်ခုမှာ အများသုံး WiFi အသုံးပြုချိန်တွင် အမှန်စင်စစ် လိုအပ်သည်။
- သင့် router အား set up လုပ်ပါ။ သင်မှ ထုတ်လုပ်သူ၏ မူရင်း login သတင်းအချက်အလက်အား မချန်ထားမိစေရန် သေချာအောင်လုပ်ပါ။ Router ကိုလည်း update ဖြစ်နေစေရန် သေချာအောင်လုပ်ပါ။
- Phishing အီးမေးလ်များကို သတိထားပါ။
အကျဉ်းချုပ်
MitM တိုက်ခိုက်မှုများအတွက် အကောင်းဆုံး ကုထုံးမှာ မက်ဆေ့ချ်များအားလုံးကို ဂရုတစိုက် ဖတ်ရန်၊ administrator များထံ ကွဲလွဲချက်များအား အကြောင်းကြားရန်၊ သင်အသုံးပြုနေသည့် ဆော့ဖ်ဝဲ၏ နောက်ဆုံးပေါ် patch များအား install လုပ်ရန် နှင့် အသုံးပြုသူများမှ အလားအလာရှိ ခြိမ်းခြောက်မှုများကို အဆက်မပြတ် သတိပြုမိစေရန် ဖြစ်သည်။
ဆက်စပ်ဆောင်းပါးများ

Window 10 updates များကို အလိုအလျောက်ပိတ်ခြင်း
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇူ ၂၃
ဆောင်းပါးဖတ်ရန်
Spyware ဆိုတာ ဘာလဲ ?
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇူ ၂၃
ဆောင်းပါးဖတ်ရန်
ความปลอดภัยสำหรับธุรกิจขนาดเล็ก | แนวทางการป้องกันภัยไซเบอร์ สำหรับผู้ใช้อินเทอร์เน็ต
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇူ ၂၃
ဆောင်းပါးဖတ်ရန်
Remote Access Trojan คืออะไร? เทคนิคการป้องกัน การตรวจสอบ และการกำจัด
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇူ ၂၃
ဆောင်းပါးဖတ်ရန်
Ransomware ဆိုတာ ဘာလဲ ?
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇူ ၂၃
ဆောင်းပါးဖတ်ရန်