Hvad er man-in-the-middle attacks?

En man-in-the-middle (MitM) attack er en type cyberangreb, hvor en angriber forsøger at komme ind mellem dig og den service, du tror, du kommunikerer med. I stedet for at data går direkte fra din enhed til tjenesten, kan angriberen forsøge at aflytte, eller endda ændre indholdet undervejs, før det når frem.

Det centrale kendetegn er, at kommunikationen kompromitteres i transit: du ser “som om” forbindelsen er normal, mens en tredjepart udnytter svagheder i tillid, opsætning eller identitetskontrol.

En simpel model: hvor angriberen kan snige sig ind

Tænk på forbindelsen som en kæde af tillidspunkter. Angriberen prøver typisk at påvirke et af dem:

  • Adgang til et netværk: Hvis en angriber kan påvirke netværket mellem dig og internettet, kan de forsøge at omdirigere eller overvåge trafikken.
  • Identitets- og tillidskontrol: Hvis din enhed ikke kan verificere, at tjenesten virkelig er den rigtige, kan angriberen forsøge at “udgive sig for” den.
  • Menneskelige eller konfigurationsmæssige svagheder: Uopdaterede programmer, farlige indstillinger eller klik på vildledende elementer kan gøre angrebet lettere.

Resultatet kan være, at angriberen læser data, f.eks. hvis der sendes følsomme oplysninger, eller manipulerer svar, så du får noget andet, end tjenesten egentlig leverer.

Hvordan adskiller MitM sig fra andre angreb, og hvornår er det mest relevant?

MitM handler om placering “imellem” og om kompromitteret kommunikation. Det er forskelligt fra angreb, der primært rammer selve enheden (fx malware) eller angriber selve kontoen uden at skulle være i transit.

MitM bliver især relevant, når du:

  • bruger netværk, der ikke er under din kontrol (fx åbne eller svagt sikrede netværk)
  • tilgår tjenester uden at kunne verificere serverens identitet korrekt
  • interagerer med forbindelser, hvor du har fået advarsler (fx om certifikater) eller ændringer i forventet adfærd

Selve risikoniveauet afhænger af, hvor robust din kommunikation og din enheds tillidskontrol er, samt hvad der er muligt for en angriber i det miljø, du befinder dig i.

Praktiske kontrolpunkter til at undgå man-in-the-middle

Du kan ikke fjerne al risiko, men du kan gøre MitM væsentligt sværere:

  1. Brug forbindelser, hvor serveridentitet verificeres Når en tjeneste bruger sikret transport med korrekt certifikatkontrol, bliver det sværere for en angriber at udgive sig for tjenesten. Hvis din enhed viser advarsler om certifikater, bør du behandle det som et signal om, at noget ikke ser rigtigt ud.

  2. Hold enheder og software opdateret Opdateringer kan rette sikkerhedsproblemer, som ellers kan udnyttes til at manipulere netværkskommunikation eller tillid. Prioritér browser, operativsystem og sikkerhedsrelevante komponenter.

  3. Vær kritisk over for mistænkelig adfærd Hvis en side pludselig opfører sig anderledes, har tydelige tegn på omdirigering, eller du får gentagne legitimationsforespørgsler uden grund, kan det være værd at stoppe og kontrollere, at du er på den korrekte tjeneste.

  4. Reducér hvad der kan udnyttes, hvis tilliden er svækket Stærke adgangsmetoder (fx ekstra bekræftelse ved login) kan mindske skade, selv hvis nogen aflytter eller forsøger at forfalske dele af kommunikationen.

  5. Vær opmærksom på netværksmiljøet Når du ikke kan stole på netværket, bliver det vigtigere at begrænse eksponering og bruge sikker kommunikation. Samtidig bør du undgå at indtaste følsomme oplysninger på steder, hvor du ikke kan vurdere, om der er tale om et utrygt miljø.

Vigtige begrænsninger og undtagelser

Selv med gode vaner kan der være situationer, hvor MitM-indsats lykkes, afhængigt af angriberens muligheder og hvor robuste dine systemer er. Har du enheder eller browsere, der er konfigureret på en måde, hvor certifikatadvarsler ignoreres, eller hvor tillidskontrol er svækket, kan risikoen stige.

Omvendt betyder “sikret transport” ikke, at alt er problemfrit; MitM kan stadig være relevant, hvis brugeren bliver ledt til falske sider, hvis der sker kompromis på enheden, eller hvis der er fejl i tillidsopsætningen.

Hvis du vil vurdere din egen risiko, så start med at finde ud af, hvor du kommunikerer (netværk og tjenester), om du får certifikat-/sikkerhedsadvarsler, og om dine systemer er opdaterede.