August 21, 2026

Language:

ស្វែងយល់អំពីការវាយប្រហារ Man-in-the-Middle និងការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ RADIUS

១. ព័ត៌មានទូទៅ

ការវាយប្រហារបែប Man-in-the-Middle (MitM) បានក្លាយជាការគំរាមកំហែងយ៉ាងធ្ងន់ធ្ងរនៅក្នុងយុគសម័យឌីជីថល។ យោងតាមទិន្នន័យស្ថិតិសុវត្ថិភាពសាយប័រពី Cybersecurity Ventures បានព្យាករណ៍ថា បទល្មើសសាយប័រនឹងបង្កការខូចខាតអស់ថវិការហូតដល់ ១០,៥ ទ្រីលានដុល្លារជារៀងរាល់ឆ្នាំត្រឹមឆ្នាំ ២០២៥ ដែលជាការកើនឡើងយ៉ាងខ្លាំងពី ៣ ទ្រីលានដុល្លារក្នុងឆ្នាំ ២០១៥។ និន្នាការដ៏គួរឱ្យព្រួយបារម្ភនេះកើតឡើងដោយសារតែភាពស្មុគស្មាញ និងការរីករាលដាលនៃការវាយប្រហារ MitM។

ការវាយប្រហារ Man-in-the-Middle គឺជាការវាយប្រហារតាមប្រព័ន្ធសាយប័រ ដែលអ្នក Hack រៀបចំស្កាត់ និងអាចផ្លាស់ប្តូរការប្រាស្រ័យទាក់ទងរវាងភាគីទាំងពីរ ដោយភាគីទាំងនោះមិនបានដឹងខ្លួនឡើយ។ អ្នកវាយប្រហារដាក់ខ្លួនឯងនៅ “កណ្តាល” នៃការប្រាស្រ័យទាក់ទងនោះ ហេតុនេះហើយទើបវាមានឈ្មោះបែបនេះ។

. ប្រភេទទាំង ៧ នៃការវាយប្រហារ Man-in-the-Middle

  1. Evil Twin Attack (ការលួចស្តាប់តាម Wi-Fi): នៅក្នុងការវាយប្រហារ Evil Twin អ្នក Hack នឹងបង្កើត Wi-Fi Hotspot ឥតគិតថ្លៃ និងគ្មានសុវត្ថិភាពមួយ ដោយបន្លំធ្វើជាបណ្តាញ Wi-Fi ពិតប្រាកដ។ នៅពេលអ្នកប្រើប្រាស់ភ្ជាប់ទៅកាន់បណ្តាញនេះ សកម្មភាពអនឡាញរបស់ពួកគេអាចត្រូវគេតាមដានបាន។ ឧទាហរណ៍ទូទៅគឺ អ្នក Hack ផ្តល់ Wi-Fi ឥតគិតថ្លៃនៅទីសាធារណៈដូចជាហាងកាហ្វេ ដើម្បីចាប់យកទិន្នន័យពីអ្នកប្រើប្រាស់ដែលភ្ជាប់បណ្តាញនោះ។
  2. ARP Spoofing: ក្នុងករណីនេះ អ្នក Hack ភ្ជាប់អាសយដ្ឋាន MAC របស់ពួកគេជាមួយនឹងអាសយដ្ឋាន IP របស់អ្នកប្រើប្រាស់ស្របច្បាប់នៅលើបណ្តាញ Local Area Network (LAN) ដើម្បីស្កាត់ទិន្នន័យរបស់ជនរងគ្រោះ។ ឧទាហរណ៍ នៅក្នុងបណ្តាញក្រុមហ៊ុន អ្នក Hack អាចភ្ជាប់អាសយដ្ឋាន MAC របស់ខ្លួនទៅនឹង IP របស់អ្នកប្រើប្រាស់ស្របច្បាប់។ រាល់ Traffic ទាំងអស់នៅលើបណ្តាញដែលតម្រង់ទៅកាន់អ្នកប្រើប្រាស់ស្របច្បាប់ នឹងត្រូវបញ្ជូនបន្តទៅកាន់ម៉ាស៊ីនរបស់អ្នកវាយប្រហារវិញ។
  3. IP Spoofing: ការវាយប្រហារនេះកើតឡើងនៅពេលអ្នកវាយប្រហារបន្លំធ្វើជា Host ដែលទុកចិត្ត ដោយកែច្នៃអាសយដ្ឋានប្រភពនៃ IP Packets។ ឧទាហរណ៍ អ្នក Hack អាចកែប្រែ IP របស់ខ្លួនឱ្យត្រូវគ្នានឹង IP របស់ធនាគារដែលទុកចិត្ត ដើម្បីបោកប្រាស់អតិថិជនរបស់ធនាគារឱ្យទម្លាយព័ត៌មានសំខាន់ៗ ដូចជាព័ត៌មានសម្ងាត់សម្រាប់ Login ជាដើម។
  4. HTTPS Spoofing: នៅក្នុងប្រភេទនៃការវាយប្រហារនេះ អ្នក Hack បង្កើតគេហទំព័រក្លែងក្លាយនៃគេហទំព័រដែលទុកចិត្តមួយ។ ឧទាហរណ៍អាចជាគេហទំព័រធនាគារក្លែងក្លាយ ដែលមានរូបរាងដូចគ្នាបេះបិទទៅនឹងគេហទំព័រដើម។ នៅពេលជនរងគ្រោះបញ្ចូលព័ត៌មានសម្ងាត់ ពួកគេបានប្រគល់ព័ត៌មានទាំងនោះទៅឱ្យអ្នក Hack ដោយមិនដឹងខ្លួន។
  5. SSL Hijacking: ការវាយប្រហារនេះកើតឡើងនៅពេលអ្នកប្រើប្រាស់ចាប់ផ្តើម Session ដែលមានសុវត្ថិភាព ហើយអ្នក Hack ស្កាត់ការប្រាស្រ័យទាក់ទងគ្នានៅដើម Session នោះ។ ឧទាហរណ៍គឺនៅពេលអ្នកប្រើប្រាស់ព្យាយាមចូលទៅកាន់គេហទំព័រ HTTPS ដែលមានសុវត្ថិភាព ប៉ុន្តែអ្នកវាយប្រហារបានបញ្ជូនអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័រ HTTP ធម្មតាវវិញ ដើម្បីចាប់យកទិន្នន័យរបស់អ្នកប្រើប្រាស់។
  6. Email Hijacking: ការវាយប្រហារនេះរាប់បញ្ចូលទាំងការដែលអ្នក Hack ទទួលបានសិទ្ធិចូលប្រើគណនីអ៊ីមែលរបស់អ្នកប្រើប្រាស់ ហើយតាមដាន ឬកែប្រែការប្រាស្រ័យទាក់ទង។ ឧទាហរណ៍ អ្នក Hack អាចស្កាត់អ៊ីមែលអាជីវកម្ម ហើយកែច្នៃវាដើម្បីផ្លាស់ប្តូរទិសដៅនៃការទូទាត់ប្រាក់ទៅកាន់គណនីរបស់ពួកគេវិញ។
  7. DNS Spoofing: ការវាយប្រហារនេះពាក់ព័ន្ធនឹងអ្នកវាយប្រហារដែលបំផ្លាញ Cache របស់ Domain Name Server (DNS) ដែលធ្វើឱ្យអ្នកប្រើប្រាស់ត្រូវបញ្ជូនទិសដៅទៅកាន់គេហទំព័របោកប្រាស់។ ឧទាហរណ៍ អ្នកប្រើប្រាស់ប្រហែលជាចង់ចូលទៅកាន់គេហទំព័រធនាគារដែលមានសុវត្ថិភាព ប៉ុន្តែបែរជាត្រូវបញ្ជូនទៅកាន់គេហទំព័រដែលមានមេរោគ ដើម្បីលួចយកព័ត៌មានសម្ងាត់របស់ពួកគេទៅវិញ។

. ការកាត់បន្ថយការវាយប្រហារ Man-in-the-Middle

សម្រាប់អ្នកប្រើប្រាស់ទូទៅ (Personal Tips)

  • ជៀសវាងការប្រើ Wi-Fi សាធារណៈដែលគ្មានលេខកូដ៖ កុំចូលប្រើប្រាស់គណនីធនាគារ ឬអ៊ីមែលសំខាន់ៗពេលភ្ជាប់ Wi-Fi ឥតគិតថ្លៃនៅតាមហាងកាហ្វេ ឬព្រលានយន្តហោះ (ដើម្បីការពារពី Evil Twin Attack)។
  • ប្រើប្រាស់ VPN (Virtual Private Network)៖ VPN ជួយធ្វើតេឡេក្រាមទិន្នន័យ (Encryption) រាល់សកម្មភាពអ៊ីនធឺណិតរបស់អ្នក ដែលធ្វើឱ្យ Hacker មិនអាចមើលឃើញ ឬលួចទិន្នន័យបានឡើយ ទោះជាប្រើ Wi-Fi សាធារណៈក៏ដោយ។
  • ពិនិត្យ HTTPS និង Domain Name ឱ្យបានច្បាស់៖ មុននឹងបញ្ចូលលេខកូដ ឬព័ត៌មានផ្ទាល់ខ្លួន ត្រូវប្រាកដថា Website មានសញ្ញារូបសោរ (https://) និងមានឈ្មោះដែន (Domain) ត្រឹមត្រូវ មិនមែនជា App/Site ក្លែងក្លាយឡើយ (ការពារពី HTTPS & DNS Spoofing)។
  • បើកប្រើ ២FA (Two-Factor Authentication)៖ ការប្រើប្រាស់ការផ្ទៀងផ្ទាត់ ២ ជាន់ ជួយការពារគណនីរបស់អ្នកបានមួយកម្រិតទៀត ទោះបីជា Hacker លួចបាន Password របស់អ្នកក៏ដោយ។

សម្រាប់ក្រុមហ៊ុន និងអ្នកគ្រប់គ្រងប្រព័ន្ធ (IT & Enterprise Tips)

  • ប្រើប្រាស់ពិធីសារផ្ទៀងផ្ទាត់មជ្ឈការ (Centralized AAA)៖ ប្រើប្រាស់ដំណោះស្រាយដូចជា RADIUS Protocol (ឧទាហរណ៍៖ Fox pass RADIUS) ដើម្បីគ្រប់គ្រង និងផ្ទៀងផ្ទាត់អត្តសញ្ញាណអ្នកប្រើប្រាស់ក្នុងបណ្តាញ enterprise ឱ្យបានរឹងមាំ។
  • អនុវត្ត 1X Authentication៖ ប្រើប្រាស់ស្តង់ដារ 802.1X សម្រាប់បណ្តាញ Wi-Fi និង LAN ក្រុមហ៊ុន ដើម្បីប្រាកដថាមានតែឧបករណ៍ដែលស្គាល់ និងមាន Certificate ត្រឹមត្រូវប៉ុណ្ណោះដែលអាចភ្ជាប់បាន (ការពារ Evil Twin & ARP Spoofing)។
  • កំណត់រចនាសម្ព័ន្ធ Dynamic ARP Inspection (DAI) & IP Source Guard៖ បើកមុខងារទាំងនេះនៅលើ Network Switches ដើម្បីទប់ស្កាត់ការបន្លំអាសយដ្ឋាន MAC និង IP នៅក្នុងបណ្តាញផ្ទៃក្នុង។
  • កំណត់គោលការណ៍ HSTS (HTTP Strict Transport Security)៖ លើកកម្ពស់សុវត្ថិភាព Web Server ដោយបង្ខំឱ្យរាល់ការភ្ជាប់ទាំងអស់ប្រើប្រាស់តែ HTTPS ប៉ុណ្ណោះ ដើម្បីការពារការលួចកាត់ផ្តាច់ SSL (SSL Hijacking)។

៤. ឯកសារពាក់ព័ន្ធ

  • https://www.splashtop.com/foxpass/blog/man-in-the-middle-attacks-and-radius-authentication
***Disclaimer: CamCERT own some of the content. Our purpose is pure to help spread the awareness, tips or other information related to security to everyone. Even though every information is true, accurate, completed and appropriate, we make no responsibility nor warranty since everything could go wrong.