១. ព័ត៌មានទូទៅ
ការវាយប្រហារបែប Man-in-the-Middle (MitM) បានក្លាយជាការគំរាមកំហែងយ៉ាងធ្ងន់ធ្ងរនៅក្នុងយុគសម័យឌីជីថល។ យោងតាមទិន្នន័យស្ថិតិសុវត្ថិភាពសាយប័រពី Cybersecurity Ventures បានព្យាករណ៍ថា បទល្មើសសាយប័រនឹងបង្កការខូចខាតអស់ថវិការហូតដល់ ១០,៥ ទ្រីលានដុល្លារជារៀងរាល់ឆ្នាំត្រឹមឆ្នាំ ២០២៥ ដែលជាការកើនឡើងយ៉ាងខ្លាំងពី ៣ ទ្រីលានដុល្លារក្នុងឆ្នាំ ២០១៥។ និន្នាការដ៏គួរឱ្យព្រួយបារម្ភនេះកើតឡើងដោយសារតែភាពស្មុគស្មាញ និងការរីករាលដាលនៃការវាយប្រហារ MitM។
ការវាយប្រហារ Man-in-the-Middle គឺជាការវាយប្រហារតាមប្រព័ន្ធសាយប័រ ដែលអ្នក Hack រៀបចំស្កាត់ និងអាចផ្លាស់ប្តូរការប្រាស្រ័យទាក់ទងរវាងភាគីទាំងពីរ ដោយភាគីទាំងនោះមិនបានដឹងខ្លួនឡើយ។ អ្នកវាយប្រហារដាក់ខ្លួនឯងនៅ “កណ្តាល” នៃការប្រាស្រ័យទាក់ទងនោះ ហេតុនេះហើយទើបវាមានឈ្មោះបែបនេះ។
២. ប្រភេទទាំង ៧ នៃការវាយប្រហារ Man-in-the-Middle
- Evil Twin Attack (ការលួចស្តាប់តាម Wi-Fi): នៅក្នុងការវាយប្រហារ Evil Twin អ្នក Hack នឹងបង្កើត Wi-Fi Hotspot ឥតគិតថ្លៃ និងគ្មានសុវត្ថិភាពមួយ ដោយបន្លំធ្វើជាបណ្តាញ Wi-Fi ពិតប្រាកដ។ នៅពេលអ្នកប្រើប្រាស់ភ្ជាប់ទៅកាន់បណ្តាញនេះ សកម្មភាពអនឡាញរបស់ពួកគេអាចត្រូវគេតាមដានបាន។ ឧទាហរណ៍ទូទៅគឺ អ្នក Hack ផ្តល់ Wi-Fi ឥតគិតថ្លៃនៅទីសាធារណៈដូចជាហាងកាហ្វេ ដើម្បីចាប់យកទិន្នន័យពីអ្នកប្រើប្រាស់ដែលភ្ជាប់បណ្តាញនោះ។
- ARP Spoofing: ក្នុងករណីនេះ អ្នក Hack ភ្ជាប់អាសយដ្ឋាន MAC របស់ពួកគេជាមួយនឹងអាសយដ្ឋាន IP របស់អ្នកប្រើប្រាស់ស្របច្បាប់នៅលើបណ្តាញ Local Area Network (LAN) ដើម្បីស្កាត់ទិន្នន័យរបស់ជនរងគ្រោះ។ ឧទាហរណ៍ នៅក្នុងបណ្តាញក្រុមហ៊ុន អ្នក Hack អាចភ្ជាប់អាសយដ្ឋាន MAC របស់ខ្លួនទៅនឹង IP របស់អ្នកប្រើប្រាស់ស្របច្បាប់។ រាល់ Traffic ទាំងអស់នៅលើបណ្តាញដែលតម្រង់ទៅកាន់អ្នកប្រើប្រាស់ស្របច្បាប់ នឹងត្រូវបញ្ជូនបន្តទៅកាន់ម៉ាស៊ីនរបស់អ្នកវាយប្រហារវិញ។
- IP Spoofing: ការវាយប្រហារនេះកើតឡើងនៅពេលអ្នកវាយប្រហារបន្លំធ្វើជា Host ដែលទុកចិត្ត ដោយកែច្នៃអាសយដ្ឋានប្រភពនៃ IP Packets។ ឧទាហរណ៍ អ្នក Hack អាចកែប្រែ IP របស់ខ្លួនឱ្យត្រូវគ្នានឹង IP របស់ធនាគារដែលទុកចិត្ត ដើម្បីបោកប្រាស់អតិថិជនរបស់ធនាគារឱ្យទម្លាយព័ត៌មានសំខាន់ៗ ដូចជាព័ត៌មានសម្ងាត់សម្រាប់ Login ជាដើម។
- HTTPS Spoofing: នៅក្នុងប្រភេទនៃការវាយប្រហារនេះ អ្នក Hack បង្កើតគេហទំព័រក្លែងក្លាយនៃគេហទំព័រដែលទុកចិត្តមួយ។ ឧទាហរណ៍អាចជាគេហទំព័រធនាគារក្លែងក្លាយ ដែលមានរូបរាងដូចគ្នាបេះបិទទៅនឹងគេហទំព័រដើម។ នៅពេលជនរងគ្រោះបញ្ចូលព័ត៌មានសម្ងាត់ ពួកគេបានប្រគល់ព័ត៌មានទាំងនោះទៅឱ្យអ្នក Hack ដោយមិនដឹងខ្លួន។
- SSL Hijacking: ការវាយប្រហារនេះកើតឡើងនៅពេលអ្នកប្រើប្រាស់ចាប់ផ្តើម Session ដែលមានសុវត្ថិភាព ហើយអ្នក Hack ស្កាត់ការប្រាស្រ័យទាក់ទងគ្នានៅដើម Session នោះ។ ឧទាហរណ៍គឺនៅពេលអ្នកប្រើប្រាស់ព្យាយាមចូលទៅកាន់គេហទំព័រ HTTPS ដែលមានសុវត្ថិភាព ប៉ុន្តែអ្នកវាយប្រហារបានបញ្ជូនអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័រ HTTP ធម្មតាវវិញ ដើម្បីចាប់យកទិន្នន័យរបស់អ្នកប្រើប្រាស់។
- Email Hijacking: ការវាយប្រហារនេះរាប់បញ្ចូលទាំងការដែលអ្នក Hack ទទួលបានសិទ្ធិចូលប្រើគណនីអ៊ីមែលរបស់អ្នកប្រើប្រាស់ ហើយតាមដាន ឬកែប្រែការប្រាស្រ័យទាក់ទង។ ឧទាហរណ៍ អ្នក Hack អាចស្កាត់អ៊ីមែលអាជីវកម្ម ហើយកែច្នៃវាដើម្បីផ្លាស់ប្តូរទិសដៅនៃការទូទាត់ប្រាក់ទៅកាន់គណនីរបស់ពួកគេវិញ។
- DNS Spoofing: ការវាយប្រហារនេះពាក់ព័ន្ធនឹងអ្នកវាយប្រហារដែលបំផ្លាញ Cache របស់ Domain Name Server (DNS) ដែលធ្វើឱ្យអ្នកប្រើប្រាស់ត្រូវបញ្ជូនទិសដៅទៅកាន់គេហទំព័របោកប្រាស់។ ឧទាហរណ៍ អ្នកប្រើប្រាស់ប្រហែលជាចង់ចូលទៅកាន់គេហទំព័រធនាគារដែលមានសុវត្ថិភាព ប៉ុន្តែបែរជាត្រូវបញ្ជូនទៅកាន់គេហទំព័រដែលមានមេរោគ ដើម្បីលួចយកព័ត៌មានសម្ងាត់របស់ពួកគេទៅវិញ។
៣. ការកាត់បន្ថយការវាយប្រហារ Man-in-the-Middle
សម្រាប់អ្នកប្រើប្រាស់ទូទៅ (Personal Tips)
- ជៀសវាងការប្រើ Wi-Fi សាធារណៈដែលគ្មានលេខកូដ៖ កុំចូលប្រើប្រាស់គណនីធនាគារ ឬអ៊ីមែលសំខាន់ៗពេលភ្ជាប់ Wi-Fi ឥតគិតថ្លៃនៅតាមហាងកាហ្វេ ឬព្រលានយន្តហោះ (ដើម្បីការពារពី Evil Twin Attack)។
- ប្រើប្រាស់ VPN (Virtual Private Network)៖ VPN ជួយធ្វើតេឡេក្រាមទិន្នន័យ (Encryption) រាល់សកម្មភាពអ៊ីនធឺណិតរបស់អ្នក ដែលធ្វើឱ្យ Hacker មិនអាចមើលឃើញ ឬលួចទិន្នន័យបានឡើយ ទោះជាប្រើ Wi-Fi សាធារណៈក៏ដោយ។
- ពិនិត្យ HTTPS និង Domain Name ឱ្យបានច្បាស់៖ មុននឹងបញ្ចូលលេខកូដ ឬព័ត៌មានផ្ទាល់ខ្លួន ត្រូវប្រាកដថា Website មានសញ្ញារូបសោរ (https://) និងមានឈ្មោះដែន (Domain) ត្រឹមត្រូវ មិនមែនជា App/Site ក្លែងក្លាយឡើយ (ការពារពី HTTPS & DNS Spoofing)។
- បើកប្រើ ២FA (Two-Factor Authentication)៖ ការប្រើប្រាស់ការផ្ទៀងផ្ទាត់ ២ ជាន់ ជួយការពារគណនីរបស់អ្នកបានមួយកម្រិតទៀត ទោះបីជា Hacker លួចបាន Password របស់អ្នកក៏ដោយ។
សម្រាប់ក្រុមហ៊ុន និងអ្នកគ្រប់គ្រងប្រព័ន្ធ (IT & Enterprise Tips)
- ប្រើប្រាស់ពិធីសារផ្ទៀងផ្ទាត់មជ្ឈការ (Centralized AAA)៖ ប្រើប្រាស់ដំណោះស្រាយដូចជា RADIUS Protocol (ឧទាហរណ៍៖ Fox pass RADIUS) ដើម្បីគ្រប់គ្រង និងផ្ទៀងផ្ទាត់អត្តសញ្ញាណអ្នកប្រើប្រាស់ក្នុងបណ្តាញ enterprise ឱ្យបានរឹងមាំ។
- អនុវត្ត 1X Authentication៖ ប្រើប្រាស់ស្តង់ដារ 802.1X សម្រាប់បណ្តាញ Wi-Fi និង LAN ក្រុមហ៊ុន ដើម្បីប្រាកដថាមានតែឧបករណ៍ដែលស្គាល់ និងមាន Certificate ត្រឹមត្រូវប៉ុណ្ណោះដែលអាចភ្ជាប់បាន (ការពារ Evil Twin & ARP Spoofing)។
- កំណត់រចនាសម្ព័ន្ធ Dynamic ARP Inspection (DAI) & IP Source Guard៖ បើកមុខងារទាំងនេះនៅលើ Network Switches ដើម្បីទប់ស្កាត់ការបន្លំអាសយដ្ឋាន MAC និង IP នៅក្នុងបណ្តាញផ្ទៃក្នុង។
- កំណត់គោលការណ៍ HSTS (HTTP Strict Transport Security)៖ លើកកម្ពស់សុវត្ថិភាព Web Server ដោយបង្ខំឱ្យរាល់ការភ្ជាប់ទាំងអស់ប្រើប្រាស់តែ HTTPS ប៉ុណ្ណោះ ដើម្បីការពារការលួចកាត់ផ្តាច់ SSL (SSL Hijacking)។
៤. ឯកសារពាក់ព័ន្ធ
- https://www.splashtop.com/foxpass/blog/man-in-the-middle-attacks-and-radius-authentication







