Man-in-the-Middle — атакующий встаёт между сторонами и может читать/изменять трафик, если канал не аутентифицирован и не защищён. Классические векторы: подмена ARP/DNS, поддельные Wi‑Fi, перехват без проверки сертификата.
Разбор
- Защита: TLS с валидной проверкой сертификата, VPN, HSTS.
- Certificate pinning в мобильных приложениях — точечно.
- Публичные Wi‑Fi особенно рискованны без TLS/VPN.
- На интервью: симптомы и защита, не инструкция атаки.
Итог
MITM эксплуатирует отсутствие аутентичности канала; TLS/VPN — ответ.