{"id":20807,"date":"2023-02-23T14:33:17","date_gmt":"2023-02-23T17:33:17","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=20807"},"modified":"2023-02-23T14:33:17","modified_gmt":"2023-02-23T17:33:17","slug":"man-on-the-side","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/man-on-the-side\/20807\/","title":{"rendered":"Man-on-the-side \u2013 um tipo peculiar de ataque"},"content":{"rendered":"<p>Existem ataques dos quais todos j\u00e1 ouviram falar, como os <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/ddos-distributed-denial-of-service-attack\/\" target=\"_blank\" rel=\"noopener\">ataques distribu\u00eddos de nega\u00e7\u00e3o de servi\u00e7o<\/a> (DDoS, na sigla em ingl\u00eas); h\u00e1 aqueles que, em sua maioria, apenas os profissionais conhecem, como os ataques <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/man-in-the-middle-attack\/\" target=\"_blank\" rel=\"noopener\">man-in-the-middle<\/a> (MitM); e ent\u00e3o existem os mais raros e ex\u00f3ticos, como ataques <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/man-on-the-side-mots\/\" target=\"_blank\" rel=\"noopener\">man-on-the-side<\/a> (MotS). Neste post, falamos com mais detalhes sobre este \u00faltimo e discutimos como eles se diferem dos ataques man-in-the-middle.<\/p>\n<h2>Ataque de quem e onde?!<\/h2>\n<p>Ent\u00e3o, como funciona um ataque man-on-the-side? Basicamente, um cliente envia uma solicita\u00e7\u00e3o a um servidor por meio de um canal de transfer\u00eancia de dados comprometido. Este canal n\u00e3o \u00e9 controlado pelos cibercriminosos, mas \u00e9 \u201cescutado\u201d por eles. Na maioria dos casos, esse tipo de a\u00e7\u00e3o requer <a href=\"https:\/\/www.kaspersky.com.br\/blog\/windealer-man-on-the-side\/19555\/\" target=\"_blank\" rel=\"noopener\">acesso<\/a> ao hardware do provedor de Internet, e isso \u00e9 algo muito raro \u2013 e \u00e9 por isso que os ataques man-on-the-side s\u00e3o menos frequentes. Por meio deles, h\u00e1 o monitoramento das solicita\u00e7\u00f5es do cliente e a gera\u00e7\u00e3o de respostas maliciosas pr\u00f3prias.<\/p>\n<p>Um ataque man-in-the-middle funciona de maneira semelhante. Os invasores tamb\u00e9m exploram o processo de transfer\u00eancia de dados entre o cliente e o servidor. A principal diferen\u00e7a entre esses dois tipos de ataques \u00e9 que a solicita\u00e7\u00e3o do cliente man-on-the-side chega ao destinat\u00e1rio (no caso, o servidor). Portanto, o objetivo dos invasores \u00e9 responder mais rapidamente \u00e0 solicita\u00e7\u00e3o do cliente.<\/p>\n<p>Quanto ao man-in-the-middle, os invasores t\u00eam um maior n\u00edvel de controle sobre o canal de transfer\u00eancia de dados. Eles interceptam a solicita\u00e7\u00e3o e podem modificar ou excluir dados enviados por outros usu\u00e1rios da rede. Assim, eles n\u00e3o precisam ultrapassar a resposta do servidor.<\/p>\n<p>No entanto, o man-in-the-middle \u00e9 um ataque muito mais invasivo do que um man-in-the-side. E isso significa que \u00e9 mais f\u00e1cil de ser detectado. Descrevemos com mais detalhes como funciona um ataque man-in-the-middle, com um exemplo que tem como base a\u2026 <em>Chapeuzinho Vermelho<\/em> <a href=\"https:\/\/www.kaspersky.com.br\/blog\/fairy-tales-red-hood\/12369\/\" target=\"_blank\" rel=\"noopener\">neste post<\/a>!<\/p>\n<h2>OK, mas como funciona o ataque man-on-the-side?<\/h2>\n<p>Um ataque man-on-the-side bem-sucedido possibilita o envio de respostas falsas a v\u00e1rios tipos de solicita\u00e7\u00f5es ao computador da v\u00edtima e, dessa forma, pode:<\/p>\n<ul>\n<li><strong>Substituir um arquivo que o usu\u00e1rio deseja baixar<\/strong>. Em 2022, por exemplo, o grupo APT LuoYu <a href=\"https:\/\/www.kaspersky.com.br\/blog\/windealer-man-on-the-side\/19555\/\" target=\"_blank\" rel=\"noopener\">espalhou<\/a> o malware WinDealer para dispositivos de v\u00edtimas, a maioria das quais eram diplomatas, cientistas ou empres\u00e1rios na China. Uma solicita\u00e7\u00e3o foi enviada ao servidor para <a href=\"https:\/\/securelist.com\/windealer-dealing-on-the-side\/105946\/\" target=\"_blank\" rel=\"noopener\">atualizar<\/a> o software leg\u00edtimo, mas os invasores conseguiram enviar sua pr\u00f3pria vers\u00e3o de patch, completa com malware;<\/li>\n<li><strong>Executar um script malicioso no dispositivo<\/strong>. De acordo com a Electronic Frontier Foundation, foi exatamente <a href=\"https:\/\/www.eff.org\/deeplinks\/2015\/04\/china-uses-unencrypted-websites-to-hijack-browsers-in-github-attack\" target=\"_blank\" rel=\"noopener nofollow\">assim<\/a> que, em 2015, o governo chin\u00eas tentou censurar a conhecida comunidade de c\u00f3digo aberto GitHub. Os invasores usaram um ataque man-on-the-side para fornecer JavaScript malicioso aos navegadores de usu\u00e1rios desavisados. Como resultado, esses navegadores atualizavam as p\u00e1ginas do GitHub repetidamente. Este ataque DDoS durou mais de cinco dias e prejudicou significativamente o servi\u00e7o;<\/li>\n<li><strong>Redirecionar a v\u00edtima para um website<\/strong>.<\/li>\n<\/ul>\n<p>Por outro lado, as ag\u00eancias de intelig\u00eancia em v\u00e1rios pa\u00edses tamb\u00e9m s\u00e3o <a href=\"https:\/\/securityaffairs.co\/23129\/hacking\/quantumhand-nsa-impersonates-facebook-inject-malware.html\" target=\"_blank\" rel=\"noopener nofollow\">suspeitas<\/a> de usar esse tipo de ataque.<\/p>\n<h2>Meios de prote\u00e7\u00e3o<\/h2>\n<p>Repetiremos mais uma vez que os ataques man-on-the-side s\u00e3o bastante raros. Os invasores precisam ter acesso ao hardware do provedor para realiz\u00e1-los. Portanto, viagens de neg\u00f3cios, confer\u00eancias de trabalho ou qualquer outra ocasi\u00e3o em que seus funcion\u00e1rios se conectem a Wi-Fi question\u00e1vel s\u00e3o situa\u00e7\u00f5es de alto risco. Para se manter seguro, recomendamos sempre trabalhar por meio de uma VPN e usar uma <a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">\u201dsolu\u00e7\u00e3o<\/a> em todos os dispositivos corporativos dos colaboradores.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\">\n","protected":false},"excerpt":{"rendered":"<p>O que \u00e9 o ataque man-on-the-side, e qual \u00e9 a diferen\u00e7a dele para o ataque man-in-the-middle?<\/p>\n","protected":false},"author":2684,"featured_media":20808,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,1119,1655],"tags":[286,3011,3111,306,269],"class_list":{"0":"post-20807","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-business","9":"category-enterprise","10":"tag-espionagem","11":"tag-man-on-the-side","12":"tag-redes-wireless","13":"tag-vpn","14":"tag-wi-fi"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/man-on-the-side\/20807\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/man-on-the-side\/25194\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/man-on-the-side\/20692\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/man-on-the-side\/27854\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/man-on-the-side\/25526\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/man-on-the-side\/25982\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/man-on-the-side\/28434\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/man-on-the-side\/34667\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/man-on-the-side\/47125\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/man-on-the-side\/20176\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/man-on-the-side\/29788\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/man-on-the-side\/33359\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/man-on-the-side\/25854\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/man-on-the-side\/31566\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/man-on-the-side\/31279\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/man-on-the-side\/","name":"man-on-the-side"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20807","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2684"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=20807"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20807\/revisions"}],"predecessor-version":[{"id":20810,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20807\/revisions\/20810"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/20808"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=20807"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=20807"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=20807"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}