نوع جدید حملات MitM
محققان امنیتی روش جدید حمله MitM را DoubleDirect MitM نام گذاری کردند. این حمله کاربران مک، اندروید و iOS را هدف قرار داده است.
DoubleDirect MitM به هکر اجازه می دهد تا ترافیک شبکه کاربر از فیسبوک، گوگل و توییتر را سرقت کند. بر اساس گزارش محققان امنیتی، هنگامی که هکر ترافیک قربانی را هدایت کرد، می تواند داده های حساس او مانند نام کاربری و رمزعبور را به سرقت ببرد. هم چنین هکر می تواند کدهای مخرب را در دستگاه قربانی اجرا کند.
هکرها این روش را در 31 کشور جهان پیاده سازی کرده اند. هکرها توانسته اند، ترافیک کاربران facebook، google، hotmail، live.com و twitter را سرقت کنند.
DoubleDirect MitM توانسته است با استفاده از آسیب پذیری ICMP، بسته های داده کاربر را هدایت کنند. البته کاربران ویندوز و لینوکس در برابر این حمله ایمن هستند. زیرا این سیستم عامل ها بسته های داده هدایت شده ICMP را قبول نمی کنند.