Man-In-The-Tengah serangan adalah serangan besar pada SSL. Beberapa serangan besar pada SSL adalah ARP keracunan dan serangan phishing. Phishing adalah serangan rekayasa sosial untuk mencuri informasi credential dari pengguna baik menggunakan sertifikat palsu atau halaman web palsu. Sama dalam kasus ARP Poisoning, di mana dalam penyerang bertindak sebagai manusia-tengah dalam saluran komunikasi client-server. Serangan MITM membuat pengguna sulit untuk memahami bahwa apakah mereka terhubung ke koneksi aman asli atau tidak. Karena sertifikat yang sedang berlalu selama pengaturan koneksi tidak aman, penyerang dapat dengan mudah memodifikasi informasi dalam sertifikat dan meninggalkan persetujuan sertifikat kepada pengguna. Karena banyak pengguna tidak berpendidikan tentang keberadaan sertifikat palsu dan serangan yang sesuai mereka, mereka menerima sertifikat membuat jalan bagi penyerang untuk melaksanakan serangan itu. Untuk menghadapi serangan tersebut, dua pendekatan telah diusulkan: satu untuk keracunan ARP; dan lainnya untuk serangan phishing.
Sedang diterjemahkan, harap tunggu..