Опасность подмены сертификатов при атаках «человек посередине» (MITM) заключается в возможности злоумышленников получить доступ к конфиденциальным данным. 13
Суть атаки: злоумышленник перехватывает зашифрованный трафик между жертвой и веб-сайтом, затем расшифровывает данные и крадёт учётные данные для входа, финансовую информацию и другие конфиденциальные сообщения. 1
Подмена сертификатов — один из методов MITM-атаки. 3 Когда жертва пытается подключиться к защищённому сайту, в её браузер отправляется поддельный сертификат, который приводит жертву на вредоносный веб-сайт злоумышленника. 3
Поскольку MITM-атаки осуществляются в режиме реального времени, они часто остаются незамеченными до тех пор, пока не становится слишком поздно. 3