Existem medidas de cibersegurança que organizações e indivíduos podem adotar para se protegerem contra ataques intermediários. Os especialistas recomendam focar nestas estratégias:
HTTPS: os usuários devem acessar apenas sites com conexão segura, identificada por “HTTPS” e o ícone de cadeado na barra de endereços do navegador. Páginas que oferecem conexões HTTP não seguras devem ser evitadas. Além disso, os protocolos SSL e Transport Layer Security (TLS) para aplicações podem proteger contra tráfego web malicioso e evitar ataques de falsificação.
Segurança de endpoints: dispositivos como laptops, smartphones, estações de trabalho e servidores são alvos primários para invasores MITM. A segurança de endpoints, incluindo os mais recentes patches e softwares antivírus, é fundamental para impedir que invasores instalem malware nesses equipamentos.
Redes privadas virtuais: uma VPN fornece uma forte defesa contra ataques MITM, criptografando o tráfego de rede. Mesmo que ocorra uma violação, os hackers não conseguirão ler dados sensíveis, como credenciais de login, números de cartão de crédito e informações de conta.
Autenticação multifator (MFA): a MFA exige uma etapa adicional além de inserir uma senha para acessar contas, dispositivos ou serviços de rede. Mesmo que um invasor MITM consiga obter as credenciais de login, a autenticação multifator pode impedir que ele tome controle da conta.
Criptografia: a criptografia é um requisito fundamental para a segurança da rede e para a defesa contra ataques MITM. Uma criptografia robusta de ponta a ponta em todo o tráfego da rede e seus recursos, como conteúdo de e-mails, registros DNS, aplicativos de mensagens e pontos de acesso, pode impedir muitos ataques MITM.
Redes Wi-Fi públicas: os usuários devem evitar redes Wi-Fi públicas ao realizar transações que envolvam dados sensíveis, como ao fazer compras.