Existen medidas de ciberseguridad que las organizaciones y las personas pueden implementar para protegerse contra los ataques de intermediario. Los expertos recomiendan centrarse en estas estrategias:
HTTPS: los usuarios solo deben visitar sitios web con una conexión segura, indicada con "HTTPS" y un icono de candado en la barra de direcciones del navegador. Deben evitarse las páginas web que solo ofrecen conexiones HTTP no seguras. Además, los protocolos SSL y Transport Layer Security (TLS) para las aplicaciones pueden proteger contra el tráfico web malintencionado y evitar los ataques de suplantación de identidad.
Seguridad de endpoints: los endpoints, como ordenadores portátiles, teléfonos inteligentes, estaciones de trabajo y servidores, son los principales objetivos de los atacantes MITM. La seguridad de los endpoints, incluidos los últimos parches y software antivirus, es fundamental para evitar que los atacantes instalen malware en estos dispositivos.
Redes privadas virtuales: una VPN proporciona una sólida defensa contra los ataques MITM mediante el cifrado del tráfico de red. Incluso si se produce una vulneración, los hackers no podrán leer datos confidenciales como credenciales de inicio de sesión, números de tarjetas de crédito e información de cuentas.
Autenticación multifactor (MFA): la MFA requiere un paso adicional más allá de introducir una contraseña para acceder a cuentas, dispositivos o servicios de red. Incluso si un atacante MITM puede obtener credenciales de inicio de sesión, la autenticación multifactor puede ayudar a evitar que el atacante se apodere de una cuenta.
Cifrado: el cifrado es un requisito fundamental para la seguridad de la red y la defensa contra ataques MITM. Un cifrado sólido de extremo a extremo en todo el tráfico y los recursos de la red (incluido el contenido del correo electrónico, los registros DNS, las aplicaciones de mensajería y los puntos de acceso) puede frustrar muchos ataques MITM.
Redes wifi públicas: los usuarios deben evitar redes wifi públicas al realizar transacciones que involucren datos sensibles, como al realizar compras.