<- Ortga qaytish
[ Tarmoq xavfsizligi ]

Man-in-the-Middle (MITM) hujumi nima? Sodda va tushunarli tilda

Chop etildi: 2026-08-16

Man-in-the-Middle (MITM) — so'zma-so'z "o'rtadagi odam" degan ma'noni bildiradi. Bu hujum turida yovuz niyatli odam ikki aloqa qiluvchi tomon o'rtasiga "sizib kirib", ularning ma'lumotlarini o'qishi yoki o'zgartirib yuborishi mumkin.


💡 Hayotiy misol: Xat tashuvchi xodim

Tasavvur qiling, kompaniyada ikki xodim bir-biriga yozma xat orqali muhim ma'lumot almashadi. Xatlarni esa markazdagi bitta xat tashuvchi yetkazib beradi.

• Bir kuni bu xodimga hujumchi pul taklif qiladi: "Xatlarni o'qib menga yetkazib bering, siz ham yaxshigina daromad qilasiz."
• Xodim rozi bo'ladi. Endi har bir xat o'qilib, kerakli joyi o'zgartirilib, keyingisiga uzatiladi.
• Ikki xodim esa bir-biri bilan to'g'ridan-to'g'ri emas, balki o'rtadagi odam orqali suhbatlashayotganini hatto sezmaydi.


💻 Internetda bu qanday sodir bo'ladi?

Internetda ham xuddi shunday bo'lishi mumkin. Hujumchi o'zini sizning qurilmangiz bilan server o'rtasiga "qo'yadi". Buni ko'pincha quyidagi yo'llar bilan amalga oshiradi:

1. Soxta Wi-Fi tarmog'i: Kafeda "Free Wi-Fi" nomli ochiq tarmoq yaratiladi. Siz unga ulanasiz va barcha trafik hujumchi orqali o'tadi.
2. ARP Spoofing: Mahalliy tarmoqda hujumchi tarmoq qurilmalarini aldab, paketlarni o'ziga yo'naltiradi.
3. Xavfli DNS: Sayt nomini so'raganda, hujumchi sizni soxta saytga olib boradi.

Eng muhimi — HTTPS himoyasi. Agar sayt https:// bilan boshlansa, ma'lumotlar shifrlangan holda uzatiladi va hujumchi uni o'qiy olmaydi. Lekin http:// (qulf belgisisiz) saytlarda barcha ma'lumotlar — parollar ham — ochiq ko'rinishda yuradi.


🎯 Nega bu xavfli?

MITM hujumi natijasida hujumchi:
• Login va parollaringizni o'g'irlashi;
• Yuborilayotgan xabarlarni o'zgartirishi (masalan, pul o'tkazma raqamini);
• Sizni soxta saytlarga olib borib, maxfiy ma'lumotlaringizni qo'lga kiritishi mumkin.


🛡️ Qanday himoyalanadi?

  • Faqat HTTPS: Manzil qatorida qulf belgisiga qarang — saytda ma'lumot kiritishdan oldin https:// bo'lishiga ishonch hosil qiling.
  • Ishonchsiz Wi-Fi'dan saqlaning: Ochiq va nomsiz "Free Wi-Fi" tarmoqlarida bank yoki email hisoblariga kirmang.
  • VPN ishlating: VPN barcha trafikni shifrlab, hujumchiga hech narsa ko'rsatmaydi.
  • Sertifikatni tekshiring: Sayt sertifikatida xato chiqsa, davom etmang.
  • 2FA (ikki bosqichli tasdiqlash): Parol o'g'irlangan taqdirda ham akkountingiz himoyalangan qoladi.

Xulosa: MITM — bu "o'rtadagi odam" hujumi: hujumchi siz bilan server orasidagi aloqaga kirib, ma'lumotlaringizni o'g'irlaydi yoki o'zgartiradi. Buning eng kuchli himoyasi — shifrlangan aloqa (HTTPS/VPN) va ishonchsiz tarmoqlardan saqlanish.


📚 O'xshash maqolalar