【ちゅうかんしゃこうげき】

中間者攻撃(MITM) とは?

最終更新:
💡 通信の「間に割り込んで」盗み聞きや内容の書き換えをする攻撃

通信する2者の間に攻撃者が割り込み、通信内容を盗聴・改ざんする攻撃手法。暗号化されていない通信や、偽のアクセスポイントなどが悪用される。

📌 このページのポイント
通信の間に割り込む攻撃 相手を確認したTLS通信 暗号化・改ざん検出 利用者 サーバー 相手の確認が崩れた例 利用者 攻撃者 サーバー 盗聴・改ざん・なりすましを狙う 経路に入るだけでTLSを破れるわけではない 証明書の警告と接続先を確認
通信経路への割り込みと、相手を正しく認証したTLS通信の比較。下段は相手の確認が崩れ、攻撃者が双方の通信を中継する例です。
ひよこ ひよこ
中間者攻撃ってどういう仕組み?
ペンギン先生 ペンギン先生
AさんとBさんの通信の間に攻撃者が入り、相手のふりをして中継するような攻撃だよ。盗聴だけでなく、送る内容の改ざんや認証情報の窃取も狙うんだ。ただし、経路に入れたら暗号化された内容も必ず読める、というわけではないよ。
ひよこ ひよこ
どういうときに狙われやすいの?
ペンギン先生 ペンギン先生
偽のWi-Fiアクセスポイントに誘導する手口があるよ。ほかにもネットワーク内でARPやDNSなどを悪用し、通信を攻撃者の機器へ向ける場合がある。Wi-Fiの名前だけで正規の接続先か判断しないことが大切だね。
ひよこ ひよこ
HTTPSなら安全なの?
ペンギン先生 ペンギン先生
正しく検証されたHTTPSは、通信相手の認証と暗号化、改ざんの検出で経路上の攻撃を防ぐよ。証明書エラーを無視すると、その確認を崩してしまう。HTTPSでも別の偽サイトへ自分から接続する場合はあるので、接続先のURLも確認しよう。
ひよこ ひよこ
公衆Wi-Fiで安全に通信するにはどうすれば?
ペンギン先生 ペンギン先生
正規のアクセスポイントか確かめ、証明書の警告を無視せずHTTPSで通信しよう。暗号化するVPNも、端末からVPN接続先までの保護に役立つ。ただしVPNを通らない通信がある設定や、接続先から先の区間もあるので、VPNだけで全て安全とは言えないんだ。
ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「中間者攻撃」って出てきたら「通信の間に割り込み、盗聴や改ざんを狙う攻撃」と思えばだいたいOK!
📖 おまけ:英語の意味
「Man-in-the-Middle Attack」 = 中間にいる人の攻撃
💬 略してMITM攻撃とも呼ばれる。2者の間に「透明人間」のように割り込むイメージだよ

参考資料

← 用語集にもどる