【ちゅうかんしゃこうげき】
中間者攻撃(MITM) とは?
最終更新:
💡 通信の「間に割り込んで」盗み聞きや内容の書き換えをする攻撃
通信する2者の間に攻撃者が割り込み、通信内容を盗聴・改ざんする攻撃手法。暗号化されていない通信や、偽のアクセスポイントなどが悪用される。
📌 このページのポイント
中間者攻撃ってどういう仕組み?
AさんとBさんの通信の間に攻撃者が入り、相手のふりをして中継するような攻撃だよ。盗聴だけでなく、送る内容の改ざんや認証情報の窃取も狙うんだ。ただし、経路に入れたら暗号化された内容も必ず読める、というわけではないよ。
どういうときに狙われやすいの?
偽のWi-Fiアクセスポイントに誘導する手口があるよ。ほかにもネットワーク内でARPやDNSなどを悪用し、通信を攻撃者の機器へ向ける場合がある。Wi-Fiの名前だけで正規の接続先か判断しないことが大切だね。
HTTPSなら安全なの?
公衆Wi-Fiで安全に通信するにはどうすれば?
まとめ:ざっくりこれだけ覚えればOK!
「中間者攻撃」って出てきたら「通信の間に割り込み、盗聴や改ざんを狙う攻撃」と思えばだいたいOK!
📖 おまけ:英語の意味
「Man-in-the-Middle Attack」 = 中間にいる人の攻撃
💬 略してMITM攻撃とも呼ばれる。2者の間に「透明人間」のように割り込むイメージだよ