×
科目A-1|セキュリティ

中間者攻撃 | 情報処理安全確保支援士試験

中間者攻撃とは

中間者攻撃(MITM / Man-in-the-Middle attack)とは、ネットワーク通信を行う二者の間に、攻撃者がこっそりと割り込んで「中間者」となり、やり取りされるデータを盗聴したり改ざんしたりする攻撃手法です。送信者と受信者は、お互いに相手と直接安全に通信していると思い込んでいるため被害に気づきにくいですが、実際にはすべてのデータが攻撃者のコンピュータを経由しており、パスワードや機密情報がすべて盗まれてしまいます。暗号化されていないフリーのWi-Fiスポットなどに接続した際に、この攻撃を受ける危険性が高まります。

具体例

カフェに設置された偽の無料Wi-Fiスポット(悪意のあるアクセスポイント)にスマホを繋いでしまい、ネットバンキングにアクセスした際、偽のWi-Fi機器が通信を中継するふりをしながら、入力された暗証番号やログインパスワードを盗み取る事例。
[ユーザーPC] <---(データ盗聴・改ざん)---> [中間者(攻撃者)] <---> [銀行サーバー]\n(ユーザーは銀行と直接やり取りしていると思い込んでいるが、通信は傍受されている)

もう少し詳しく