もう少し詳しく
中間者攻撃(Man-in-the-Middle Attack、略してMITM)とは、パソコンやスマートフォンなどの機器がサーバーと通信している経路の途中に、攻撃者がひそかに割り込み、双方になりすまして通信内容を盗み見たり、書き換えたりする攻撃手法です。機器・サーバーの両方は、直接やり取りをしているつもりでも、実際には攻撃者を経由してしまっている状態になります。
どこで使われるか
中間者攻撃という言葉自体は、防御側がリスクを説明する際に使われることがほとんどです。管理の甘いネットワーク機器や、暗号化が不十分な通信、信頼すべきでない証明書を誤って信頼してしまう設定不備などが、中間者攻撃を成立させる糸口として悪用されます。
身近な例
セキュリティ設定のされていない公衆無線LAN(Wi-Fi)に接続した際、悪意のある第三者が同じネットワーク上で通信を盗み見ようとするケースが典型例です。また、機器が本来失効しているはずの証明書を誤って信頼してしまう不具合も、中間者攻撃を受け入れやすい状態を作り出します。
注意点
中間者攻撃への対策としては、通信内容が暗号化される「HTTPS」に対応したサイトを利用する、信頼できないネットワークでの機密情報のやり取りを避ける、機器やソフトウェアの証明書関連の設定を最新の状態に保つ、といった基本の積み重ねが有効です。
