見えるセキュリティ

中間者攻撃の基本

MITM BASICS

この概念とは?

中間者攻撃(MITM)とは、通信する2者の間にAttackerが入り、双方の通信を中継しながら、通信内容の取得や改ざん、通信相手へのなりすましなどを狙う攻撃です。ClientとServerは直接通信しているつもりでも、実際にはAttackerがそれぞれの通信相手として振る舞い、データを受け取ってから相手へ転送する場合があります。

中間者攻撃の特徴は、Attackerが通信をただ観測するだけではなく、ClientとServerの間で通信を受け取り、相手になりすまして中継できる点です。通信相手の認証や通信内容の保護が十分でなければ、2者はAttackerを介していることに気付かないまま通信を続ける可能性があります。

THEME
network
KIND
attack
REVIEW
self-reviewed ·

Attackerによる介入を受けず、Clientが送ったデータがServerへ届く流れ

まず、Attackerが介在していない通信を確認します。Clientが送った内容が、そのままServerへ届く基本的な流れを追います。

  • Client

    データをServerへ送る

    現在のSTEP

    持ち物

    • nickname=Blue
  • Server

    Clientからのデータを受け取る

    持ち物

STEP 01 / 03DERIVE

1. Clientがデータを作る

ClientはServerへ送るデータを用意します。ここでは例として、プロフィールの表示名をBlueへ変更するデータを送ります。

STEP 1 / 3: Clientがデータを作る

現在のSTEP 1STEP 2STEP 3

この概念の要点

  • 要点

    通常の通信では送信したデータが相手へ届く

    Attackerが通信へ介在していない今回の例では、Clientが送ったnickname=BlueがServerへ届き、その内容が処理されます。

  • 要点

    中間者攻撃ではこの経路に第三者が入る

    次のLensでは、ClientとServerが直接通信しているつもりでも、その間でAttackerが通信を受け取って中継する場合を確認します。

理解確認

このLensで確認した通常の通信について、最も適切な説明はどれですか?

参考資料

RELATED CONCEPTS