中間者攻撃 【MITM攻撃】 Man-In-The-Middle attack / マン・イン・ザ・ミドル攻撃 / バケツリレー攻撃

概要

中間者攻撃(MITM攻撃)とは、通信う二者の間に割り込んで、両者が送受信する情報を自分が用意したものとすりかえることにより、気付かれることなく盗聴したり、通信内容に介入したりする攻撃手法。インターネットなど信頼できない通信経路を利用することで被害に遭うことがある。

攻撃者Xは、通信うAとBのやり取りをすべて中継することができる拠点を用意する。これは例えば、公衆Wi-Fiスポットを装った不正なアクセスポイントを設置して、知らずに接続したスマートフォン利用者と、その関係先の通信を取り次ぐといった形でわれる。

AがBに自ら公開鍵を渡して公開鍵暗号による通信うとすると、XはAがBに送った公開鍵を取得し、Bには代わりに自らの公開鍵をAのものと偽って送信する。Bは(Aのものと思い込んでいる)Xの公開鍵暗号化したデータをAに送信する。

Xはこれを横取りして自らの秘密鍵復号し、Aの公開鍵暗号化してAに送付する。Aは自らの秘密鍵データ復号することができ、Bから安全に送られてきたデータだと思い込む。この過程でXは両者のやり取りを覗き見たり改竄したりすることができるが、AもBもそのことには気付かない。

公開鍵暗号電子署名や鍵交換などをうには、中間者攻撃で公開鍵がすり替えられないようしなければならない。AとBが共通して信頼している認証局CA)が発行したデジタル証明書公開鍵証明書)を利用して、公開鍵が確かに相手方のものであると確かめる必要がある。

中間者攻撃は公開鍵暗号だけでなく、一般的なWebサービス電子メールDNSDomain Name System)などを標的にわれることがある。万能の解決策はなく、認証方式などを工夫して利用者クライアントサーバなどの接続先を本物であると確認できる手段や手順を用意する必要がある。

(2022.5.17更新)

他の辞典による解説 (外部サイト)

この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる