公開日:2024年7月11日
中間者攻撃は、スパイ組織やプロの犯罪者がパスワードを回避したり、ログイン情報を盗んだり、プライベートメッセージを録音したり、資金を移動したりするために使用する攻撃の一種です。基本的に、中間者攻撃はウェブトラフィックのあらゆる側面に影響を与える可能性があります。それらは目に見えず、検出が非常に困難です。
通常のウェブトラフィックは、ユーザーのコンピュータ(A地点)からウェブアプリまたはサービス(B地点)へと流れるはずです。そして、その反応は逆方向に伝わる。中間者攻撃は、これらのポイント間の空間を利用して機密情報を収集する。
中間者攻撃は、トラフィックがA地点から詐欺師Xを経由してB地点へと流れるように仕向けます。
従来、これは被害者と同じネットワークに接続している人物が、トラフィックを迂回させることによって行われてきた。しかし、より高度な方法もいくつかあり、それについては後ほど説明します。まず、
中間層に立つ人は何ができるだろうか?
この例を見てください。
これで、公共のWi-Fi Accessポイントがなぜそれほど危険だと考えられているのか、おおよそ理解できるでしょう。
とても簡単です。無料でダウンロードできるソフトウェアを使えば、どんなノートパソコンでも「中間者攻撃」の標的となり、同じネットワーク上の誰に対しても攻撃を仕掛けることができる。YouTubeで「ログインクッキーを盗む」と検索すれば、10分もかからずに要点が分かります。ログインクッキーとは、オンラインバンキングやソーシャルネットワークにログインしていることを記憶するものであり、これを盗むことはユーザーのアカウントへのフリーパスとなる。