中間者攻撃(MITM)とは?仕組みと防御方法

中間者攻撃(MITM)は、本人同士が直接通信していると思い込んでいる二者の間に、攻撃者が気づかれずに割り込む攻撃手法だ。

攻撃者は見えないまま二者の間に入り込む

MITM攻撃では両者とも相手と直接通信していると思い込んでいるが、実際には攻撃者がその通信を傍受し、場合によっては内容を改ざんしていることに、どちらも気づかない。

ARPスプーフィングはローカルネットワーク内の通信を乗っ取る

同じネットワーク内で、偽装したARPメッセージを送りつけることで、本来ルーターに向かうはずの通信を攻撃者の端末経由に誘導する手口。経路が変わったこと自体、どちらの端末も気づかない。

偽のWi-Fiアクセスポイントで被害者を誘い込む

正規のネットワーク名を模倣した「なりすましアクセスポイント」をカフェや空港などに設置し、接続した端末の通信をすべて攻撃者経由にする手口。

DNSスプーフィングで偽サイトへ誘導する

DNSの応答を改ざんすることで、正規のドメイン名にアクセスしても実際には攻撃者が用意した悪意あるサーバーに接続させる手口。入力したURLは変わらないため気づきにくい。

SSLストリッピングで暗号化通信を平文にダウングレードする

接続の初期段階を横取りし、本来HTTPSであるべき通信を暗号化されていないHTTP接続にすり替える手口。被害者は暗号化されていると思い込んだまま通信内容を読み取られる。

HTTPS確認・VPN・公共Wi-Fiへの警戒が基本の対策

HTTPS接続になっているか確認する、見知らぬ公共Wi-Fiで重要なログインを避ける、信頼できないネットワークではVPNを使う——これらはそれぞれ攻撃の異なる段階を防ぐため、組み合わせて対策するのが効果的。

公共Wi-Fiが典型的なMITMの舞台になる理由

暗号化されていない公共Wi-Fiは、攻撃者が標的と同じネットワークに簡単に入り込める環境を作り出す。偽アクセスポイントを設置するにしても通信を直接傍受するにしても、ネットワーク層での暗号化がないため攻撃者にとって障害が少ない。

HTTPSはMITMの多くを防ぐが完全ではない

現代のHTTPS暗号化は、傍受された通信の中身をほとんどの場合読み取れない状態にする。だからこそSSLストリッピングや偽証明書といった手口は、暗号化そのものを破るのではなく、この保護を回避しようとする方向に特化している。証明書に関する警告表示が唯一の目に見える異変であることも多い。

よくある質問

自分がMITM攻撃の標的になっているかどうか見分けられる?

多くの場合気づきにくいが、見慣れない証明書の警告、HTTPSであるはずのサイトがHTTPで読み込まれる、Wi-Fi接続時に不自然な再認証を求められるといった兆候は注意すべきサインになる。

VPNを使えばMITM攻撃を完全に防げる?

VPNはVPN事業者までの通信を暗号化するため、ARPスプーフィングや偽アクセスポイントなど、ローカルネットワーク内でのMITMの多くを防げる。ただしVPN接続自体を狙う攻撃や、端末に既に入り込んでいるマルウェアなどには対応できない。