公共Wi-Fiが典型的なMITMの舞台になる理由
暗号化されていない公共Wi-Fiは、攻撃者が標的と同じネットワークに簡単に入り込める環境を作り出す。偽アクセスポイントを設置するにしても通信を直接傍受するにしても、ネットワーク層での暗号化がないため攻撃者にとって障害が少ない。
HTTPSはMITMの多くを防ぐが完全ではない
現代のHTTPS暗号化は、傍受された通信の中身をほとんどの場合読み取れない状態にする。だからこそSSLストリッピングや偽証明書といった手口は、暗号化そのものを破るのではなく、この保護を回避しようとする方向に特化している。証明書に関する警告表示が唯一の目に見える異変であることも多い。
よくある質問
自分がMITM攻撃の標的になっているかどうか見分けられる?
多くの場合気づきにくいが、見慣れない証明書の警告、HTTPSであるはずのサイトがHTTPで読み込まれる、Wi-Fi接続時に不自然な再認証を求められるといった兆候は注意すべきサインになる。
VPNを使えばMITM攻撃を完全に防げる?
VPNはVPN事業者までの通信を暗号化するため、ARPスプーフィングや偽アクセスポイントなど、ローカルネットワーク内でのMITMの多くを防げる。ただしVPN接続自体を狙う攻撃や、端末に既に入り込んでいるマルウェアなどには対応できない。