中間者攻撃とは
この記事は約 2 分で読めます
中間者攻撃 (Man-in-the-Middle Attack, MITM) とは、通信を行う二者の間に攻撃者が割り込み、通信内容を盗聴・改ざんする攻撃手法です。攻撃者は双方に対して正規の通信相手を装うため、被害者は攻撃を受けていることに気づきにくいのが特徴です。パスワードやセッション情報の窃取に悪用され、暗号化されていない通信は特に危険です。
パスワードを知られなくても乗っ取りは成立する
中間者攻撃で盗まれるのは、パスワードのような認証情報だけではありません。ログイン済みの通信を傍受されると、サーバーが利用者を識別するために発行しているセッション Cookie やトークンそのものが攻撃者の手に渡ることがあります。これらはログイン手続きが完了した後の身分証にあたるため、攻撃者はパスワードを知らないまま、また二段階認証を通過する必要もないまま、本人としてサービスを操作できてしまいます。この被害の厄介な点は、パスワードを変更しただけでは止まらない場合があることです。窃取されたセッションが有効なままなら乗っ取りは続くため、対応にはセッション自体の無効化 (全端末からの強制ログアウト) を組み合わせる必要があります。ログイン時の防御を固めるだけでなく、通信経路の暗号化でセッション情報を傍受させないことが、この種の乗っ取りを防ぐ前提になります。
正常な通信と中間者攻撃の対比
| 割り込みの手口 | 攻撃者が得るもの | 効く防御 |
|---|---|---|
| 同名の偽 Wi-Fi アクセスポイントに接続させる | その経路を通る通信すべて | 公共 Wi-Fi では VPN を使う |
| ARP スプーフィング・DNS スプーフィング | 通信の宛先を自分に向け替える立場 | ブラウザの証明書警告を無視しない |
| SSL ストリッピング (HTTPS を HTTP に降格) | 平文のログイン情報 | HTTPS 接続であることを常に確認する |
| セッション Cookie の窃取 | ログイン済みセッションの乗っ取り | 社内 VPN を経由し、疑わしいセッションは無効化する |
| パスワードの傍受 | 不正ログインの試行 | 二段階認証を設定しておく |
攻撃の手口
公共 Wi-Fi での ARP スプーフィング、 DNS スプーフィング、偽の Wi-Fi アクセスポイントの設置などが代表的な手口です。 HTTPS を使用していない通信では、ログイン情報が平文で傍受される危険があります。 SSL ストリッピング攻撃では、 HTTPS 接続を HTTP にダウングレードさせて通信を傍受します。
具体的な被害シナリオ
よくある誤解は「 HTTPS のサイトなら中間者攻撃は不可能」というものです。実際には、企業のプロキシサーバーが SSL/TLS 通信を復号して検査する「 SSL インスペクション」は合法的な中間者攻撃の一種です。また、カフェのフリー Wi-Fi に接続した際、攻撃者が同名の偽アクセスポイントを設置していると、ユーザーは気づかずに偽の Wi-Fi に接続し、すべての通信が傍受されます。オンラインバンキングのログイン情報が傍受された事例では、数分以内に不正送金が実行されたケースも報告されています。
防御策
HTTPS 接続を常に確認し、公共 Wi-Fi ではVPN を使用することが基本的な対策です。強力なランダムパスワードに加え、二段階認証を設定しておけば、パスワードが傍受されても不正ログインを防止できます。ブラウザの証明書警告を無視しないことも重要です。
この記事は役に立ちましたか?