技術用語解説

中間者(MITM)攻撃とは?攻撃を受けた場合のリスク・被害事例や対策を解説

中間者(MITM)攻撃とは、攻撃者が通信の途中に入り込みデータの盗聴・改ざん・なりすまし攻撃手法のことです。本記事では、中間者攻撃の概要やリスクと代表的な攻撃手法、防止する対策について解説します。この記事を読めば中間者攻撃に関する理解が深まります。

目次

  1. 1中間者(MITM)攻撃とは
  2. 2中間者攻撃を受けた場合のリスクと原因
  3. 3中間者攻撃の代表的な攻撃方法
  4. 4中間者攻撃を防止する7つの対策
  5. 5まとめ

テレワークや社外Wi-Fiの利用増加により通信を盗聴される「MITM攻撃」への注意が必要とされています。中間者(MITM)攻撃とは、攻撃者が通信の途中に入り込みデータの盗聴・改ざん・なりすましを行う攻撃手法のことです。

本記事では、中間者攻撃の概要やリスクと代表的な攻撃手法、防止する対策について詳しく解説します。中間者攻撃について知りたい方、セキュリティを強化して被害を未然に防ぎたい方は、ぜひ参考にしてください。

中間者(MITM)攻撃とは

中間者(MITM)攻撃とは、二者間の通信に悪意ある第三者が割り込み、通信内容の盗聴や改ざん、なりすましを行うサイバー攻撃です。公開鍵とは通信を暗号化するキーのことです。本来であれば暗号で守られる情報が保護されず、内容を盗み見られたり改ざんされたりする恐れがあります。

ここからは、中間者攻撃に関する以下の事項について解説します。

  • 中間者攻撃の仕組みや流れ
  • MITB攻撃との違い

中間者攻撃の仕組みや流れ

中間者攻撃は以下の流れで実施されます。

  1. 攻撃者が通信経路に侵入する
  2. ユーザーが送信した公開鍵を盗む
  3. ユーザーになりすまして公開鍵を送信する
  4. 公開鍵を受信したサーバーなどが、受信した公開鍵でデータを暗号化して送信する
  5. 攻撃者がデータを受信して、自身が持つ秘密鍵でデータを復号する

中間者攻撃は、ユーザーになりすますことでデータを傍受する仕組みが取られています。

MITB攻撃との違い

中間者攻撃とMITB攻撃は、どちらも通信内容の傍受や改ざんを行うサイバー攻撃ですが手法が異なります。中間者攻撃がネットワーク通信に割り込むのに対して、MITB攻撃はデバイスをマルウェアに感染させて通信内容の傍受・改ざんを行います。

MITB攻撃の詳細は以下をご覧ください。
⇒MITB攻撃とは​?MITM攻撃との違いや手口、対策方法を解説

中間者攻撃を受けた場合のリスクと原因

中間者攻撃は通信経路の盗聴が原因で発生します。中間者攻撃を受ければ、以下の被害が発生するリスクがあるでしょう。

  • ログイン情報の盗難
  • API通信用トークンやCookieの奪取
  • 企業システムへの不正アクセス
  • 機密情報の漏洩や盗難
  • 不正送金などによる金銭的な被害の発生

近年は、プライバシー保護に関する注目が高まっており、企業が保有する個人情報が漏洩すれば信用やブランドイメージが低下する恐れがあります。
また、漏洩したパスワードやセキュリティトークンがダークウェブで売買されるケースも少なくありません。ダークウェブとは、匿名性が高く通常のブラウザではアクセスできないインターネット領域のことです。

なお、ダークウェブの詳細については以下をご覧ください。
⇒ダークウェブとは?仕組みや被害事件6選、対策まで徹底解説!

スイーツパラダイスの被害事例

中間者攻撃の被害に遭っている企業は少なくありません。
スイーツパラダイスを運営する井上商事株式会社は、2022年6月にオンラインショップが中間者攻撃に遭い7,645件のクレジットカード情報が漏洩したと発表しました。具体的に、漏洩した可能性がある情報は以下の通りです。

  • クレジットカード名義人名
  • クレジットカード番号
  • 有効期限
  • セキュリティコード

公表情報によると、システムの脆弱性を悪用した不正アクセスにより、支払い用アプリケーションの改ざんが行われたとされています。
参照:【スイーツパラダイス オンラインショップ】不正アクセスによる個人情報漏えいの可能性のあるお客様へのお詫びとお知らせ|スイーツパラダイス

中間者攻撃の代表的な攻撃方法

続いて、中間者攻撃の代表的な以下の攻撃方法を紹介します。

  • Wi-Fiの盗聴
  • アプリやWebサイトの脆弱性悪用
  • DNSスプーフィング
  • メールハイジャック
  • セッションハイジャック
  • SSLハイジャック
  • ARPキャッシュポイズニング
  • IPスプーフィング

Wi-Fiの盗聴

Wi-Fiの通信データを傍受する攻撃手法です。近年は、フリーWi-Fiが整備され非常に便利ですが、中にはセキュリティ強度の低いものも存在します。また、攻撃者が通信の傍受やウイルス感染を目的にWi-Fiを設置しているケースもあります。

なお、Wi-Fiに潜むリスクについては以下をご覧ください。
⇒Wi-Fiに潜む情報漏洩リスクと対策方法3選!

アプリやWebサイトの脆弱性悪用

アプリやWebサイトの脆弱性を悪用して、情報を盗んだり改ざんしたりする攻撃手法です。脆弱性とは、コンピューターやソフトウェアにおいて攻撃者により乗っ取り・情報漏洩などの被害を与えられる弱点のことで、バグやセキュリティ対策の不備により発生します。

なお、脆弱性の詳細は以下をご覧ください。
⇒脆弱性とは?対策や被害事例3選、発生原因まで分かりやすく解説

DNSスプーフィング

DNSスプーフィングは、DNSサーバーからの応答を偽装してユーザーを偽のWebサイトに誘導する攻撃手法です。DNSサーバーの脆弱性をつき通信に割り込むことで、URLを不正に書き換えます。ユーザーは正規サイトにアクセスしていると勘違いするため、被害に気付きにくい特徴があります。

メールハイジャック

メールハイジャックは、メールを送受信する通信に割り込み傍受する攻撃手法です。特に、企業間におけるやり取りメールの内容を盗み見るケースが多く、送信者・受信者ともに気付きにくい特徴があります。

セッションハイジャック

セッションハイジャックは、ユーザーのセッションIDを攻撃者が不正に取得して正規ユーザーになりすます攻撃手法です。推測やWebサイトの脆弱性をついた盗取などにより、セッションIDを不正に取得します。

なお、セッションハイジャックの詳細は以下をご覧ください。
⇒セッションハイジャックとは?主な手口や被害事例、6つの対策を解説

SSLハイジャック

SSLハイジャックは、偽のSSL証明書を用いて通信を傍受する攻撃手法です。SSL証明書とは、認証局(CA)が発行する電子証明書でWebサイト運営者の実在性を確認して、通信データの暗号化を行うテクノロジーのことです。

なお、SSLの詳細は以下をご覧ください。
⇒SSLとは?仕組みや役割、メリット・デメリットを簡単に解説

ARPキャッシュポイズニング

ARPキャッシュポイズニングは、ARPプロトコルの脆弱性を悪用してネットワーク上の通信を傍受・改ざんする攻撃手法です。ARP(Address Resolution Protocol)とは、IPアドレスから対応するMACアドレスを取得する通信プロトコルのことです。ネットワーク通信を行う際には、IPアドレスだけでなく物理的な識別子であるMACアドレスが必要です。ARPキャッシュポイズニングでは、攻撃者が自身のMACアドレスを宛先のIPアドレスに対応付けたARPパケットを送信することで通信を傍受します。

IPスプーフィング

IPスプーフィングは、IPアドレスを偽装することで正規ユーザーになりすます攻撃手法です。攻撃者がIPアドレスを変更して、サーバーやネットワークを信用できるユーザーと勘違いさせます。

中間者攻撃を防止する7つの対策

最後に、中間者攻撃を防止する以下7つの対策について解説します。

  • フリーWi-Fiの利用を制限する
  • HTTPSサイトを利用する
  • こまめにアップデートする
  • VPNを利用する
  • パスワードマネージャーを用いる
  • 多要素認証を活用する
  • ダークウェブを監視する

フリーWi-Fiの利用を制限する

中間者攻撃の防止には、フリーWi-Fiの利用を制限することが重要です。「中間者攻撃の代表的な攻撃方法」の章で解説した通り、便利なフリーWi-Fiですが傍受されるケースが少なくありません。フリーWi-Fiの使用を禁止している企業も多数存在します。
社内の規程でフリーWi-Fiの利用禁止を定めると良いでしょう。また、スマートフォンのテザリング機能やポケットWi-Fiの利用推奨もおすすめです。

HTTPSサイトを利用する

HTTPSサイトの利用も中間者攻撃の防止に有効です。HTTPSサイトとは、暗号化通信(SSL)で安全性を向上させたWebサイトのことです。特に、ECサイトなど個人情報を入力する際には、入力前にHTTPSサイトかを確認する癖付けをしましょう。具体的には以下をチェックします。

  • URLの冒頭が「https:」か
  • URLの左に鍵マークが表示されているか

こまめにアップデートする

OSなどのこまめなアップデートも、中間者攻撃の防止に必要です。中間者攻撃に限らず、多くのサイバー攻撃は脆弱性の悪用により攻撃を仕掛けています。アップデートでは、脆弱性をなくすパッチが提供されるケースもあり、セキュリティ強化に欠かせません。
通知があった場合には、即時アップデートして常に最新バージョンを保つようにしましょう。また、新たなセキュリティ機能が実装されるケースもあります。

VPNを利用する

中間者攻撃の利用には、VPNの利用も効果的です。VPN(仮想プライベートネットワーク)とは、仮想の専用回線を活用して安全な通信を実現する技術のことです。データを暗号化して通信するため、内容を盗み見られたり改ざんされたりするリスクを抑制できます。

パスワードマネージャーを用いる

パスワードマネージャーを用いることも、中間者攻撃の被害防止に役立ちます。パスワードマネージャーとは、単一のマスターパスワードをもとに、複数のパスワードをストレージに保存する管理ツールのことです。単純にパスワードを管理するだけでなく、保護するセキュリティ機能も実装されており認証情報の安全性を高めます。
また、特定のサイトに自動で認証情報を入力する機能があり、偽サイトに気付きやすくなります。

なお、おすすめツールについては以下をご覧ください。
⇒パスワードマネージャーのおすすめツール10選!比較する際のポイントや注意点も解説!

多要素認証を活用する

多要素認証を活用することで、中間者攻撃による不正アクセスの防止が可能です。多要素認証(MFA)とは、知識や所有物、生体など複数の要素を活用して認証を行う方法のことです。複数の要素を活用するため、ID・パスワードを盗まれても容易には不正アクセスされません。

なお、多要素認証の詳細を知りたい方は以下もご覧ください。
⇒MFA(多要素認証)とは?仕組みやメリット・デメリット、導入方法を解説

ダークウェブを監視する

被害の拡大防止には、ダークウェブの監視が効果的です。「中間者攻撃を受けた場合のリスクと原因」の章で解説した通り、中間者攻撃で盗まれたIP・パスワードなどの認証情報がダークウェブで取引されれば、他のサイバー攻撃でも活用されて被害が拡大する恐れがあります。
ダークウェブの監視により、情報漏洩に素早く気付き対処できるでしょう。サイバー攻撃の被害最小化には、迅速な対処が欠かせません。

なお、ダークウェブを監視する必要性については以下をご覧ください。
⇒ダークウェブモニタリングとは?必要性と活用メリットや導入メリットを解説

まとめ

中間者(MITM)攻撃とは、攻撃者が通信の途中に入り込みデータの盗聴・改ざん・なりすましを行う攻撃手法のことです。潜伏期間が長く、ターゲットが攻撃を仕掛けられていることに気付きにくいため、発覚したときには大きな被害が発生する特徴があります。中間者攻撃の防止には、フリーWi-Fiを使用しないことやこまめなアップデート、VPN・パスワードマネージャーの利用などが有効です。
ただ、中間者攻撃の完全な防止は困難であり、通信の保護に加えて、被害を早期に検知し対処する体制づくりが重要です。被害を最小化するために、情報が盗まれたことに素早く気付く体制を整備しましょう。

弊社SMSデータテックが提供している情報漏洩検知ツール「ダークウェブアイ」を活用すれば、中間者攻撃などで盗まれたID・パスワードの流出を早期発見可能で、不正利用につながる可能性を早期に把握し、対策検討を行うための支援が可能です。また、多要素認証やゼロトラスト導入の効果を補完できるでしょう。