Bienvenue dans l'air de CyberSécurité
Sujet : Man In The Middle

Qu'est-ce qu'une attaque Man In The Middle ?

Une attaque "Man In The Middle" (MITM) est une méthode où un attaquant intercepte et manipule les communications entre deux parties sans qu'elles s'en rendent compte.

Comment cela fonctionne ?

Dans une attaque MITM, l'attaquant se positionne entre deux parties (par exemple, un utilisateur et un serveur) pour intercepter, modifier ou voler des données sensibles comme des mots de passe ou des informations bancaires.

Illustration MITM

Types d'attaques MITM

Spoofing DNS

L'attaquant redirige les utilisateurs vers un site malveillant en modifiant les enregistrements DNS.

Attaque Wi-Fi

L'attaquant utilise un réseau Wi-Fi non sécurisé pour intercepter les données des utilisateurs connectés.

Session Hijacking

L'attaquant vole une session utilisateur active pour accéder à des informations sensibles.

Prévention MITM

Comment se protéger ?

  • Utilisez des connexions sécurisées (HTTPS).
  • Évitez les réseaux Wi-Fi publics non sécurisés.
  • Activez l'authentification à deux facteurs (2FA).
  • Utilisez des VPN pour chiffrer vos communications.