中間者攻撃(MITM)とARPスプーフィングとは?
中間者攻撃(MITM)とARPスプーフィングとは、通信の途中に割り込み、双方になりすまして内容を盗聴・改ざんする攻撃が中間者攻撃。同一LAN内では、ARPの応答を偽ってMACアドレスの対応表を書き換え、自分宛てに通信を引き込むARPスプーフィングが典型的な手口となる。
ちゅうかんしゃこうげきとあーるぴーすぷーふぃんぐ
中間者攻撃(MITM)とARPスプーフィングの意味
通信の途中に割り込み、双方になりすまして内容を盗聴・改ざんする攻撃が中間者攻撃。同一LAN内では、ARPの応答を偽ってMACアドレスの対応表を書き換え、自分宛てに通信を引き込むARPスプーフィングが典型的な手口となる。
中間者攻撃(MITM)とARPスプーフィングの具体例
公衆無線LANで偽アクセスポイントを立て、利用者の通信を中継しながら盗み見る事例がある。対策はサーバ証明書の検証を伴うTLSの徹底、社内では認証付きスイッチポートや動的ARP検査、重要機器のMACアドレス固定である。
中間者攻撃(MITM)とARPスプーフィングは試験でどう引っ掛けられる?
暗号化していれば安全と考えがちだが、証明書の警告を利用者が無視すれば成立する。攻撃者は自らの証明書で終端し再暗号化するため、暗号方式の強度ではなく、証明書の検証と信頼点の管理が防御の要になる。
中間者攻撃(MITM)とARPスプーフィングと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。