資格暗記無料で始める

中間者攻撃(MITM)とは?

中間者攻撃(MITM)とは、通信する二者の間に割り込み、双方に成りすまして内容を盗聴・改ざんする攻撃です。man-in-the-middle攻撃とも呼びます。当事者は正規の相手と通信しているつもりのままなので気づきにくく、証明書による相手認証が主要な対策になります。

ちゅうかんしゃこうげき

基本情報技術者試験の頻出用語/テクノロジ系/別名:中間者攻撃、MITM


中間者攻撃(MITM)の意味

通信する二者の間に割り込み、双方に成りすまして内容を盗聴・改ざんする攻撃です。man-in-the-middle攻撃とも呼びます。当事者は正規の相手と通信しているつもりのままなので気づきにくく、証明書による相手認証が主要な対策になります。

中間者攻撃(MITM)の具体例

公衆無線LANで正規と紛らわしいSSIDのアクセスポイントを立てて接続させ、HTTPS通信を自前の証明書で終端して中身を読む。ブラウザが証明書の警告を出すのはこの検知であり、警告を無視すると攻撃が成立します。

中間者攻撃(MITM)は試験でどう引っ掛けられる?

「暗号化していれば防げる」は不十分で、相手が本物かを確認する認証がなければ中間者に対して暗号化しているだけになります。またARPスプーフィングDNS偽装は、中間者に立つための手段として組み合わされます。

中間者攻撃(MITM)と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。