Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Attaque de l'homme du milieu (MITM)

hacking

Définition

L'attaque de l'homme du milieu, ou Man-in-the-Middle, désigne une technique par laquelle un attaquant s'interpose entre deux parties communicantes, sans que ni l'une ni l'autre ne s'en aperçoive, pour intercepter, lire ou modifier les échanges transitant entre elles. Elle peut se produire au niveau réseau local via l'usurpation de résolution d'adresse ou de nom, au niveau Wi-Fi via un point d'accès malveillant imitant un réseau légitime, ou au niveau applicatif via l'interception d'un flux TLS insuffisamment protégé ou l'exploitation d'une confiance excessive accordée à un certificat. Les conséquences vont du simple vol d'identifiants transmis en clair jusqu'à l'injection de contenu malveillant dans une page web légitime consultée par la victime, en passant par le contournement de l'authentification multifacteur lorsque l'attaquant relaie en temps réel une session déjà authentifiée. La généralisation du chiffrement TLS a considérablement réduit la surface d'exploitation classique de cette attaque, la déplaçant vers des vecteurs plus sophistiqués ciblant les phases d'établissement de connexion ou les mécanismes de repli. Pour les équipes défensives, les contre-mesures incluent l'application stricte du chiffrement de bout en bout avec validation de certificat non contournable, la détection des changements anormaux d'adresse physique associée à une adresse IP sur le réseau local, et la sensibilisation des utilisateurs aux risques des réseaux Wi-Fi publics non maîtrisés.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis