Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Man-in-the-Middle — MITM (Attaque de l'homme du milieu)

hacking

Définition

Une attaque Man-in-the-Middle, ou MITM, se produit lorsqu'un attaquant s'interpose secrètement entre deux parties qui communiquent en croyant être en contact direct l'une avec l'autre, sans jamais soupçonner la présence d'un intermédiaire malveillant sur le chemin de communication. Une fois cette position d'interception établie, l'attaquant peut lire passivement l'intégralité des données échangées dans les deux sens, ou intervenir activement en les modifiant à la volée avant de les retransmettre à leur destinataire légitime, dans les deux cas sans que les parties légitimes ne détectent nécessairement d'anomalie apparente. Les vecteurs permettant d'établir cette position d'interception sont multiples selon le contexte réseau visé : l'ARP spoofing exploite l'absence d'authentification du protocole ARP sur les réseaux locaux, le déploiement d'un point d'accès Wi-Fi malveillant (rogue access point) imitant un réseau légitime pousse les victimes à s'y connecter volontairement, le DNS spoofing corrompt la résolution de noms pour rediriger le trafic vers un serveur contrôlé par l'attaquant, et le détournement de routage BGP permet une interception à l'échelle de réseaux entiers d'opérateurs. La protection la plus robuste reste le chiffrement de bout en bout avec vérification stricte de certificat, rendant une interception réussie inexploitable sans compromission cryptographique complémentaire.

Description

L'attaque Man-in-the-Middle s'interpose secrètement dans la communication entre deux parties. L'attaquant intercepte, lit et modifie potentiellement les données dans les deux sens, via ARP spoofing, rogue Wi-Fi, DNS spoofing ou BGP hijacking.

Exploitation

Des outils comme Bettercap ou mitmproxy permettent d'effectuer du SSL stripping pour dégrader HTTPS en HTTP, intercepter des sessions authentifiées ou injecter du contenu malveillant dans les réponses HTTP non chiffrées.

Défense

  • Déployer HSTS avec preloading pour forcer HTTPS et empêcher le SSL stripping
  • Implémenter le certificate pinning dans les applications mobiles pour rejeter les faux certificats
  • Utiliser DNSSEC et des VPN pour protéger l'intégrité des communications réseau

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis