EPISODE · Feb 15, 2026 · 2 MIN
#20260216 【用語解説】中間者攻撃(MITM)の仕組みと対策
from 毎朝3分!セキュリティRadio · host morning-security-news
■ 今日の用語解説 今日は、平和なニュースの代わりにセキュリティの基礎用語「中間者攻撃 (MITM)」について詳しく解説します。 ▼ 中間者攻撃 (MITM) とは? 通信を行う二者の間に攻撃者が割り込み、通信内容を盗聴したり改ざんしたりする攻撃手法です。 Man-in-the-Middle Attack (マン・イン・ザ・ミドル・アタック) の頭文字をとってMITMと呼ばれます。 ▼ 具体的な手口 (1) 偽のWi-Fiスポット (Evil Twin) カフェなどで正規のWi-Fiと同じ名前の偽アクセスポイントを設置し、接続してきたユーザーの通信を覗き見ます。 (2) ARPスプーフィング 社内LANなどで「自分がルーターだ」と嘘の信号を送り、通信経路を自分に向けさせます。 (3) DNSスプーフィング 正しいURLを入力しても、偽のサイト(IPアドレス)へ誘導します。 ▼ エンジニアができる対策 ・常時SSL/TLS化 (HTTPS) の徹底 ・HSTSの設定でHTTPSを強制する ・VPNを利用して通信をトンネル化する ・アプリ開発での証明書ピン留め (Certificate Pinning) 通信経路は基本的に「信頼できないもの」として設計・利用することが、現代のセキュリティ(ゼロトラスト)の基本です。 #セキュリティ #用語解説 #学習 #エンジニア #中間者攻撃 #MITM --- stand.fmでは、この放送にいいね・コメント・レター送信ができます。 https://stand.fm/channels/5ec48451f654bbcab4d3f793
Embed this episode
Ready to play
#20260216 【用語解説】中間者攻撃(MITM)の仕組みと対策
No transcript for this episode yet
Similar Episodes
No similar episodes found.