Man-in-the-Middle-Angriff (MITM-Angriff)
Ein Man-in-the-Middle-Angriff, kurz MITM-Angriff, ist eine Angriffsmethode, bei der sich ein Angreifer zwischen zwei miteinander kommunizierende Systeme positioniert. Dabei kann er den Datenverkehr abfangen, überwachen und unter bestimmten Umständen verändern, während die Kommunikationspartner davon ausgehen, direkt miteinander verbunden zu sein. Solche Angriffe können beispielsweise durch ARP-Spoofing, DNS-Manipulation, kompromittierte WLAN-Netzwerke oder gefälschte Zugangspunkte ermöglicht werden. Abgefangene Informationen können Zugangsdaten, vertrauliche Unternehmensdaten oder andere sensible Informationen umfassen. Schutzmaßnahmen sind unter anderem verschlüsselte Verbindungen über TLS, sichere VPN-Verbindungen, eine zuverlässige Zertifikatsprüfung und abgesicherte WLAN-Netzwerke. MITM-Angriffe stellen insbesondere in ungeschützten oder manipulierten Netzwerken ein relevantes Risiko für die Vertraulichkeit und Integrität der Datenkommunikation dar.