본문 바로가기
Security#Security#Attack조회 1

MITM란?Man-in-the-Middle

정의

통신 중간에서 메시지를 가로채거나 변조하는 공격. HTTPS로 대부분 방어.

MITM이란?

A ↔ B 통신 중간에 공격자가 끼어 메시지를 도청·조작한다.

시나리오

  • 공용 Wi-Fi 스니핑
  • DNS 스푸핑
  • ARP 스푸핑
  • 악성 프록시

방어

HTTPS·HSTS·Certificate Pinning·VPN.

🔗 함께 보면 좋은 용어

Security 전체 →