AccueilExplorerIndex A–ZMenaces
CODEX / CYBERSÉCURITÉ / ATTAQUE MAN-IN-THE-MIDDLE

Attaque Man-in-the-Middle

Menace activeSynthèseMAJ 2026-10-09 · #mitm #réseau #wifi #tls

S'intercaler entre vous et le serveur : Wi-Fi piégé, ARP spoofing, proxy malveillant. TLS bien configuré = mur.

Mécanisme

Sur un réseau non fiable, l'attaquant se fait passer pour la passerelle (ARP spoofing) ou propose un faux Wi-Fi (evil twin). Sans chiffrement vérifié, il lit et modifie tout.

Parades

  • HTTPS partout + HSTS, certificats valides, alertes sur erreurs cert.
  • VPN fiable sur Wi-Fi publics.
  • Épinglage de certificat (pinning) pour les apps mobiles sensibles.