CODEX / CYBERSÉCURITÉ / ATTAQUE MAN-IN-THE-MIDDLE
Attaque Man-in-the-Middle
S'intercaler entre vous et le serveur : Wi-Fi piégé, ARP spoofing, proxy malveillant. TLS bien configuré = mur.
Mécanisme
Sur un réseau non fiable, l'attaquant se fait passer pour la passerelle (ARP spoofing) ou propose un faux Wi-Fi (evil twin). Sans chiffrement vérifié, il lit et modifie tout.
Parades
- HTTPS partout + HSTS, certificats valides, alertes sur erreurs cert.
- VPN fiable sur Wi-Fi publics.
- Épinglage de certificat (pinning) pour les apps mobiles sensibles.