情報セキュリティブログ ホーム > セキュリティいろはかるた > 【た】誰かいる ふたりをつなぐ 糸の上
誰かいるふたりをつなぐ糸の上
通信している2者の間に入り込み、盗聴や改ざんを行ったり、ウェブサイトの入力画面を中継しパスワードを盗むなどの不正行為を中間者攻撃(man in the middle attack)といいます。
この攻撃では、中間に入り込んだ第三者が双方になりすますため、気づかないこともあるので注意が必要です。
少しでもおかしいと思ったら電話などで確認を取ること。
また電子証明書や電子署名による本人確認の技術があります。
これらの技術はまだ広く普及しているとは言えませんが、情報の改ざんが可能なインターネットの世界で本人確認をするための大切な技術なのです。