資格暗記無料で始める

中間者攻撃(MITM)とARPスプーフィングとは?

中間者攻撃(MITM)とARPスプーフィングとは、通信の途中に割り込み、双方になりすまして内容を盗聴・改ざんする攻撃が中間者攻撃。同一LAN内では、ARPの応答を偽ってMACアドレスの対応表を書き換え、自分宛てに通信を引き込むARPスプーフィングが典型的な手口となる。

ちゅうかんしゃこうげきとあーるぴーすぷーふぃんぐ

データベーススペシャリスト試験の頻出用語/午前II/別名:中間者攻撃とARPスプーフィング、MITM、中間者攻撃、ARPスプーフィング


中間者攻撃(MITM)とARPスプーフィングの意味

通信の途中に割り込み、双方になりすまして内容を盗聴・改ざんする攻撃が中間者攻撃。同一LAN内では、ARPの応答を偽ってMACアドレスの対応表を書き換え、自分宛てに通信を引き込むARPスプーフィングが典型的な手口となる。

中間者攻撃(MITM)とARPスプーフィングの具体例

公衆無線LANで偽アクセスポイントを立て、利用者の通信を中継しながら盗み見る事例がある。対策はサーバ証明書の検証を伴うTLSの徹底、社内では認証付きスイッチポートや動的ARP検査、重要機器のMACアドレス固定である。

中間者攻撃(MITM)とARPスプーフィングは試験でどう引っ掛けられる?

暗号化していれば安全と考えがちだが、証明書の警告を利用者が無視すれば成立する。攻撃者は自らの証明書で終端し再暗号化するため、暗号方式の強度ではなく、証明書の検証と信頼点の管理が防御の要になる。

中間者攻撃(MITM)とARPスプーフィングと関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。