MITM (Man-in-the-Middle)
Bei einem MITM-Angriff positioniert sich der Angreifer unbemerkt zwischen zwei Kommunikationspartnern, fängt Traffic ab und kann ihn mitlesen oder manipulieren.
detaillierte erklärung
warum ist das wichtig?
MITM ist eine der gefährlichsten Angriffstechniken - du musst verstehen, wie ARP-Spoofing zu MITM führt und warum HTTPS allein nicht immer reicht (SSL-Stripping). Essentiell für Pentesting und Security-Prüfungen.
häufige fehler
- ⚠HTTPS schützt komplett vor MITM - Nein, SSL-Stripping downgradet zu HTTP
- ⚠MITM braucht physischen Zugang - Nein, geht auch remote (DNS/BGP-Hijacking)
- ⚠VPN macht MITM unmöglich - Nein, Angreifer zwischen dir und VPN-Server bleibt gefährlich