“Man-in-the-middle” betekent tussenpersoon. Want bij zo’n aanval plaatst iemand zichzelf als tussenpersoon tussen twee communicatiepartijen – zonder dat die het weten.
Het doel is om de communicatie te lezen, mogelijk te wijzigen en vertrouwelijke informatie zoals wachtwoorden en inloggegevens te leren.
Er zijn verschillende benaderingen van deze aanvallen. In feite kunnen ze worden onderverdeeld in aanvallen die
Een aanvalspatroon dat zelfs voor leken gemakkelijk te begrijpen is, is het veinzen van openbare Wi-Fi-toegang, bijvoorbeeld op luchthavens, hotels of cafés. De vermeende Wi-Fi-toegang klinkt een legitiem klinkende naam en wordt gekenmerkt door een sterk signaal. Maar al het dataverkeer loopt via het man-in-the-middle-systeem – inclusief alle wachtwoorden, gebruikersnamen, bankgegevens, enzovoort die worden gebruikt. Iedereen die deze vermeende Wi-Fi-toegang gebruikt, merkt de aanval niet op. Dit komt doordat de man-in-the-middle de gegevens doorstuurt naar het doeladres.
In principe geldt dit voor elke gegevensuitwisseling, vooral via het internet.
In ieder geval moet je man-in-the-middle-aanvallen overwegen vóór en wanneer je openbare Wi-Fi-toegang gebruikt.