Les attaques de l’Homme du milieu (MITM)


Avertissement Cette page est en construction et n'est pas encore terminée.

Sur internet, les informations que nous échangeons (par exemple via un tchat, sur une page d'authentification, etc.) peuvent être interceptées par les cybercriminels qui se connectent au même réseau que nous afin de les lire à notre insu.
On appelle cela une attaque de l'Homme du milieu (Man In the Middle attack en anglais - MITM en abrégé) par référence à la représentation d'un pirate connecté sur un réseau entre 2 personnes qui échangent (voir image ci-dessous).
Les pirates procèdent ainsi grâce à des appareils appelés renifleurs (sniffers en anglais) leur permettant de se connecter et analyser le trafic du réseau sur des distances pouvant être importantes par rapport au point de connexion.

Ils peuvent aussi créer de faux points d'accès Wi-fi (evil twins - jumeau maléfique en français) sur lesquels les victimes transmettront directement leurs informations personnelles.

image MITM1.png (0.2MB)

Un exemple pour comprendre


Une attaque MITM, c'est un peu comme si un individu mal intentionné réceptionnait notre courrier postal lors de son acheminement vers notre boîte aux lettres ou celle de notre destinataire, l'ouvrait, le lisait, en dérobait ou en modifiait le contenu, au besoin l'utilisait pour usurper notre identité.

Les connexions sécurisées (commençant entre autres par https) permettent de crypter les données, les rendant ainsi indéchiffrables aux cybercriminels. Ainsi, s'ils les interceptent, ils ne pourront pas en tirer profit. Pour revenir à notre exemple, c'est comme si nous écrivions notre courrier postal dans une langue que le pirate ne comprend pas.


Comment protéger ses données quand on navigue sur internet ?


- Éviter dans la mesure du possible de se connecter à un réseau Wi-fi public non sécurisé, ou au moins d'échanger des données confidentielles sur un tel réseau
- Il est fortement recommandé d'utiliser des points d'accès sécurisés ou des VPN (Virtual Private Networks ou Réseaux Privés Virtuels) qui cryptent nos données et masquent notre navigation. Ils sont en outre utiles pour se connecter quand on est à l'étranger, si l'accès à certains sites internet ne nous est pas autorisé en raison de notre adresse IP.
Cyberattaque Cybersécurité