中間者攻撃(MITM)とは何か

中間者攻撃(MITM: Man-in-the-Middle)は、あなたと通信相手の間に第三者が割り込み、通信内容を盗み見たり、内容を置き換えたりすることで不正を成立させようとする攻撃です。典型的には、通信の経路や接続先の正当性にズレが生じたときに成立しやすく、相手から見ると「正規の相手とやり取りしている」ように見せることがあります。

中間者攻撃が狙うこと

中間者攻撃で起きやすいのは、次のような目的です。

  • 盗聴:通信データを読み取られてしまう。
  • 改ざん:通信データを書き換えられる。
  • なりすまし:本来の相手ではない相手として振る舞われる。
  • セッション乗っ取り:ログイン状態などのやり取りが悪用される。

信頼できるVPN接続は何を防ぐのか

VPNは、あなたの端末からVPNサーバまでの通信を暗号化し、第三者が途中で内容を読み取ったり改ざんしたりしにくい形にします。結果として、少なくとも「途中で入ってきた第三者が中身を覗く」「中身を書き換える」といった試みの成立を難しくできます。

また、VPNの確立手順では「どの相手と通信しているか」を確認する仕組みが重要になります。接続先が正しいことを検証できる設計であれば、中間者がVPNサーバを装う形で割り込むリスクを下げられます。

どこまで守れて、どこからが限界か

VPNは万能ではありません。次のような状況では、防御の効果が弱くなったり別の対策が必要になったりします。

1つ目は、端末側が侵害されている場合です。端末にマルウェアがあると、通信が暗号化されていても、入力や画面、ブラウザの内部処理など別経路で情報が抜かれる可能性があります。

2つ目は、接続先や利用先の安全性そのものが低い場合です。