Man-in-the-Middle-Angriff (MITM)
1. Was ist ein Man-in-the-Middle-Angriff?
Ein Man-in-the-Middle-Angriff (MITM) ist eine Cyberangriffsmethode, bei der sich ein Angreifer zwischen zwei Kommunikationspartner schaltet, um Daten abzuhören, zu manipulieren oder zu stehlen – ohne dass die Betroffenen es merken.
💡 Kurz gesagt:
Der Angreifer fängt Daten zwischen zwei Parteien (z. B. Benutzer & Website) ab, verändert sie oder nutzt sie für Betrug.
2. Wie funktioniert ein MITM-Angriff?
1️⃣ Abfangen der Kommunikation
- Der Angreifer positioniert sich zwischen Sender und Empfänger.
- Die Opfer denken, sie kommunizieren direkt miteinander, aber der Angreifer kontrolliert und liest die Daten mit.
2️⃣ Manipulation oder Diebstahl von Daten
- Der Angreifer kann:
- Passwörter & Bankdaten auslesen.
- Daten manipulieren (z. B. bei Überweisungen Kontonummern ändern).
- Zertifikate oder Verschlüsselung knacken, um sich als vertrauenswürdige Website auszugeben.
3️⃣ Weiterleitung an das Opfer
- Die manipulierten oder abgefangenen Daten werden ans eigentliche Ziel weitergeleitet, sodass niemand Verdacht schöpft.
3. Arten von MITM-Angriffen
🔹 WLAN-Sniffing
- Angreifer erstellt ein offenes WLAN (z. B. „Kostenloses Flughafen-WiFi“).
- Nutzer verbinden sich, und der Angreifer kann sämtlichen unverschlüsselten Datenverkehr auslesen.
🔹 DNS-Spoofing
- Der Angreifer manipuliert das Domain Name System (DNS).
- Das Opfer wird auf eine gefälschte Webseite umgeleitet (z. B. eine Fake-Banking-Seite).
🔹 HTTPS-Strip Attack
- Der Angreifer zwingt eine sichere HTTPS-Verbindung auf unsicheres HTTP herunter.
- Dadurch werden alle übertragenen Daten unverschlüsselt und für den Angreifer sichtbar.
🔹 ARP-Spoofing (Adress Resolution Protocol)
- Der Angreifer manipuliert die MAC-Adressen im Netzwerk, um sich als Gateway (Router) auszugeben.
- Der gesamte Netzwerkverkehr läuft über den Angreifer.
🔹 Session Hijacking
- Der Angreifer stiehlt Sitzungs-Cookies (z. B. durch unsichere WLANs oder XSS-Angriffe).
- Damit kann er sich als das Opfer anmelden, z. B. auf Facebook oder Bankkonten.
4. Beispiele für MITM-Angriffe
📌 Gefälschtes WLAN im Café
- Ein Hacker erstellt ein WLAN namens „Starbucks Free WiFi“.
- Kunden verbinden sich und geben ihre Login-Daten für Bank oder E-Mail ein.
- Der Hacker liest die ungeschützten Daten mit.
📌 DNS-Spoofing für Online-Banking
- Ein Angreifer manipuliert das DNS des Routers.
- Der Nutzer gibt „bank.com“ ein, wird aber auf „bänk.com“ umgeleitet.
- Er gibt seine Zugangsdaten auf der gefälschten Seite ein, und der Angreifer speichert sie.
📌 Session Hijacking bei Social Media
- Ein Hacker fängt ein Facebook-Session-Cookie ab.
- Dadurch kann er sich als das Opfer anmelden – ohne das Passwort zu kennen.
5. Wie kann man sich vor MITM-Angriffen schützen?
✅ 1. Nur HTTPS-Webseiten nutzen
- Prüfen, ob eine Webseite ein gültiges SSL-Zertifikat hat (🔒-Symbol in der Adressleiste).
✅ 2. VPN (Virtual Private Network) verwenden
- Verschlüsselt den gesamten Datenverkehr und schützt vor WLAN-Sniffing.
✅ 3. Kein öffentliches WLAN ohne Schutz nutzen
- In offenen WLANs kein Online-Banking oder Passwörter eingeben.
- Wenn nötig, immer VPN oder mobile Daten verwenden.
✅ 4. Zwei-Faktor-Authentifizierung (2FA) aktivieren
- Selbst wenn ein Angreifer ein Passwort stiehlt, kann er sich ohne den zweiten Faktor nicht einloggen.
✅ 5. Regelmäßige Software- und Router-Updates
- Angreifer nutzen Sicherheitslücken aus – Updates schließen diese.
✅ 6. DNS over HTTPS (DoH) aktivieren
- Verhindert, dass DNS-Anfragen manipuliert werden.
✅ 7. Misstrauisch gegenüber plötzlichen Zertifikatswarnungen sein
- Browser-Warnungen wie „Diese Verbindung ist nicht sicher“ ernst nehmen und die Seite meiden.
6. Fazit
MITM-Angriffe sind heimtückisch, aber vermeidbar. Wer sich an Sicherheitsmaßnahmen wie HTTPS, VPN und 2FA hält, kann sich effektiv davor schützen. 🔒🚀
Wir sind darum bemüht die angebotenen Informationen aktuell zu halten und diese in knapper und verständlicher Form darzustellen. Fehler und Irrtümer bleiben aber menschlich und darum vorbehalten. Bei Unstimmigkeiten zu einem Begriff, bitten wir darum dies per E-Mail mit uns zu diskutieren. Bitte nutze hierfür unsere E-Mail: info@jupiterexpress.de« Zurück zum Glossar Index