Zeitgemäße technische Literatur verwendet dafür auch den beschreibenderen Begriff „On-Path Attacker".
Ein Gegner kann diese Position über kompromittierte Netzwerkinfrastruktur, Verkehrsumleitung, Namens- oder Adressauflösungs-Manipulation, einen täuschenden Access Point, einen unbefugten Proxy oder Störung des Verbindungsaufbaus erreichen. Wirksamer Schutz kombiniert Peer-Authentifizierung, Nachrichtenintegrität und Vertraulichkeit mit korrekter Zertifikats- oder Schlüsselvalidierung und sicherem Fehlerverhalten.
Wichtigste Punkte
Mögliche WirkungenDer Vermittler kann Geheimnisse erfassen, Inhalte austauschen, Transaktionen verändern, Schutz abschwächen, eine Sitzung umleiten oder jeden Endpunkt gegenüber dem anderen imitieren.
BeweislageUnerwartete Zertifikats- oder Schlüsselwechsel, veränderte Auflösung oder Routing, doppelte Sitzungen und Protokoll-Downgrades können eine Untersuchung rechtfertigen, sind aber allein nicht schlüssig.
Defensive PrioritätenAuthentifizierte Verschlüsselung nutzen, Peer-Identitäten und Vertrauensketten validieren, Namensvergabe und lokale Netzwerke absichern, veraltete Fallbacks entfernen sowie Routen-, Zertifikats- und Proxy-Änderungen überwachen.
Wichtige EinschränkungVerschlüsselung ohne verlässliche Peer-Authentifizierung kann eine Verbindung weiterhin für einen aktiven Vermittler offenlassen. Korrekt konfigurierter Transportschutz kann ebenfalls nicht verhindern, dass ein bereits kompromittierter Endpunkt oder vertrauenswürdiger Vermittler dort verfügbaren Klartext erreicht.