# Was ist ein Man-in-the-Middle-Angriff (MITM)?

> Ein Man-in-the-Middle-Angriff (MITM) ist ein aktiver Kommunikationsangriff, bei dem sich ein Gegner zwischen zwei Parteien schaltet, ihren Austausch weiterleitet und Daten lesen, verändern, einschleusen, verzögern oder blockieren kann, während jede Partei glaubt, direkt mit der anderen zu kommunizieren.

- Kanonische URL: https://yellowcube.eu/de/glossary/man-in-the-middle-attack/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Zeitgemäße technische Literatur verwendet dafür auch den beschreibenderen Begriff „On-Path Attacker".

Ein Gegner kann diese Position über kompromittierte Netzwerkinfrastruktur, Verkehrsumleitung, Namens- oder Adressauflösungs-Manipulation, einen täuschenden Access Point, einen unbefugten Proxy oder Störung des Verbindungsaufbaus erreichen. Wirksamer Schutz kombiniert Peer-Authentifizierung, Nachrichtenintegrität und Vertraulichkeit mit korrekter Zertifikats- oder Schlüsselvalidierung und sicherem Fehlerverhalten.

### Wichtigste Punkte

- **Mögliche Wirkungen:** Der Vermittler kann Geheimnisse erfassen, Inhalte austauschen, Transaktionen verändern, Schutz abschwächen, eine Sitzung umleiten oder jeden Endpunkt gegenüber dem anderen imitieren.
- **Beweislage:** Unerwartete Zertifikats- oder Schlüsselwechsel, veränderte Auflösung oder Routing, doppelte Sitzungen und Protokoll-Downgrades können eine Untersuchung rechtfertigen, sind aber allein nicht schlüssig.
- **Defensive Prioritäten:** Authentifizierte Verschlüsselung nutzen, Peer-Identitäten und Vertrauensketten validieren, Namensvergabe und lokale Netzwerke absichern, veraltete Fallbacks entfernen sowie Routen-, Zertifikats- und Proxy-Änderungen überwachen.
- **Wichtige Einschränkung:** Verschlüsselung ohne verlässliche Peer-Authentifizierung kann eine Verbindung weiterhin für einen aktiven Vermittler offenlassen. Korrekt konfigurierter Transportschutz kann ebenfalls nicht verhindern, dass ein bereits kompromittierter Endpunkt oder vertrauenswürdiger Vermittler dort verfügbaren Klartext erreicht.

### Verwandte Begriffe

[Abhörangriff](<https://yellowcube.eu/de/glossary/eavesdropping-attack/>) · [Verschlüsselung](<https://yellowcube.eu/de/glossary/encryption/>) · [Authentifizierung](<https://yellowcube.eu/de/glossary/authentication/>) · [Address Resolution Protocol (ARP)](<https://yellowcube.eu/de/glossary/address-resolution-protocol/>) · [Public Key Infrastructure (PKI)](<https://yellowcube.eu/de/glossary/public-key-infrastructure/>)

### Quellen

[RFC 4949 (Informational): Internet Security Glossary, Version 2](https://www.rfc-editor.org/rfc/rfc4949.html) · [IETF RFC 7435 (Informational): Opportunistic Security: Some Protection Most of the Time](https://www.rfc-editor.org/rfc/rfc7435.html) · [IETF RFC 9846: The Transport Layer Security Protocol Version 1.3](https://www.rfc-editor.org/rfc/rfc9846.html)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

