La littérature technique contemporaine utilise aussi « attaquant sur le chemin » (on-path attacker), terme plus descriptif.
Un adversaire peut obtenir cette position via une infrastructure réseau compromise, une redirection de trafic, une manipulation de la résolution de noms ou d'adresses, un point d'accès trompeur, un proxy non autorisé ou une interférence avec l'établissement de la connexion. Une protection efficace combine authentification des pairs, intégrité des messages et confidentialité, avec une validation correcte des certificats ou des clés et un comportement d'échec sûr.
Points clés
Effets possiblesL'intermédiaire peut capturer des secrets, substituer du contenu, altérer des transactions, rétrograder la protection, rediriger une session ou se faire passer pour chaque partie auprès de l'autre.
PreuvesDes changements inattendus de certificat ou de clé, une résolution ou un routage altéré, des sessions dupliquées et des rétrogradations de protocole peuvent justifier une investigation sans être concluants à eux seuls.
Priorités défensivesEmployer un chiffrement authentifié, valider les identités des pairs et les chaînes de confiance, sécuriser le nommage et les réseaux locaux, retirer les replis obsolètes et surveiller les changements de routes, de certificats et de proxies.
Limite importanteUn chiffrement sans authentification fiable des pairs peut laisser une connexion ouverte à un intermédiaire actif. Une protection du transport correctement configurée ne peut non plus empêcher un terminal déjà compromis ou un intermédiaire de confiance d'accéder au texte en clair qui s'y trouve.