# Qu'est-ce qu'une attaque man-in-the-middle (MITM) ?

> Une attaque man-in-the-middle (MITM — homme du milieu) est une attaque active des communications dans laquelle un adversaire s'interpose entre deux parties, relaie leurs échanges et peut lire, altérer, injecter, retarder ou bloquer des données pendant que chaque partie croit communiquer directement avec l'autre.

- URL canonique: https://yellowcube.eu/fr/glossary/man-in-the-middle-attack/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

La littérature technique contemporaine utilise aussi « attaquant sur le chemin » (on-path attacker), terme plus descriptif.

Un adversaire peut obtenir cette position via une infrastructure réseau compromise, une redirection de trafic, une manipulation de la résolution de noms ou d'adresses, un point d'accès trompeur, un proxy non autorisé ou une interférence avec l'établissement de la connexion. Une protection efficace combine authentification des pairs, intégrité des messages et confidentialité, avec une validation correcte des certificats ou des clés et un comportement d'échec sûr.

### Points clés

- **Effets possibles:** L'intermédiaire peut capturer des secrets, substituer du contenu, altérer des transactions, rétrograder la protection, rediriger une session ou se faire passer pour chaque partie auprès de l'autre.
- **Preuves:** Des changements inattendus de certificat ou de clé, une résolution ou un routage altéré, des sessions dupliquées et des rétrogradations de protocole peuvent justifier une investigation sans être concluants à eux seuls.
- **Priorités défensives:** Employer un chiffrement authentifié, valider les identités des pairs et les chaînes de confiance, sécuriser le nommage et les réseaux locaux, retirer les replis obsolètes et surveiller les changements de routes, de certificats et de proxies.
- **Limite importante:** Un chiffrement sans authentification fiable des pairs peut laisser une connexion ouverte à un intermédiaire actif. Une protection du transport correctement configurée ne peut non plus empêcher un terminal déjà compromis ou un intermédiaire de confiance d'accéder au texte en clair qui s'y trouve.

### Termes associés

[Attaque par écoute (eavesdropping)](<https://yellowcube.eu/fr/glossary/eavesdropping-attack/>) · [Chiffrement](<https://yellowcube.eu/fr/glossary/encryption/>) · [Authentification](<https://yellowcube.eu/fr/glossary/authentication/>) · [Address Resolution Protocol (ARP)](<https://yellowcube.eu/fr/glossary/address-resolution-protocol/>) · [Infrastructure à clés publiques (PKI)](<https://yellowcube.eu/fr/glossary/public-key-infrastructure/>)

### Sources

[RFC 4949 (Informational) : Internet Security Glossary, Version 2](https://www.rfc-editor.org/rfc/rfc4949.html) · [IETF RFC 7435 (Informational) : Opportunistic Security: Some Protection Most of the Time](https://www.rfc-editor.org/rfc/rfc7435.html) · [IETF RFC 9846 : The Transport Layer Security Protocol Version 1.3](https://www.rfc-editor.org/rfc/rfc9846.html)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

