Attacco man-in-the-middle
Un tipo di attacco in cui
un avversario intercetta le comunicazioni inviate tra te e il destinatario previsto, quindi le invia dopo l'intercettazione, in modo che né tu né il destinatario sappiate che c'è un "uomo (o macchina) nel mezzo". Gli uomini nel mezzo possono spiare le comunicazioni o persino inserire messaggi falsi o fuorvianti nelle tue comunicazioni. Il software di comunicazione Internet incentrato sulla sicurezza deve difendersi dall'attacco man-in-the-middle per essere al sicuro contro gli avversari che hanno il controllo di qualsiasi parte di Internet tra due comunicatori.
Ad esempio, supponi di credere di parlare con il tuo amico, Bahram, tramite messaggistica istantanea crittografata. Per verificare che sia davvero lui, chiedigli di dirti la città in cui ti sei incontrato per la prima volta. "Istanbul" è la risposta. È corretto! Sfortunatamente, senza che tu o Bahram lo sappiate, qualcun altro online ha intercettato tutte le tue comunicazioni. Quando ti sei connesso per la prima volta a Bahram, ti sei effettivamente connesso a questa persona e lei, a sua volta, si è connessa a Bahram. Quando pensi di fare una domanda a Bahram, lei riceve il tuo messaggio, inoltra la domanda a Bahram, riceve la sua risposta e poi te la invia. Anche se pensi di comunicare in modo sicuro con Bahram, in realtà stai comunicando in modo sicuro solo con la spia, che sta anche comunicando in modo sicuro con Bahram! Questo è l'attacco man-in-the-middle.
