Mönchengladbach & Stadland +49 2166 998809-0
★★★★★ 4,7 Google Schnellhilfe
Sicherheit

Man-in-the-Middle

IT-Lexikon · IT-Sicherheit

Kurz erklärt

Bei einem Man-in-the-Middle-Angriff schaltet sich ein Angreifer unbemerkt in eine Verbindung. Verschlüsselung mit gültigen Zertifikaten verhindert das Mitlesen.

Wie funktioniert ein Man-in-the-Middle-Angriff?

Bei einem Man-in-the-Middle-Angriff (MITM) schaltet sich ein Angreifer unbemerkt zwischen zwei Kommunikationspartner. Beide glauben, direkt miteinander zu sprechen, während der Angreifer in Wahrheit alles mitliest oder verändert.

Typische Schauplätze sind offene WLANs oder manipulierte Netzwerke. Der Angreifer kann Zugangsdaten abfangen, Inhalte verändern oder Sitzungen übernehmen, ohne dass die Opfer etwas bemerken.

Wie schützt Verschlüsselung vor MITM?

Verschlüsselung mit gültigen Zertifikaten ist der entscheidende Schutz. Ein korrekt geprüftes TLS-Zertifikat stellt sicher, dass man wirklich mit dem echten Gegenüber spricht.

Versucht ein Angreifer, sich dazwischenzuschalten, passt das Zertifikat nicht, und der Browser warnt. Solche Zertifikatswarnungen sollte man niemals leichtfertig wegklicken.

Worauf sollte man besonders achten?

MITM-Angriffe nutzen oft Bequemlichkeit und Unachtsamkeit aus. Mit wenigen Gewohnheiten lässt sich das Risiko stark senken.

  • In offenen WLANs ein VPN nutzen
  • Auf https und gültige Zertifikate achten
  • Zertifikatswarnungen ernst nehmen
  • Wichtige Zugänge zusätzlich per MFA absichern

FAQ

Häufige Fragen

Kurz und konkret beantwortet.

Sind offene WLANs gefährlich?+

Sie bergen ein erhöhtes Risiko, da Angreifer im selben Netz den Verkehr leichter abfangen oder ein gefälschtes Netz aufspannen können. Dank durchgehender TLS-Verschlüsselung ist moderner Webverkehr zwar geschützt, doch ein VPN bietet zusätzliche Sicherheit. Sensible Vorgänge meidet man in fremden offenen Netzen besser.

Woran erkennt man einen Man-in-the-Middle-Angriff?+

Oft gar nicht direkt, da er heimlich abläuft. Warnzeichen sind unerwartete Zertifikatswarnungen im Browser, plötzlich fehlendes https oder ungewöhnliches Verhalten einer Verbindung. Genau deshalb sind gültige Zertifikate und das Ernstnehmen solcher Warnungen so wichtig für die Erkennung.

Schützt MFA vor Man-in-the-Middle?+

Klassische MFA hilft, kann aber bei ausgefeilten Echtzeit-Angriffen umgangen werden, wenn der Angreifer auch den zweiten Faktor in Echtzeit weiterleitet. Phishing-resistente Verfahren wie Passkeys, die an die echte Adresse gebunden sind, bieten hier den stärksten Schutz gegen das Dazwischenschalten.

Verwandte Begriffe

Noch Fragen?

Sprechen wir über Ihre IT.

Ob IT-Sicherheit oder ein anderes Thema — wir schauen uns Ihre Situation an und sagen Ihnen ehrlich, was sinnvoll ist.

Kontakt aufnehmen