0Pricing
Cyber Security Academy · Lektion

Man-in-the-Middle-Angriffe

Verstehen Sie, wie Angreifer die Kommunikation zwischen zwei Parteien abfangen und verändern.

Man-in-the-Middle-Angriffe ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was ist ein MitM-Angriff?

Bei einem Man-in-the-Middle (MitM)-Angriff fängt ein Angreifer die Kommunikation zwischen zwei Parteien, die glauben, direkt miteinander zu kommunizieren, heimlich ab und leitet sie weiter. Der Angreifer kann Daten lesen, ändern oder einschleusen.

ARP-Spoofing

ARP (Address Resolution Protocol)-Spoofing sendet gefälschte ARP-Nachrichten in einem lokalen Netzwerk und ordnet die MAC-Adresse des Angreifers einer legitimen IP-Adresse zu. Dadurch wird der Datenverkehr über den Rechner des Angreifers umgeleitet.

Dies ist in nicht segmentierten Layer-2-Netzwerken wirksam — deshalb ist die Netzwerksegmentierung so wichtig.

DNS-Spoofing

DNS-Spoofing liefert gefälschte DNS-Antworten zurück, die Ziele auf von Angreifern kontrollierte Server umleiten. In Kombination mit einer gefälschten Anmeldeseite können dadurch Zugangsdaten abgegriffen werden. DNSSEC verhindert dies, indem DNS-Antworten kryptografisch überprüft werden.

SSL-Stripping

SSL-Stripping stuft HTTPS-Verbindungen auf HTTP herab. Der Angreifer sitzt zwischen Client und Server, verwendet gegenüber dem Server weiterhin HTTPS, stellt dem Opfer jedoch HTTP bereit. HSTS-Header (HTTP Strict Transport Security) verhindern dies bei korrekter Konfiguration.

Illegitime WLAN-Zugangspunkte

Ein Angreifer richtet einen WLAN-Hotspot mit einem vertrauenswürdigen Namen ein (z. B. „Airport_Free_WiFi“). Opfer stellen eine Verbindung her, und der gesamte Datenverkehr läuft über das Gerät des Angreifers. Dies kommt häufig in Cafés und Flughäfen vor — in nicht vertrauenswürdigen Netzwerken sollten Sie immer ein VPN verwenden.

BGP-Hijacking

BGP (Border Gateway Protocol)-Hijacking ist ein groß angelegter Man-in-the-Middle-Angriff, bei dem Angreifer (häufig staatliche Akteure oder nicht vertrauenswürdige ISPs) falsche BGP-Routen ankündigen und den Internetverkehr über ihre Infrastruktur umleiten. Davon können gleichzeitig Millionen von Benutzern betroffen sein.

E-Mail-MitM: SMTP-Abfangen

Angreifer können E-Mails abfangen, wenn Server TLS für SMTP nicht erzwingen. STARTTLS-Downgrade-Angriffe entfernen die Verschlüsselung aus E-Mails während der Übertragung. SMTP-MTA-STS- und DANE-Richtlinien erzwingen eine verschlüsselte Mailzustellung.

Angriffe auf HTTPS-Zertifikate

Angreifer können gefälschte TLS-Zertifikate vorlegen, wenn das Gerät eines Opfers einer nicht vertrauenswürdigen CA vertraut. Dadurch kann HTTPS-Datenverkehr entschlüsselt werden. Certificate-Transparency-Logs und Browser-Pinning (HPKP, obwohl veraltet) verringern dieses Risiko.

Erkennungstechniken

Erkennung von MitM:

  • Anomalien in der ARP-Tabelle – doppelte MAC-Adressen
  • Unerwartete Zertifikatsänderungen
  • Erhöhte Latenz (Datenverkehr wird über einen zusätzlichen Hop geleitet)
  • Netzwerküberwachung und IDS-Warnungen bei ARP-Poisoning

Präventionsstrategien

Verhindern von MitM:

  • HTTPS überall mit HSTS
  • DNSSEC für die Integrität von DNS
  • Zertifikat-Pinning in mobilen Apps
  • VPNs in nicht vertrauenswürdigen Netzwerken
  • Netzwerksegmentierung und Dynamic ARP Inspection (DAI)

MitM bei Penetrationstests

Pentester verwenden Tools wie:

  • arpspoof oder bettercap für ARP-Poisoning
  • mitmproxy oder Burp Suite zum Abfangen von HTTP
  • ettercap zur Protokollanalyse

Erfordert immer eine schriftliche Genehmigung.

bettercap -iface eth0
# then in bettercap:
arp.spoof on
net.sniff on

Schnelltest: MitM

Welcher Angriff fängt HTTPS-Verbindungen ab und stellt dem Opfer HTTP bereit, wodurch sein Datenverkehr möglicherweise im Klartext offengelegt wird?

Zusammenfassung der Lektion

MitM-Angriffe fangen die Kommunikation zwischen zwei Parteien ab. Zu den Techniken gehören ARP-Spoofing, DNS-Spoofing, SSL-Stripping und nicht autorisierte WLANs. Zur Prävention sind HTTPS mit HSTS, DNSSEC, Zertifikatstransparenz und Netzwerkkontrollen wie Dynamic ARP Inspection erforderlich. VPNs schützen den Datenverkehr in nicht vertrauenswürdigen Netzwerken.

Häufig gestellte Fragen

Ist die Lektion „Man-in-the-Middle-Angriffe“ kostenlos?

Ja — der vollständige Text von „Man-in-the-Middle-Angriffe“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Man-in-the-Middle-Angriffe“?

Verstehen Sie, wie Angreifer die Kommunikation zwischen zwei Parteien abfangen und verändern. Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cyber Security Academy zu starten?

Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.

Wie lange dauert die Lektion „Man-in-the-Middle-Angriffe“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Phishing und Spear-Phishing
  2. Malware: Viren, Würmer, Trojaner, Ransomware
  3. Man-in-the-Middle-Angriffe
  4. Denial of Service und DDoS
← Zurück zu Cyber Security Academy