Attaques de l’homme du milieu
Comprenez comment les attaquants interceptent et modifient les communications entre deux parties.
Attaques de l’homme du milieu est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu’est-ce qu’une attaque de l’homme du milieu ?
Lors d’une attaque de l’homme du milieu, un adversaire intercepte et relaie secrètement les communications entre deux parties qui pensent communiquer directement l’une avec l’autre. L’attaquant peut lire, modifier ou injecter des données.
Usurpation ARP
L’usurpation ARP (protocole de résolution d’adresses) consiste à envoyer de faux messages ARP sur un réseau local afin d’associer l’adresse MAC de l’attaquant à une adresse IP légitime. Le trafic est ainsi redirigé par la machine de l’attaquant.
Cette technique est efficace sur les réseaux de couche 2 non segmentés ; c’est pourquoi la segmentation du réseau est importante.
Usurpation DNS
L’usurpation DNS renvoie des réponses DNS falsifiées qui redirigent les victimes vers des serveurs contrôlés par l’attaquant. Associée à une fausse page de connexion, elle permet de collecter des identifiants. DNSSEC empêche cette attaque en vérifiant les réponses DNS par des moyens cryptographiques.
Rétrogradation SSL
La rétrogradation SSL abaisse les connexions HTTPS au niveau de HTTP. L’attaquant se place entre le client et le serveur, maintient HTTPS vers le serveur tout en fournissant HTTP à la victime. Les en-têtes HSTS (sécurité stricte du transport HTTP) empêchent cette attaque lorsqu’ils sont correctement configurés.
Points d’accès Wi-Fi malveillants
Un attaquant crée un point d’accès Wi-Fi portant un nom de confiance (par ex. « Airport_Free_WiFi »). Les victimes s’y connectent et tout le trafic transite par l’appareil de l’attaquant. Cette situation est fréquente dans les cafés et les aéroports : utilisez toujours un VPN sur les réseaux non fiables.
Détournement BGP
Le détournement BGP (protocole de passerelle frontière) est une attaque de l’homme du milieu à grande échelle dans laquelle des attaquants (souvent des États-nations ou des FAI malveillants) annoncent de fausses routes BGP et redirigent le trafic Internet par leur infrastructure. Des millions d’utilisateurs peuvent être touchés simultanément.
Interception SMTP des courriels
Les attaquants peuvent intercepter des courriels lorsque les serveurs n’imposent pas TLS pour SMTP. Les attaques par rétrogradation STARTTLS suppriment le chiffrement des courriels en transit. Les politiques SMTP MTA-STS et DANE imposent une distribution chiffrée des courriels.
Attaques contre les certificats HTTPS
Les attaquants peuvent présenter des certificats TLS falsifiés si l’appareil d’une victime fait confiance à une CA malveillante. Cela permet de déchiffrer le trafic HTTPS. Les journaux de transparence des certificats et l’épinglage des certificats dans les navigateurs (HPKP, bien qu’obsolète) réduisent ce risque.
Techniques de détection
Détection des attaques de l’homme du milieu :
- Anomalies de la table ARP — adresses MAC en double
- Modifications inattendues des certificats
- Augmentation de la latence (routage du trafic par un saut supplémentaire)
- Surveillance du réseau et alertes IDS en cas d’empoisonnement ARP
Stratégies de prévention
Prévention des attaques de l’homme du milieu :
- HTTPS partout avec HSTS
- DNSSEC pour garantir l’intégrité du DNS
- Épinglage des certificats dans les applications mobiles
- VPN sur les réseaux non fiables
- Segmentation du réseau et inspection ARP dynamique (DAI)
Attaques de l’homme du milieu dans les tests d’intrusion
Les testeurs d’intrusion utilisent des outils comme :
arpspoofoubettercappour l’empoisonnement ARPmitmproxyou Burp Suite pour l’interception HTTPettercappour l’analyse des protocoles
Une autorisation écrite est toujours requise.
bettercap -iface eth0
# then in bettercap:
arp.spoof on
net.sniff onVérification rapide : attaque de l’homme du milieu
Quelle attaque intercepte des connexions HTTPS et fournit du HTTP à la victime, pouvant ainsi exposer son trafic en clair ?
Récapitulatif de la leçon
Les attaques de l’homme du milieu interceptent les communications entre deux parties. Elles peuvent notamment utiliser l’usurpation ARP, l’usurpation DNS, la suppression de SSL et les réseaux Wi-Fi malveillants. La prévention nécessite HTTPS avec HSTS, DNSSEC, la transparence des certificats et des contrôles réseau comme l’inspection ARP dynamique. Les VPN protègent le trafic sur les réseaux non fiables.
Apprends Cyber Security Academy avec un tuteur IA — gratuit
Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.
- Cours
- 76
- Leçons
- 303
Questions Fréquemment Posées
La leçon « Attaques de l’homme du milieu » est-elle gratuite ?
Oui — le texte complet de « Attaques de l’homme du milieu » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Attaques de l’homme du milieu » ?
Comprenez comment les attaquants interceptent et modifient les communications entre deux parties. Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?
Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.
Combien de temps prend la leçon « Attaques de l’homme du milieu » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?
Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Hameçonnage et hameçonnage ciblé
- Logiciels malveillants : virus, vers, chevaux de Troie et rançongiciels
- Attaques de l’homme du milieu
- Déni de service et DDoS