← 用語辞書トップ

MITB (Man-in-the-browser)攻撃

Man-in-the-Browser Attack えむあいてぃーびーこうげき
出題なし 🟠 重要 テクノロジ系 セキュリティ

意味・解説

ブラウザに感染したマルウェアが、ユーザーの入力内容を通信直前に改ざんする攻撃。

PC内のブラウザ(Web閲覧ソフト)自体を乗っ取る攻撃。主にネットバンキングを狙い、ユーザーが正しい送金先を入力しても、送信の瞬間に振込先や金額を攻撃者のものに書き換える。通信自体が暗号化されていても、暗号化される「前」に改ざんするため防げない。

くわしく

MITB攻撃は、中間者攻撃(MITM)の進化型であり、エンドユーザーのデバイス内で完結する非常に高度な攻撃である。

1. 攻撃の特徴:ユーザーがマルウェアに感染すると、ブラウザが乗っ取られる。ユーザーの画面上には正常な送金先が表示されているが、サーバーへ送られるデータのみが書き換えられる。正規のログイン後に発生するため、IDやパスワード、ワンタイムパスワードさえも無効化されることが多い。

2. なぜ重要か:通信経路上の暗号化(HTTPS)が完璧であっても、データが作られる「現場」で改ざんされるため、従来型のネットワークセキュリティだけでは防げないからである。

3. 実務での対策:ブラウザとは別の経路で確認を行う「トランザクション署名」や、専用のハードウェアトークンの使用が推奨される。銀行側は、不自然な振込を検知するシステムを導入する。ユーザー側は、信頼できない拡張機能を入れないことや、最新のウイルス対策ソフトでの監視が実務上の基本となる。

例文

MITB攻撃による振込先改ざんを防止するため、送金時にハードウェアトークンを用いた承認を導入した。

同義語: マン・イン・ザ・ブラウザ攻撃
分類: サイバー攻撃
📱

アプリでもっと効率的に学習

2,651語の用語辞書・過去問29回分・232ステージ

7日間無料でお試し

Google Playで見る