L’attaque de l’homme du milieu (HDM) ou man-in-the-middle (MITM) consiste à se mettre au milieu d’une communication (d’où le nom) et de faire croire à chacune des 2 parties qu’elles communiquent directement entre-elles alors que chacune de leurs communications passe par un tiers.
La méthode la plus utilisée de MITM sur un réseau local est l’ARP Spoofing.
Le protocole ARP (Address Resolution Protocol) est un protocole utilisé pour traduire une adresse de couche réseau (typiquement une adresse IPv4) en une adresse de couche de liaison (typiquement une adresse MAC).
Dans un réseau local, chaque machine signale aux autres que pour atteindre son adresse IP il faut qu’elle utilise son adresse MAC :
L’attaque de l’homme du milieu consiste à faire croire à la première machine que pour joindre la seconde machine elle doit utiliser l’adresse MAC de la troisième machine et à faire croire à la seconde machine que pour joindre la première, il faut utiliser l’adresse MAC de la troisième :
Requête ARP (address resolution protocol) et réponse
A l’aide de Wireshark, voici une requête échange ARP où La machine 10.0.2.8 demande qui est la machine 10.0.2.1 :