Атака «Человек посередине» объясняется очень упрощенно. Представьте, что два человека разговаривают друг с другом, и, прежде чем начать разговаривать друг с другом, они делают рукопожатие, прежде чем начать двустороннее общение. Когда третий человек начинает анализировать, как эти два человека общаются (каковы их манеры? Делают ли они особое рукопожатие, прежде чем говорить друг с другом?, В какое время они любят разговаривать друг с другом и т. Д.) третий человек может сформировать свое общение до такой степени, что он / она может встраивать себя в разговор и выступать в роли посредника, когда первые два человека думают, что они разговаривают друг с другом.
Теперь возьмите концепцию и доведите до уровня гика. Когда компьютер, маршрутизатор, программы и т. Д. Обмениваются данными с другим узлом в сети, происходит двусторонняя связь посредством аутентификации, подтверждения или обоих. Если третья сторона может определить требуемую последовательность событий (идентификатор сеанса, файл cookie сеанса, следующую последовательность подтверждения / передачи / завершения в трафике и т. Д.), Злонамеренная третья сторона может отразить свой собственный трафик в качестве легального узла и перенаправить трафик на один из допустимых узлов, и если они получат правильную последовательность событий, злонамеренный третий станет приемлемым узлом.