Ключевые отличия между активными и пассивными MITM-атаками заключаются в том, что в первых злоумышленник перехватывает и намеренно изменяет связь между двумя объектами, а во вторых — только прослушивает трафик, не внося никаких изменений в пакеты. 12
При пассивных атаках злоумышленник наблюдает и собирает данные из системы, не изменяя их и не манипулируя ими. 4 Пакеты передаются без изменений между двумя концами. 1
В активных атаках злоумышленник повреждает целостность данных, манипулирует пакетами. 1 Модифицированные и изменённые пакеты отправляются на каждый конец. 1
Таким образом, активные атаки «человек посередине» более опасны, чем пассивные, так как позволяют злоумышленнику заставить жертву делать что-то с манипулируемыми пакетами. 1