الأخوة والأخوات الكرام ...
الإنترنت عبارة عن “رحلة بيانات” بين جهازك و الموقع الذي تزوره.
وفي هذه الرحلة تمر البيانات عبر:
· الراوتر
· مزود الخدمة
· نقاط مختلفة في الطريق
· ثم خادم الموقع
هجوم Man-in-the-Middle يحدث عندما:
يقف شخص “بينك وبين الموقع” دون أن تشعر، ويجعل البيانات تمر عبر جهازه هو أولًا!
تمامًا مثل شخص يقف بينك وبين ساعي البريد، يفتح الرسالة… يقرأها… ثم يعيد إغلاقها ويرسلها للعنوان الصحيح.
أنت لا تشعر، لكن بياناتك ليست لك وحدك بعد الآن.
أولًا: ما هو هجوم الرجل في الوسط؟
هو هجوم يسمح للمهاجم بـ:
· اعتراض الاتصال بينك وبين الموقع
· قراءة البيانات
· تعديلها
· تزويرها
· تحويلك إلى صفحة مزيفة
· خطف الجلسة Session Hijacking
· سرقة كلمات المرور
· أو تتبع كل ما تكتبه
والأخطر من ذلك:
يمكن أن يحدث دون ظهور أي علامة واضحة!
المستخدم يظن أن الإنترنت يعمل بشكل طبيعي.
ثانيًا: كيف ينفذ المهاجم هذا الهجوم؟
هناك 4 طرق رئيسية:
1. شبكات WiFi العامة والمجانية
مثل:
· المقاهي
· الفنادق
· المطارات
· الجامعات
· المراكز التجارية
· المهاجم يمكنه بسهولة:
· مراقبة كل من يتصل
· قراءة البيانات غير المشفرة
· إعادة توجيهك لمواقع مزيفة
· تنفيذ Session Hijacking
أسوأ بيئة أمان في العالم هي شبكات WiFi العامة.
2. إنشاء WiFi مزيف يشبه الشبكة الحقيقية
يسمّى:
Evil Twin Attack
مثال:
شاهد الشبكات التالية:
· Starbucks_WiFi
· Starbucks_Free
· Starbucks-Guest
· Starbucks-Internet
واحدة منها فقط حقيقية، والباقي قد يكون شبكة مزيفة من قِبل المخترق.
بمجرد اتصالك، كل بياناتك تمر عبره.
3. اختراق الراوتر المنزلي
إذا كان:
· غير محدّث
· أو فيه WPS مفعل
· أو كلمة السر ضعيفة
· أو تم ترك الإعدادات الافتراضية
· يمكن للمهاجم:
· اعتراض اتصالك
· قراءة المواقع التي تزورها
· التلاعب بالـ DNS
· تحويلك لنسخ مزيفة من صفحات تسجيل الدخول
4. الهجمات عبر DNS
المهاجم يغيّر وجهة الموقع
فتكتب:
facebook.com
لكن يتم تحويلك إلى صفحة مزيفة بدون أن تلاحظ!
ثالثًا: كيف تكتشف أنك ضحية MiTM؟
بصراحة، الهجوم مُصمّم كي لا تكتشفه. لكن هناك إشارات تحذيرية:
· فقدان اتصال متقطع
· ظهور رسالة “الشهادة غير صالحة”
· إعادة توجيه غريبة
· بطء غير طبيعي في المواقع
· موقع “يشبه” الحقيقي لكنه ليس هو
· ظهور رمز القفل بشكل غير طبيعي
· خروجك من حساباتك فجأة
· طلب إعادة تسجيل الدخول كثيرًا
رابعًا: كيف تحمي نفسك من هجمات MiTM؟ (الخطوات الذهبية)
1. لا تستخدم WiFi عامًا للعمليات الحساسة
لا تدخل:
· البنك
· البريد الإلكتروني
· حساباتك المالية
· حسابات العمل
· مواقع الدفع
· أو كلمات المرور
على أي شبكة مجانية.
2. استخدم VPN موثوقًا عند الضرورة فقط
·
VPN يقوم
بتشفير الاتصال ويمنع المهاجم من قراءة البيانات. لكن بشرط:
يكون VPN محترم وآمن
وليس مجانيًا.
أفضل الخيارات:
· ProtonVPN
· NordVPN
· Mullvad
3. فعّل HTTPS دائمًا
وإذا ظهر تحذير شهادة SSL… اغلق الصفحة فورًا.
4. إيقاف WPS في الراوتر
WPS = أسهل باب لاختراق الشبكة المنزلية.
5. حدّث الراوتر ونظام التشغيل
تحديثات الراوتر مهمة جدًا، وأغلب الناس لا يعرفون ذلك.
6. استخدم DNS آمنًا
مثل:
· Cloudflare 1.1.1.1
· Google 8.8.8.8
· NextDNS (الأفضل)
· DNS الآمن يمنع التوجيه الخبيث.
7. لا تضغط على روابط مشبوهة
الهجمات غالبًا تبدأ بخداع صغير.
8. فعّل التحقق الثنائي 2FA
حتى لو سرق المهاجم كلمة السر، لن يدخل بدون رمز التحقق.
9. استخدم مفاتيح الأمان FIDO2 للحماية القصوى
هذه تمنع MiTM بالكامل، لأن المفتاح يعرف الموقع الأصلي فقط.
خامسًا: أمثلة واقعية لخطورة MiTM
مثال 1:
·
رجل دخل على WiFi مطار
وفتح حساب Gmail…
بعد 3 دقائق:
تم تغيير كلمة السر
ومسح بريد الشغل
وإرسال رسائل لزبائن الشركة.
مثال 2:
امرأة حجزت فندقًا عبر WiFi عام…
المهاجم واجه صفحة دفع مزيفة، استخرج بيانات البطاقة، وسحب منها 800€.
مثال 3:
موظف فتح برنامج Zoom على شبكة مفتوحة، تم اعتراض الاتصال، وتسريب اجتماع كامل لشركة كبيرة.
خلاصة الحلقة الخامسة عشرة
هجوم Man-in-the-Middle من أخطر الهجمات، لأنه يستطيع اعتراض اتصالك وقراءة بياناتك دون أن تشعر.
تجنّب WiFi العام، استخدم HTTPS، عطّل WPS، حدّث الراوتر، استخدم DNS آمنًا، واستخدم 2FA أو مفاتيح أمان FIDO2 لتفادي هذا الهجوم تمامًا.
اترك تعليقاً
للتعليق، يرجى تسجيل الدخول أو إنشاء حساب.
بعد تسجيل الدخول، ستتمكن من ترك تعليق بدون الحاجة لكتابة الاسم والبريد الإلكتروني.