ما هو هجوم الرجل في المنتصف (MITM)؟

robot
إنشاء الملخص قيد التقدم

لن أُدَارِي الأمر! بينما تتصفح الإنترنت بهدوء، قد يكون هناك شخص يراقب كل رسالة ترسلها. هكذا تكون هجمات MITM مخيفة.

في عالم التشفير وأمن المعلومات، فإن هذه الهجمات تشبه وجود متسلل غير مرئي جالس بينك وبين الشخص الذي تعتقد أنك تتحدث إليه مباشرة. إنه كما لو كنت تهمس بأسرار لصديقك، ولكن هناك غريب يستمع إلى كل شيء ويتلاعب بكلماتك قبل أن تصل إلى وجهتها.

أسوأ ما في الأمر هو أن هذا يحدث في مواقع تبادل العملات المشفرة باستمرار. لقد رأيت الكثير من الحالات التي خسر فيها المستثمرون ثروات لأن بعض الحمقى تسللوا في وسط معاملاتاتهم. ولا أحد يدرك ذلك حتى يختفي المال!

تعتبر الشبكات اللاسلكية العامة فخًا قاتلًا. هل تعتقد حقًا أن تلك الشبكة المجانية في المقهى آمنة؟ ها! إنها جنة لهؤلاء المهاجمين. يتواجدون بين جهازك والموجه، ويقومون بالتقاط كل بت من المعلومات التي ترسلها. مفاتيحك الخاصة، كلمات المرور، كل شيء في متناولهم.

يُفترض أن التشفير يحميك، لكن القراصنة قد تطوروا. يقومون بإعادة توجيه الحركة إلى مواقع مزيفة مقنعة لدرجة أنك لا تدرك أنك تقدم بياناتك على طبق. وكيف يمكن اكتشاف هذه الهجمات؟ يكاد يكون مستحيلاً على المستخدم العادي.

لكي يعمل هجوم MITM، يجب على الجاني أن يتظاهر بأنه كلا الطرفين في المحادثة. إنه مثل ممثل يؤدي دورين في الوقت نفسه، ويفعلون ذلك بشكل جيد لدرجة أن لا أحد يشك في شيء.

بروتوكولات مثل TLS تحاول الدفاع عنا من خلال الشهادات، لكن لنكن واقعيين - معظم الناس لا يتحققون من هذه الشهادات ولا يفهمون ما تعنيه تلك التحذيرات الأمنية التي تظهر على الشاشة.

ولا تخلط بين هذا وهجوم "meet-in-the-middle" - فهما وحوش مختلفة، رغم أنهما خطيرتان على حد سواء.

الواقع هو أنه كلما اعتمدنا أكثر على الإنترنت لتمويلنا، زادت تعرضنا لهؤلاء المفترسين الرقميين.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت