هجمات الرجل في الوسط
افهم كيفية اعتراض المهاجمين للاتصالات بين طرفين وتعديلها
هجمات الرجل في الوسط درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ما هجوم الوسيط؟
في هجوم الوسيط (MitM)، يعترض خصم الاتصالات بين طرفين ويعيد تمريرها سرًا، بينما يعتقد الطرفان أنهما يتواصلان مباشرةً مع بعضهما. ويمكن للمهاجم قراءة البيانات أو تعديلها أو حقن بيانات جديدة.
انتحال ARP
يرسل انتحال ARP (بروتوكول تحليل العناوين) رسائل ARP مزيفة على شبكة محلية، ويربط عنوان MAC الخاص بالمهاجم بعنوان IP شرعي. ويؤدي ذلك إلى إعادة توجيه حركة المرور عبر جهاز المهاجم.
يكون هذا الهجوم فعالًا على شبكات الطبقة الثانية غير المقسّمة، ولهذا السبب يُعد تقسيم الشبكة مهمًا.
انتحال DNS
يعيد انتحال DNS استجابات DNS مزورة تعيد توجيه المستهدفين إلى خوادم يتحكم فيها المهاجم. وعند دمجه مع صفحة تسجيل دخول مزيفة، يؤدي ذلك إلى سرقة بيانات الاعتماد. ويمنع DNSSEC هذا الهجوم من خلال التحقق من استجابات DNS تشفيريًا.
تجريد SSL
يعمل تجريد SSL على خفض اتصالات HTTPS إلى HTTP. ويتموضع المهاجم بين العميل والخادم، ويحافظ على HTTPS مع الخادم، بينما يقدم HTTP للضحية. وتمنع رؤوس HSTS (أمان النقل الصارم عبر HTTP) ذلك عند تهيئتها بشكل صحيح.
نقاط وصول Wi-Fi مزيفة
ينشئ المهاجم نقطة اتصال Wi-Fi باسم موثوق (مثل "Airport_Free_WiFi"). ويتصل الضحايا بها، وتمر جميع حركة المرور عبر جهاز المهاجم. وينتشر هذا الأسلوب في المقاهي والمطارات، لذا استخدم VPN دائمًا على الشبكات غير الموثوقة.
اختطاف BGP
يُعد اختطاف BGP (بروتوكول بوابة الحدود) هجوم وسيط واسع النطاق، يعلن فيه المهاجمون (وغالبًا ما يكونون دولًا أو مزودي خدمة إنترنت مارقين) عن مسارات BGP زائفة، لإعادة توجيه حركة المرور على الإنترنت عبر بنيتهم التحتية. وقد يؤثر ذلك في ملايين المستخدمين دفعةً واحدة.
الوسيط عبر البريد الإلكتروني: اعتراض SMTP
يمكن للمهاجمين اعتراض البريد الإلكتروني عندما لا تفرض الخوادم استخدام TLS في SMTP. وتعمل هجمات خفض مستوى STARTTLS على إزالة التشفير من البريد الإلكتروني أثناء نقله. وتفرض سياسات SMTP MTA-STS وDANE تسليم البريد المشفّر.
هجمات شهادات HTTPS
يمكن للمهاجمين تقديم شهادات TLS مزورة إذا كان جهاز الضحية يثق بجهة تصديق مارقة. ويتيح ذلك فك تشفير حركة HTTPS. وتحد سجلات شفافية الشهادات وتثبيت الشهادات في المتصفح (HPKP، رغم إهماله) من هذا الخطر.
تقنيات الكشف
الكشف عن هجمات MitM:
- شذوذ في جدول ARP — عناوين MAC مكررة
- تغييرات غير متوقعة في الشهادات
- زيادة زمن الاستجابة (مرور حركة المرور عبر قفزة إضافية)
- مراقبة الشبكة وتنبيهات IDS بشأن تسميم ARP
استراتيجيات الوقاية
الوقاية من هجمات MitM:
- HTTPS في كل مكان مع HSTS
- DNSSEC لضمان سلامة DNS
- تثبيت الشهادات في تطبيقات الأجهزة المحمولة
- VPNs على الشبكات غير الموثوقة
- تقسيم الشبكة وDynamic ARP Inspection (DAI)
هجمات MitM في اختبار الاختراق
يستخدم مختبرو الاختراق أدوات مثل:
arpspoofأوbettercapلتسميم ARPmitmproxyأو Burp Suite لاعتراض HTTPettercapلتحليل البروتوكولات
يتطلب ذلك دائمًا تفويضًا كتابيًا.
bettercap -iface eth0
# then in bettercap:
arp.spoof on
net.sniff onاختبار سريع: MitM
أي هجوم يعترض اتصالات HTTPS ويقدم HTTP إلى الضحية، مما قد يكشف حركة مرورها بنص صريح؟
مراجعة الدرس
تعترض هجمات MitM الاتصال بين طرفين. وتشمل التقنيات انتحال ARP، وانتحال DNS، وتجريد SSL، وشبكات Wi-Fi المخادعة. تتطلب الوقاية استخدام HTTPS مع HSTS، وDNSSEC، وشفافية الشهادات، وضوابط الشبكة مثل Dynamic ARP Inspection. تحمي VPNs حركة المرور على الشبكات غير الموثوقة.
الأسئلة الشائعة
هل درس «هجمات الرجل في الوسط» مجاني؟
نعم — نص درس «هجمات الرجل في الوسط» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ماذا ستتعلم في «هجمات الرجل في الوسط»؟
افهم كيفية اعتراض المهاجمين للاتصالات بين طرفين وتعديلها تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟
لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.
كم من الوقت يستغرق درس «هجمات الرجل في الوسط»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟
نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- التصيد والتصيد الموجّه
- البرمجيات الخبيثة: الفيروسات والديدان وأحصنة طروادة وبرامج الفدية
- هجمات الرجل في الوسط
- حجب الخدمة وDDoS