هجمات انتحال الهوية والهجمات الوسيطة
افهم كيف يزيّف المهاجمون الهويات ويعترضون حركة البيانات.
هجمات انتحال الهوية والهجمات الوسيطة درس مجاني في Network+ Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Network+ Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Network+ Academy 4 دروس في المجموع.
ما المقصود بالانتحال؟
الانتحال هو تزييف هوية لخداع نظام أو شخص. يتظاهر المهاجم بأنه مصدر موثوق، مثل عنوان IP أو عنوان MAC معروف، أو مرسل بريد إلكتروني، أو موقع ويب، بهدف الحصول على صلاحية الوصول أو اعتراض حركة المرور.
يقف الانتحال وراء كثير من هجمات الشبكات. فإذا وثق جهاز بعنوان ما دون تحقق، فإن تزييف ذلك العنوان يتيح للمهاجم تجاوز وسائل الحماية أو إعادة توجيه حركة المرور.
انتحال عنوان IP
يعمل انتحال IP على تزييف عنوان IP المصدر في حزمة بحيث تبدو وكأنها واردة من مضيف موثوق. يستخدمه المهاجمون لتجاوز عوامل التصفية المعتمدة على IP، أو إخفاء مصدرهم، أو تضخيم هجمات DoS عبر خداع الخوادم لترد على ضحية.
ولأن بروتوكول IP الأساسي لا يتحقق من المصدر، فإن الانتحال سهل التنفيذ. وتشمل وسائل الحماية تصفية الدخول والخروج، التي تُسقط الحزم ذات عناوين المصدر المزيّفة بوضوح.
انتحال عنوان MAC
يغيّر انتحال MAC عنوان جهاز (التحكم في الوصول إلى الوسائط) العتادي لانتحال هوية جهاز آخر. يستخدمه المهاجمون لتجاوز عناصر التحكم في الوصول المعتمدة على MAC أو للاستيلاء على هوية جهاز موثوق به على شبكة LAN.
وبما أن عناوين MAC يمكن تغييرها برمجيًا، فإن الاعتماد عليها وحدها في الأمان ضعيف. ويساعد أمان المنافذ في المحولات عبر تقييد عناوين MAC المسموح بها لكل منفذ.
هجمات الوسيط بين الطرفين
تضع هجمة الوسيط بين الطرفين (التي كانت تُسمى سابقًا man-in-the-middle) المهاجم سرًا بين طرفين يتواصلان. ينقل المهاجم الرسائل، وقد يغيّرها، بينما يعتقد الطرفان أنهما يتحدثان مباشرةً إلى بعضهما.
ومن هذا الموضع، يستطيع المهاجم قراءة البيانات السرية، أو سرقة بيانات الاعتماد، أو تعديل المحتوى أثناء نقله، مما يخرق السرية والسلامة معًا.
تسميم ARP
من الطرق الشائعة لتنفيذ هجمة وسيط بين الطرفين على شبكة LAN استخدام تسميم ARP. يربط ARP (بروتوكول تحليل العناوين) عناوين IP بعناوين MAC، ويثق بالردود دون تحقق.
يرسل المهاجم ردود ARP مزيفة يزعم فيها أن عنوان MAC الخاص به يملك عنوان IP الخاص بالبوابة، فيرسل الضحايا حركة المرور إلى المهاجم، الذي يعيد توجيهها. وبهذا تمر حركة مرور شبكة LAN بأكملها، دون علم المستخدمين، عبر جهاز المهاجم.
انتحال DNS
يُدخل انتحال DNS (تسميم ذاكرة التخزين المؤقت لـ DNS) سجلات زائفة إلى محلل الأسماء، بحيث يُحل اسم النطاق إلى خادم تابع للمهاجم. وعندما يكتب المستخدم عنوان ويب شرعيًا، يُرسل سرًا إلى موقع مزيف.
يتيح ذلك سرقة بيانات الاعتماد ونشر البرمجيات الخبيثة. وتشمل وسائل الحماية DNSSEC (امتدادات أمان DNS)، التي تضيف توقيعات رقمية ليتمكن محللو الأسماء من التحقق من صحة السجلات.
الأجهزة المارقة
قد يزرع المهاجمون نقطة وصول مارقة أو توأمًا شريرًا: شبكة Wi-Fi مزيفة تحاكي شبكة شرعية. يتصل المستخدمون بها، وتمر حركة مرورهم كلها عبر المهاجم، في صورة هجمة وسيط بين الطرفين باستخدام بنية تحتية مزيفة.
ويعمل خادم DHCP مارق بطريقة مماثلة، إذ يوزع عنوان بوابة أو DNS ضارًا، فيوجّه الضحايا حركة المرور عبر المهاجم دون علمهم.
كيف يساعد التشفير
أقوى وسيلة دفاع ضد هجمات الوسيط بين الطرفين هي التشفير. حتى إذا تمركز مهاجم بين طرفين، فإن حركة المرور المشفرة (HTTPS وVPN وSSH) تكون غير قابلة للقراءة، كما يظهر أي عبث بها.
لهذا تكتسب أهمية استخدام HTTPS في كل مكان: يستطيع مهاجم وسيط بين الطرفين على شبكة Wi-Fi مفتوحة اعتراض حركة المرور، لكن تشفير TLS يعني أنه لن يحصل إلا على بيانات مشوشة عديمة الفائدة، لا يستطيع قراءتها أو تعديلها بأمان.
اكتشاف هذه الهجمات
تشمل علامات الانتحال وهجمات الوسيط بين الطرفين تحذيرات الشهادات غير المتوقعة، والتغييرات المفاجئة في جدول ARP، والتنبيهات بشأن تكرار عناوين IP أو MAC، وسلوك حركة المرور لمسارات غير معتادة. ويمكن لمراقبة الشبكة وأنظمة كشف التسلل الإبلاغ عن الحالات الشاذة في ARP والأجهزة المارقة.
ينبغي للمستخدمين الانتباه إلى تحذيرات أمان المتصفح، إذ تكون غالبًا العلامة الظاهرة الوحيدة على أن شخصًا ما يعترض اتصالهم.
وسائل الحماية متعددة الطبقات
لا توجد وسيلة تحكم واحدة توقف كل أشكال الانتحال. اجمعوا بين عدة وسائل: فحص ARP الديناميكي والتنصت على DHCP في المحولات، وأمان المنافذ، وتصفية الحزم لمنع عناوين المصدر المزيّفة، وDNSSEC، والتشفير الشامل.
تجعل هذه الوسائل مجتمعةً انتحال الهوية أصعب بكثير، وتضمن أن يؤدي الاعتراض الناجح، حتى لو حدث، إلى الحصول على بيانات لا يستطيع المهاجم قراءتها، وبذلك تُحبط الغرض من الهجمة.
جمع المفاهيم
يزيّف الانتحال هويات IP أو MAC أو DNS أو الأجهزة، بينما تُدخل هجمات الوسيط بين الطرفين مهاجمًا بين طرفين لقراءة حركة المرور أو تعديلها. وتتيح ذلك تقنيات مثل تسميم ARP، وانتحال DNS، ونقاط الوصول المارقة. أما التشفير وDNSSEC وفحص ARP الديناميكي والتنصت على DHCP وأمان المنافذ، فهي وسائل الحماية متعددة الطبقات التي توقف هذه الهجمات.
اختبار سريع
اختبروا معرفتكم بالهجمات.
مراجعة
يزيّف الانتحال هويةً (IP أو MAC أو DNS أو جهاز)، بينما تُدخل هجمة الوسيط بين الطرفين المهاجم سرًا بين طرفين. ويحقق ذلك تسميم ARP، وانتحال DNS، ونقاط الوصول المارقة. وتجمع وسائل الحماية بين التشفير وDNSSEC وفحص ARP الديناميكي والتنصت على DHCP وأمان المنافذ.
الأسئلة الشائعة
هل درس «هجمات انتحال الهوية والهجمات الوسيطة» مجاني؟
نعم — نص درس «هجمات انتحال الهوية والهجمات الوسيطة» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Network+ Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Network+ Academy 4 دروس في المجموع.
ماذا ستتعلم في «هجمات انتحال الهوية والهجمات الوسيطة»؟
افهم كيف يزيّف المهاجمون الهويات ويعترضون حركة البيانات. تتمرن على Network+ Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Network+ Academy؟
لا تُشترط خبرة سابقة. Network+ Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.
كم من الوقت يستغرق درس «هجمات انتحال الهوية والهجمات الوسيطة»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Network+ Academy هذا؟
نعم. كل درس في Network+ Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- هجمات انتحال الهوية والهجمات الوسيطة
- هجمات حجب الخدمة
- الهندسة الاجتماعية والتصيد الاحتيالي
- بناء وسائل تخفيف عملية