ما هو هجوم الرجل في المنتصف (#MITM)؟

robot
إنشاء الملخص قيد التقدم

في عالم العملات المشفرة أو الأمن السيبراني، فإن هجوم مان في المنتصف (#MITM) هو في الأساس عندما يتواجد متسلل بين شخصين يتواصلان. يبدو لي مخيفًا كيف يمكن لهؤلاء المهاجمين التجسس على المعلومات أو اعتراضها أو حتى تعديلها التي تنتقل بين الطرفين دون أن يدركوا.

تعتقد الضحايا أنهم يتحدثون مباشرةً مع بعضهم البعض، لكن في الواقع هناك شخص آخر يستمع إلى كل شيء. لكي يعمل ذلك، يجب على الجاني التقاط جميع الرسائل وإدخال رسائل جديدة. يبدو الأمر معقدًا، لكن للأسف هو بسيط جدًا في العديد من الحالات؛ فإن الواي فاي غير المشفر هو أرض خصبة لهذه الهجمات.

تُستخدم #MITM لسرقة بيانات الاعتماد، المفاتيح الخاصة أو تخريب الاتصالات. على الرغم من أن التشفير يوفر بعض الحماية، إلا أن المهاجمين الأكثر مهارة يقومون بإعادة توجيه الحركة إلى مواقع تصيد تبدو شرعية أو ببساطة يسجلون المعلومات قبل إرسالها إلى وجهتها الحقيقية، مما يجعل اكتشافها شبه مستحيل.

تسعى هذه الهجمات إلى منع المصادقة المتبادلة، ولا تعمل إلا عندما يتمكن المتسلل من انتحال شخصية طرفي الاتصال بشكل مقنع. لهذا السبب تستخدم العديد من بروتوكولات التشفير مصادقة الأطراف، مثل TLS مع شهادات موثوقة متبادلة.

لا ينبغي الخلط بين هجوم man-in-the-middle وهجوم meet-in-the-middle، فهما شيئان مختلفان على الرغم من أنهما يبدو أنهما متشابهان.

تحذير: يتضمن آراء من جهات خارجية. لا يعتبر نصيحة مالية. قد يحتوي على محتوى مدفوع.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت