هل سبق لك أخي الكريم وتعرضت لهجوم " MITM " ؟! .... ربما لم تفهم قصدي جيدا ... سأوضح ..... أولا ما هو هجوم " MITM " ؟
" MITM " هو إختصار لجملة " Man In The Middle "، هو عبارة
عن هجوم يقوم به شخص معين لإعتراض إتصال المستخدم بالأنترنت، طبعا للمستخدم العادي لن يظهر هناك فرق فهو ليست لديه أدنى فكرة عن الأمر ولا يمكن له أن يعرف ما إذا كان هناك شخص ما يقوم بالإطلاع على كافة إتصالاته، لكن ما يجب عليك معرفته أخي الكر يم أنه إذا استطاع أحد شخص ما ( المهاجم ) بإعتراض إتصاله فبإمكانه الإطلاع والتعديل على مختلف الملفات التي يتم تبادلها ..
في حال إستطاع المهاجم حقا إعتراض الإتصال فإن أول شيئ قد يقوم بسلبه هو ملفات " الكوكيز " .. ترى لماذا ؟!
كما نعلم جميعا فملفات " الكوكيز " التي يتم حفظها هي في الأصل بها بيانات المستخدم حينما يقوم بالدخول على حساب معين على الأنترنت لإبقاء الحساب مفتوحا عندما يقوم المستخدم بالتنقل عبر مختلف صفحات المواقع على متصفح، تشفر تلك البيانات بمفتاح يتم توليده عشوائيا ويتم تخزينه في قاعدة بيانات الموقع.
لكن هناك مشكل، فكما نعرف هناك العديد من المواقع تستخدم برتوكول SSL للتشفير على صفحة تسجيل الدخول فقط، فيما بقيّة صفحات الموقع تستخدم بروتوكول HTTP. نتيجة ذلك، سيكون ملف الـ “كوكيز” غير مشفر، وبالتالي سيستطيع المهاجم عند حصوله على هذا الملف ونسخه إلى جهازه، الدخول إلى حسابكم دون الحاجة إلى إدخال أية بيانات.
هناك أيضا ما يعرف بـ " SSL - Trip "، كلنا نعلم أن المواقع التي بها بروتوكول SSL هو بروتوكول يشمل المواقع الأمنة والمحمية فقط، لكن هل تعلم أنك إذا كنت ضحية هجوم " MITM " فأنت حتما سيتم التحايل عليك ؟! ... كيف ذلك ؟..
الموضوع طويل بعض الشيئ لذلك قررت تقسيمه، في هذه التدوينة تناولنا أمرين أساسين سيقوم بهما أي مهاجم نجح في إعتراض إتصالك، وهما سرقة ملفات " الكوكيز " و هجوم " SSL - Trip " في التدوينة المقبلة من هذا الموضوع سأتطرق إلى هجومين أخرين قد يقوم بهما المهاجم وهما " إختراق نظام تسمية النطاقات DNS "، و لهجوم " حقن Code InjecTion " .. ثم سأكمل معكم في التدوينة الأخيرة كيف يتم تنفيذ هذا الهجوم ( هجوم MITM ) ؟ .. و كيفية حماية أجهزتنا من مثل هذا الهجوم الخطير والذي تعرفنا عليه وتعرفنا على بعض مخاطره التي قد تسبب لك في ما لا يحمد عقباه ...
في أمان الله ..