- بواسطة x32x01 ||
هجوم Man in The Middle (MITM) هو نوع من أخطر الهجمات السيبرانية، بيحصل لما شخص غريب يقف في النص بينك وبين الاتصال اللي بتعمله على الإنترنت.
ببساطة كده:
أنت 👉 البيانات 👉 ❌ المهاجم ❌ 👉 الطرف التاني من الاتصال
المهاجم هنا ممكن:
تخيل زمان في القرن العشرين 📞
وأنت بتكلم حد مهم، وأخوك الصغير رافع السماعة التانية وبيسمعك…
وأنت مش واخد بالك 😅 ده بالظبط أساس هجوم MITM
بروتوكول Address Resolution Protocol وظيفته يربط بين:
📌 مثال بسيط:
لو جهاز A عايز يتصل بجهاز B لازم يعرف MAC Address بتاع B وده بيحصل عن طريق ARP
مثال:
رغم إنك كتبت العنوان صح ✔️
المهاجم:
⚠️ الهجوم ده غالبًا بيشتغل مع ARP Poisoning
وده مش دايمًا صح ❌
المهاجم يعمل:
الموقع شكله:
بس حرف a مش a عادي ده Unicode حرف مختلف شكله زي الأصلي بالظبط 😵
النتيجة:
ببساطة كده:
أنت 👉 البيانات 👉 ❌ المهاجم ❌ 👉 الطرف التاني من الاتصال
المهاجم هنا ممكن:
- يتنصت عليك بس
- يسرق بياناتك في هدوء
- يعدل الرسائل
- ينتحل شخصية الموقع أو الشخص اللي فاكره حقيقي
تخيل زمان في القرن العشرين 📞
وأنت بتكلم حد مهم، وأخوك الصغير رافع السماعة التانية وبيسمعك…
وأنت مش واخد بالك 😅 ده بالظبط أساس هجوم MITM
🧠 أشهر تقنيات وأنواع هجوم MITM
1️⃣ ARP Cache Poisoning (تسميم ARP)
قبل ما نفهم الهجوم، لازم نعرف ARP 👇بروتوكول Address Resolution Protocol وظيفته يربط بين:
- IP Address (عنوان الجهاز على الشبكة)
- MAC Address (العنوان الفيزيائي لكرت الشبكة)
📌 مثال بسيط:
لو جهاز A عايز يتصل بجهاز B لازم يعرف MAC Address بتاع B وده بيحصل عن طريق ARP
فين بقى المشكلة؟ 😈
المهاجم يستغل النقطة دي ويبعث:- طلبات ARP مزيفة
- يقنع الأجهزة إن عنوانه هو الراوتر أو السيرفر
- البيانات تعدي عليه الأول
- يقدر يشوف - يعدل - يحذف - يوقف الداتا
2️⃣ DNS Cache Poisoning (تسميم DNS)
بروتوكول DNS وظيفته بسيطة: يحوّل اسم الموقع لعنوان IPمثال:
www.google.com 👉 142.250.217.68 علشان تكتب الاسم بدل الأرقام 🤯سيناريو الهجوم
أنت الضحية، والمهاجم مستنيك تدخل:www.facebook.comرغم إنك كتبت العنوان صح ✔️
المهاجم:
- يغيّر الـ IP في الخفاء
- يوديك على صفحة مزورة بتاعته
⚠️ الهجوم ده غالبًا بيشتغل مع ARP Poisoning
3️⃣ HTTPS Spoofing (تزوير HTTPS)
ناس كتير فاكرة إن: 🔒 HTTPS = أمان 100%وده مش دايمًا صح ❌
المهاجم يعمل:
- موقع شبه الأصلي
- شهادة SSL صحيحة
- لكن URL مختلف حاجة صغيرة جدًا
الموقع شكله:
https://www.facebook.comبس حرف a مش a عادي ده Unicode حرف مختلف شكله زي الأصلي بالظبط 😵
النتيجة:
- المستخدم يضغط
- يفتكر الموقع حقيقي
- يدخل بياناته
- وكلها تروح للمهاجم
🛑 إزاي تحمي نفسك من هجوم MITM؟
- ما تستخدمش Wi-Fi مفتوح إلا للضرورة
- اتأكد من الرابط حرف حرف
- استخدم VPN موثوق
- راقب شهادات HTTPS
- ما تدخلش بياناتك من لينكات مش متأكد منها
- حدّث جهازك دايمًا
⚠️ الخلاصة
هجوم Man in The Middle مش محتاج هكر عبقري هو محتاج:- شبكة ضعيفة
- مستخدم مستعجل
- ثقة زيادة
