المتنصّت الخفي: حين لا تكون اتصالاتك آمنة

المتنصّت الخفي: حين لا تكون اتصالاتك آمنة
🔒
سيناريو خطة مدفوعة اقرأ المعاينة أدناه، ثم قم بالترقية للوصول الكامل والاختبار
⬆️ ترقية
متوسط Network Security ⏱ 1 دقيقة ❓ 10 أسئلة

المتنصّت الخفي: حين لا تكون اتصالاتك آمنة

تحدث هجمات "الرجل في المنتصف" (MitM) حين يتمكن مجرم إلكتروني من اعتراض الاتصالات سرًّا بين طرفين يظنان أنهما يتواصلان مباشرةً. يستعرض هذا السيناريو كيفية وقوع هذه الهجمات في بيئات العمل اليومية وكيف يمكن للمحترفين حماية أنفسهم.

المستوى متوسط
المدة ~10 دقيقة
الأسئلة 10
الموضوع Network Security

تحدث هجمات "الرجل في المنتصف" (MitM) حين يتمكن مجرم إلكتروني من اعتراض الاتصالات سرًّا بين طرفين يظنان أنهما يتواصلان مباشرةً. يستعرض هذا السيناريو كيفية وقوع هذه الهجمات في بيئات العمل اليومية وكيف يمكن للمحترفين حماية أنفسهم.

User A User B EAVESDROPPER Your Connection Is Not Private Unencrypted data can be intercepted

فخ مقهى المطار

كانت نادية الراشد، المحللة المالية الأولى في إحدى شركات الاستثمار الإقليمية، في طريقها إلى دبي لحضور اجتماع مع عميل مهم. وحين تأخّرت رحلتها ساعتين، جلست في مقهى المطار، فتحت حاسبها المحمول، واتصلت بشبكة الواي فاي المجانية التي تحمل اسم "Dubai_Airport_Free_WiFi". كانت بحاجة إلى مراجعة عقود والموافقة على حوالة مالية — ولم يكن لديها وقت للانتظار.

ما لم تعلمه نادية هو أن أحد المجرمين الإلكترونيين الجالسَ على بُعد ثلاثة طاولات منها فقط كان قد أنشأ نقطة وصول لاسلكية مزيّفة تحمل الاسم ذاته. كان حاسبه يعمل جسرًا صامتًا بين نادية والإنترنت الحقيقي — يقرأ كل حزمة بيانات تمر عبره.

⚠️ ما هي نقطة الوصول المزيّفة؟
نقطة الوصول المزيّفة هي شبكة واي فاي وهميّة ينشئها المهاجم لتبدو وكأنها شبكة حقيقية. يتصل جهازك بها ظانًّا أنها موثوقة، مما يمنح المهاجم رؤية كاملة لحركة البيانات — بما فيها بيانات تسجيل الدخول والبريد الإلكتروني والمعاملات المالية.

سجّلت نادية دخولها إلى بوابة شركتها الإلكترونية للموافقة على الحوالة. بدت الصفحة طبيعية تمامًا. أدخلت بياناتها وضغطت على موافقة. وما إن فعلت ذلك، حتى كان المهاجم قد اعترض رمز جلستها وتمكّن من الوصول إلى النظام الخلفي بصفتها. وفي غضون دقائق، جرى تعديل وجهة الحوالة خِلسةً أثناء انتقال البيانات.

في وقت لاحق من ذلك اليوم، وصل إلى نادية هذا البريد الإلكتروني من قسم تقنية المعلومات:

From: security@investfirm.ae
To: nadia.alrashid@investfirm.ae
Subject: عاجل — تم رصد معاملة مشبوهة

عزيزتي نادية،

رصد نظام مكافحة الاحتيال لدينا حوالة مالية غير اعتيادية تمّت الموافقة عليها باستخدام بياناتك في الساعة 10:47 صباحًا. الحساب المستفيد لا يتطابق مع السجلات لدينا. تم تعليق الحوالة ريثما يتم التحقق.

يُرجى الاتصال بخط الأمان الخاص بنا فورًا: +971-XX-XXXX

— فريق أمن المعلومات

داهم القلقُ نادية فجأة. لم تكن تعلم أن اتصالها قد اختُرق. كان المهاجم قد نفّذ هجوم الرجل في المنتصف (MitM) الكلاسيكي — مُقحمًا نفسه خِلسةً بين نادية وخادم الشركة، مُعترضًا بيانات الاعتماد، مُعدِّلًا البيانات أثناء انتقالها، ومُشارفًا على إتمام حوالة احتيالية بقيمة 240,000 درهم إماراتي.

🚨 الأثر على أرض الواقع
وفقًا لتقرير IBM لتكلفة اختراق البيانات، تُسهم هجمات الرجل في المنتصف في نحو 35% من حوادث استغلال بيانات الاعتماد. وأفاد مكتب التحقيقات الفيدرالي الأمريكي بأن هجمات اعتراض الاتصالات وما شابهها كلّفت المؤسسات أكثر من 2.9 مليار دولار في عام 2023 وحده. وتُعدّ المؤسسات المالية وشركات الخدمات المهنية في منطقة الشرق الأوسط من أبرز الأهداف.

نجح الهجوم بفضل تضافر عوامل عدة: شبكة عامة غير مؤمَّنة، وبوابة إلكترونية تستخدم بروتوكول HTTP في جزء من تدفق الجلسة، وغياب المصادقة متعددة العوامل خارج شبكة VPN المؤسسية.

لا تقتصر هجمات الرجل في المنتصف على المقاهي. فهي تقع في شبكات الفنادق، وقاعات المؤتمرات، وحتى داخل المكاتب حين يكون ثمة موظف خبيث أو جهاز مخترق. كما يمكن للمهاجمين تنفيذها عبر تقليص SSL (تخفيض الاتصال من HTTPS إلى HTTP)، وتسميم ARP على الشبكات المحلية، وانتحال DNS لتوجيه المستخدمين إلى مواقع مزيّفة.

⚠️ علامات قد تدل على تعرّضك لهجوم رجل في المنتصف
• تحذيرات غير متوقعة بشأن شهادات الأمان في متصفحك
• بطء ملحوظ في الاتصال على شبكات مألوفة
• تسجيل خروج تلقائي من الجلسات دون سبب
• تلقّي تنبيهات أمنية بشأن تسجيل دخول من جهازك في مواقع غير اعتيادية

تمكّنت شركة نادية من إيقاف المعاملة في الوقت المناسب بفضل نظام مراقبة الاحتيال — غير أن كثيرًا من المؤسسات ليست بهذا الحظ. الدرس واضح: لا ينبغي أبدًا أن تكون الراحة على حساب الأمن.

فهم هجمات الرجل في المنتصف والوقاية منها

كيف تعمل هجمات الرجل في المنتصف؟

في هجوم الرجل في المنتصف، يضع المهاجم نفسه بين طرفَي الاتصال — المستخدم والخادم عادةً — دون علم أيٍّ منهما. ويستطيع المهاجم اعتراض البيانات وقراءتها وتعديلها أو حقن بيانات مزيّفة في تدفق الاتصال.

أساليب هجمات الرجل في المنتصف الشائعة

نوع الهجوم آلية العمل مستوى الخطورة
نقطة الوصول المزيّفة شبكة واي فاي وهمية تحاكي شبكة حقيقية عالٍ
تقليص SSL تخفيض الاتصال المشفّر HTTPS إلى HTTP غير المشفّر عالٍ
تسميم ARP إفساد جداول عناوين الشبكة المحلية لإعادة توجيه حركة البيانات متوسط-عالٍ
انتحال DNS إعادة توجيه طلبات النطاق إلى خوادم يتحكم بها المهاجم عالٍ
اختطاف الجلسة سرقة رموز الجلسات المصادَق عليها لانتحال هوية المستخدمين عالٍ

قائمة التحقق من الوقاية

  1. استخدم VPN دائمًا عند الاتصال بشبكات الواي فاي العامة أو غير الموثوقة. يُشفّر الـ VPN حركة بياناتك من الطرف إلى الطرف، مما يجعل الاعتراض أصعب بكثير.
  2. تحقق من وجود HTTPS قبل إدخال أي بيانات اعتماد. ابحث عن أيقونة القفل وتأكّد من أن عنوان URL يبدأ بـ https://. لا تتجاوز أبدًا تحذيرات الشهادات الأمنية.
  3. فعِّل المصادقة متعددة العوامل (MFA) على جميع الأنظمة الحساسة — حتى إن سُرقت بيانات الاعتماد، تحول MFA دون الوصول غير المصرح به.
  4. تجنّب الواي فاي العام للمهام الحساسة كالعمليات المصرفية والموافقة على المعاملات أو الوصول إلى البيانات السرية للشركة.
  5. استخدم نقطة اتصال هاتفك بدلًا من الشبكات العامة حين تعمل عن بُعد على أمور حساسة.
  6. حافظ على تحديث جهازك ومتصفحك لترقيع الثغرات المعروفة التي يستغلها المهاجمون في تنفيذ هجمات الرجل في المنتصف.
  7. انتبه لتحذيرات الشهادات — إذا حذّرك متصفحك من شهادة غير صالحة أو غير موثوق بها، لا تتقدّم إطلاقًا. هذه إشارة تحذير حمراء بالغة الأهمية.
✅ أفضل الممارسات الأمنية للمؤسسات
فرِّض HSTS (أمان نقل HTTP الصارم) على جميع تطبيقات الويب لمنع تقليص SSL. نفِّذ تثبيت الشهادات للتطبيقات المحمولة. اشترط الوصول عبر VPN لجميع الموظفين عن بُعد الذين يصلون إلى الأنظمة الداخلية. أجرِ عمليات فحص دورية للشبكة للكشف عن نقاط الوصول المزيّفة داخل مقراتك.

دليل القرار السريع: هل هذه الشبكة آمنة؟

قبل الاتصال بأي شبكة، اسأل نفسك:

  • ✅ هل حصلت على اسم هذه الشبكة من مصدر موثوق مباشرةً (مثل موظف الاستقبال في الفندق أو اللوحات الرسمية)؟
  • ✅ هل تتطلب الشبكة كلمة مرور فريدة صادرة عن الجهة المضيفة؟
  • ✅ هل أنا متصل عبر VPN مؤسسي أو شخصي؟
  • ✅ هل مهمتي غير حساسة (تصفح عادي وليس معاملات مالية)؟

إن أجبت بـ لا على أي من هذه الأسئلة — أعِد النظر. استخدم نقطة الاتصال من هاتفك أو أجِّل المهمة حتى تكون على شبكة موثوقة.

🔓

افتح هذا السيناريو والاختبار

الخطة المجانية تشمل 3 سيناريوهات. قم بالترقية للوصول الكامل إلى جميع السيناريوهات والاختبارات.

⬆️ عرض الخطط