حمله AitM (دشمن در میانه) چیست؟

AitM مخفف Adversary-in-the-Middle (دشمن در میانه) است. این یک حمله سایبری است که در آن افراد خرابکار بین شما و وب‌سایت یا سرویسی که سعی در دسترسی به آن دارید، قرار می‌گیرند. آنها درست در وسط مکالمه هستند و بدون اینکه شما متوجه شوید، اطلاعات را از آن استخراج می‌کنند.

حمله AitM (دشمن در میانه) چیست؟ 

توجه داشته باشید:: استفاده از یک VPN قابل اعتماد مانند FastestVPN می‌تواند با رمزگذاری ترافیک و پنهان کردن موقعیت مکانی واقعی شما، محافظت بیشتری را در هنگام اتصال به شبکه‌های عمومی ایجاد کند. این یک لایه اضافی است که برخی از حملات مبتنی بر شبکه را دشوارتر می‌کند.

منظور از AitM چیست؟

تصور کنید که بین دو دوست که با تلفن صحبت می‌کنند، AitM وجود دارد. در لیست میانی، آنها به همه چیز گوش می‌دهند: اگر بخواهند برخی از کلمات را تغییر می‌دهند و دوستان هرگز متوجه نمی‌شوند. «دوستان» دستگاه شما و یک وب‌سایت واقعی مانند ایمیل یا سایت بانک شما هستند. «آدم بده» ابزارهای ویژه‌ای برای بازی در نقش واسطه دارد.

حملات AitM بر سرقت تمرکز دارند login جزئیات و توکن‌های جلسه. توکن جلسه مشابه یک کلید دیجیتال است که پس از ارسال نام کاربری و رمز عبور، ورود کاربر را حفظ می‌کند. مهاجمان این کلید را می‌گیرند و بعداً از آن برای وانمود کردن به اینکه شما هستید استفاده می‌کنند.

حمله AitM چگونه کار می‌کند؟

این فرآیند با یک ایمیل یا پیام فیشینگ آغاز می‌شود. شما لینکی دریافت می‌کنید که به نظر می‌رسد به آدرس ایمیل همیشگی شما می‌رود. login صفحه. شاید نوشته باشد «حساب شما نیاز به بررسی دارد» یا «برای تأیید اینجا کلیک کنید». وقتی کلیک می‌کنید، به یک سایت جعلی هدایت می‌شوید که دقیقاً شبیه سایت اصلی است.

سایت جعلی همزمان به سایت واقعی لینک می‌شود، اما برای کاربر قابل مشاهده نیست. تمام حروف تایپ شده ابتدا قبل از ارسال به گیرنده به سرور مهاجم ارسال می‌شوند. آنها اطلاعات شما را کپی کرده و آن را به سایت اصلی منتقل می‌کنند تا سایت اصلی فکر کند همه چیز خوب است. پس از ورود موفقیت‌آمیز، مهاجم کوکی جلسه شما را دریافت می‌کند. اکنون آنها می‌توانند مستقیماً از طریق رایانه خود وارد سایت واقعی شوند و دقیقاً همان کارهایی را که شما انجام می‌دهید، بدون نیاز به وارد کردن مجدد رمز عبور شما انجام دهند.

این با فیشینگ قدیمی که در آن مهاجمان فقط رمز عبور شما را ذخیره می‌کردند و سعی می‌کردند خودشان وارد سیستم شوند، متفاوت است. با AitM، آنها بسیاری از محافظت‌ها را دور می‌زنند زیرا جلسه فعال را می‌دزدند.

حمله AitM در مقابل حمله مرد میانی معمولی

مردم اغلب AitM را با حملات قدیمی‌تر مرد میانی (MITM) اشتباه می‌گیرند. هر دو شامل قرار گرفتن در وسط هستند، اما عملکرد متفاوتی دارند.

معمولاً، حمله‌ی MITM معمولی نیاز به کنترل یک شبکه، مانند شبکه‌ی بی‌سیم عمومی، دارد. فرد متجاوز، دستگاه شما را فریب می‌دهد تا اطلاعات را از طریق رایانه‌ی خود ارسال کند. 

AitM بیشتر مورد هدف قرار گرفته است login صفحات و اغلب از ابزارهای پروکسی معکوس استفاده می‌کند. همیشه نیازی به کنترل کل شبکه شما نیست. مهاجمان سایت‌های فیشینگ راه‌اندازی می‌کنند که به طور خودکار با سرویس واقعی ارتباط برقرار می‌کنند.   

روش‌های رایجی که مهاجمان امروزه از AitM استفاده می‌کنند

بسیاری از حملات روی شرکت‌های بزرگ و کارکنان آنها متمرکز هستند. مهاجمان ایمیل‌هایی ارسال می‌کنند که به نظر می‌رسد از بخش فناوری اطلاعات ارسال شده‌اند. لینک شما را به یک کپی کامل از شرکت هدایت می‌کند. login.

برخی کیت‌ها مانند EvilProxy اجرای این حملات را حتی برای مجرمان کم‌مهارت‌تر نیز آسان می‌کنند. آن‌ها این ابزارها را به‌صورت آنلاین اجاره می‌کنند و به‌سرعت صدها تلاش را آغاز می‌کنند.

AitM همچنین در کلاهبرداری‌های ایمیل‌های تجاری نیز ظاهر می‌شود. پس از سرقت جلسه مدیر، مهاجمان فاکتورهای جعلی یا درخواست‌های انتقال وجه را از داخل ایمیل شرکت ارسال می‌کنند.

هدف اصلی حملات AitM چیست؟

مهاجمان می‌خواهند به جلسات دسترسی داشته باشند تا بتوانند بدون اینکه در حال حاضر هشداری بدهند، در حساب‌ها جابه‌جا شوند. این به آنها زمان می‌دهد تا آسیب بزنند یا داده‌های بیشتری جمع‌آوری کنند.

چرا AitM برای افراد عادی خطرناک است؟

ممکن است فکر کنید «من فقط ایمیل شخصی‌ام را چک می‌کنم، چرا کسی باید مرا هدف قرار دهد؟» حقیقت این است که مهاجمان به دنبال هر کسی می‌روند. آنها حساب‌های دزدیده شده را در دارک وب می‌فروشند. حساب ایمیل شما می‌تواند به اطلاعات شخصی بیشتری منجر شود. بانک loginحتی اهداف بهتری هم هستند.

حتی با فعال بودن احراز هویت دو مرحله‌ای، AitM اغلب می‌تواند آن را دور بزند زیرا مهاجم در حین تکمیل مرحله کدنویسی حضور دارد. سایت واقعی اقدامات شما را عادی تلقی می‌کند، بنابراین تأیید را ارسال می‌کند.

نشانه‌هایی که ممکن است شما دچار حمله AitM شده باشید

تشخیص آن دشوار است زیرا صفحه جعلی واقعی به نظر می‌رسد. اما به دنبال سرنخ‌های کوچک باشید:

  • غیرمنتظره می شوی login درخواست‌ها یا پنجره‌های بازشو.
  • بعد از ورود به سیستم، فعالیت‌های عجیبی رخ می‌دهد، مثلاً ایمیل‌هایی ارسال می‌شود که شما ننوشته‌اید.

اگر مشکلی احساس کردید، تب را ببندید و با تایپ کردن آدرس خودتان مستقیماً به سایت رسمی بروید.

چه چیزی AitM را از سایر فیشینگ‌ها متمایز می‌کند؟

فیشینگ معمولی به این متکی است که شما رمز عبور خود را می‌دهید و امیدوارید که مهاجم بتواند قبل از تغییر آن، وارد سیستم شود. AitM فعال است. مهاجم در تمام مدت حضور شما در سیستم حضور دارد. loginآنها جلسه جدید را ضبط کرده و به سرعت از آن استفاده می‌کنند.

این روش در برابر توکن‌های سخت‌افزاری یا MFA مبتنی بر برنامه به خوبی عمل می‌کند زیرا مهاجم کل فرآیند را پروکسی می‌کند.

چگونه مهاجمان سایت‌های فیشینگ AitM را می‌سازند؟

آنها از کیت‌های آماده‌ای استفاده می‌کنند که از روی نمونه‌های محبوب کپی‌برداری می‌کنند login صفحات به صورت خودکار. این کیت‌ها اتصال پروکسی را مدیریت می‌کنند تا سایت‌های واقعی و جعلی همگام بمانند. رنگ‌ها، لوگوها، فونت‌ها - همه چیز مطابقت دارد.

برخی از نسخه‌های پیشرفته حتی از موبایل هم پشتیبانی می‌کنند loginمهاجم سایت جعلی را واکنش‌گرا می‌کند، بنابراین روی تلفن‌ها نیز کار می‌کند.

افزونه‌های مرورگر که در برابر AitM مفید هستند

برخی از افزونه‌های امنیتی بررسی می‌کنند login صفحاتی در برابر نسخه‌های خوب شناخته‌شده. اگر چیزی شبیه به تنظیمات پروکسی باشد، می‌توانند به شما هشدار دهند. اما فقط به آنها تکیه نکنید؛ عادت‌های خوب مهم‌تر هستند.

شرکت‌ها برای مبارزه با AitM چه می‌کنند؟

آنها به شدت توجه می‌کنند loginاز مکان‌های عجیب و غریب و اقدامات غیرمعمول. برخی دیگر طرفدار کلیدهای بیومتریک و مبتنی بر دستگاه هستند که سرقت آنها دشوارتر است و نیازی به رمز عبور ندارند.

قوانین دسترسی مشروط ارزیابی می‌کنند که آیا درخواست ورود به سیستم با الگوهای عادی مطابقت دارد یا خیر، و در صورت مطابقت، اعطا می‌شود.

آموزش خود و تیمتان

یادآوری‌های منظم کمک می‌کند. به افراد یاد بدهید که قبل از کلیک روی هر لینکی مکث کنند. از آنها بپرسید «آیا انتظار این پیام را دارم؟» سوالات ساده‌ای مانند این، بسیاری از حملات را در مراحل اولیه متوقف می‌کند.

آیا AitM می‌تواند همه چیز را در رایانه من بدزدد؟

نه مستقیماً. روی وب تمرکز دارد loginو جلسات. اما اگر ایمیل اصلی شما را دریافت کنند، می‌توانند بسیاری از حساب‌های دیگر را مجدداً تنظیم کنند.

آیا احراز هویت دو مرحله‌ای در برابر AitM بی‌فایده است؟

بی‌فایده نیست، اما برخی از انواع آن ضعیف‌تر هستند. این حمله، مرحله MFA را به صورت بلادرنگ ثبت می‌کند.  

جلسات دزدیده شده چقدر طول می‌کشند؟

بستگی به سرویس دارد. بسیاری از جلسات پس از ساعت‌ها یا روزها منقضی می‌شوند، اما مهاجمان سریع عمل می‌کنند.  

آیا باید استفاده از سرویس‌های ابری را متوقف کنم؟

خیر. سرویس‌های ابری در صورت استفاده دقیق، راحت و اغلب امن‌تر از سرویس‌های قدیمی هستند. فقط عادت‌های خوب را به آنها اضافه کنید.

ابزارها و سرویس‌هایی که AitM را تشخیص می‌دهند

تیم‌های امنیتی از نرم‌افزارهای ویژه‌ای برای نظارت بر الگوهای پروکسی در ترافیک استفاده می‌کنند. اینها برخی از عادات روزانه‌ای هستند که می‌توانند به کاهش خطر AitM کمک کنند.

  • حتماً نام فرستنده را در آدرس‌های ایمیل با دقت بخوانید.
  • ایجاد بوکمارک برای وب‌سایت‌های کلیدی
  • شامل login اعلان‌ها از سرویس‌ها
  • بررسی‌های منظمی روی دستگاه‌های متصل انجام دهید.
  • اگر می‌توانید، برای کارهای مهم از وای‌فای عمومی استفاده نکنید

کیت‌های فیشینگ به راحتی در دسترس و ارزان هستند. افراد بیشتری از راه دور کار می‌کنند و از برنامه‌های ابری استفاده می‌کنند. مهاجمان در مقایسه با ساخت بدافزار، با تلاش کم، پاداش‌های بزرگی دریافت می‌کنند.

بدافزار برای اجرا به دانلود و اجرای چیزی نیاز دارد. اما AitM فقط از شما می‌خواهد که به یک لینک مراجعه کنید و به طور عادی وارد سیستم شوید. نیازی به دانلود فایل نیست، که این امر بسیاری از بررسی‌های آنتی‌ویروس را نادیده می‌گیرد.

جنبه حقوقی حملات AitM

اینها جرایم جدی هستند. مجریان قانون، کمپین‌های بزرگ را ردیابی می‌کنند، اما بسیاری از حملات کوچک‌تر مورد توجه قرار نمی‌گیرند. گزارش فعالیت‌های مشکوک مفید است.

با خانواده و دوستان در مورد این ترفندها صحبت کنید. به جای اصطلاحات فنی، داستان‌های ساده را به اشتراک بگذارید. اکثر مردم ایده «گوش دادن به شخص وسط» را درک می‌کنند.

نکات پیشرفته پیشگیری

  • از مرورگرهای جداگانه برای کار و شخصی استفاده کنید
  • کوکی‌ها را مرتباً پاک کنید یا از حالت‌های حریم خصوصی استفاده کنید
  • نظارت بر گزارش‌های فعالیت حساب
  • اگر کسب و کاری را اداره می‌کنید، ابزارهای سازمانی را در نظر بگیرید

سخنان پایانی!

AitM روشی موذیانه برای مهاجمان است که با قرار گرفتن در میان حساب‌های شما، به آن‌ها نفوذ می‌کنند. loginاین بدافزار چیزی بیش از رمزهای عبور را می‌دزدد و جلسات فعال را اشغال می‌کند. درک آن به شما کمک می‌کند تا خطرات را زود تشخیص دهید.

مراقب لینک‌ها باشید. از ناوبری مستقیم استفاده کنید. نرم‌افزار را به‌روز نگه دارید. این مراحل احتمال نفوذ را تا حد زیادی کاهش می‌دهند. امنیت عمدتاً مربوط به اقدامات کوچک و مداوم روزانه است.

امروز کنترل حریم خصوصی خود را در دست بگیرید! رفع انسداد وب‌سایت‌ها، دسترسی به پلتفرم‌های پخش جریانی و دور زدن نظارت ISP.

گرفتن FastestVPN
اشتراک در خبرنامه
پست های پرطرفدار هفته و آخرین اطلاعیه ها را از FastestVPN از طریق خبرنامه ایمیل ما
شمایل

0 0 رای
رتبه بندی مقاله
اشتراک
اطلاع از
مهمان
0 نظرات
بازخورد درون خطی
مشاهده همه نظرات

معامله یک عمر را برای $ 40!

  • بیش از 800 سرور برای محتوای جهانی
  • سرعت 10 گیگابیت بر ثانیه برای تاخیر صفر
  • WireGuard امنیت VPN قوی تر
  • محافظت دو برابر سرور VPN
  • محافظت از VPN برای حداکثر 10 دستگاه
  • سیاست بازپرداخت کامل 31 روزه
گرفتن FastestVPN