التوأم الشرير (الشبكات اللاسلكية)

التوأم الشرير هو نقطة وصول واي فاي احتيالية تبدو شرعية ولكنها مُجهزة للتنصت على الاتصالات اللاسلكية.

يمكن استخدام هذا النوع من الهجمات، وهو نوع من هجمات الوسيط ، لسرقة كلمات مرور المستخدمين غير المشتبه بهم، إما عن طريق مراقبة اتصالاتهم أو عن طريق التصيد الاحتيالي، والذي يتضمن إنشاء موقع ويب مزيف واستدراج الأشخاص إليه. [ 1 ]

طريقة

يتجسس المهاجم على حركة مرور الإنترنت باستخدام نقطة وصول لاسلكية وهمية . وقد يُدعى مستخدمو الإنترنت غير الواعين إلى تسجيل الدخول إلى خادم المهاجم ، مما يحثهم على إدخال معلومات حساسة مثل أسماء المستخدمين وكلمات المرور . في كثير من الأحيان، لا يدرك المستخدمون أنهم تعرضوا للاحتيال إلا بعد مرور وقت طويل على وقوع الحادث.

عندما يسجل المستخدمون دخولهم إلى حسابات مصرفية أو بريد إلكتروني غير آمنة (غير محمية ببروتوكول HTTPS ) ، يعترض المهاجم المعاملة، لأنها تُرسل عبر أجهزته. كما يتمكن المهاجم من الاتصال بشبكات أخرى مرتبطة ببيانات اعتماد المستخدمين.

تُنشأ نقاط الوصول الوهمية عن طريق تهيئة بطاقة لاسلكية لتعمل كنقطة وصول. يصعب تتبعها لأنها تُفصل فورًا. قد تُمنح نقطة الوصول المزيفة نفس اسم الشبكة (SSID) واسم مجموعة الخدمة الأساسية (BSSID) لشبكة Wi-Fi قريبة. يمكن تهيئة هذه النقطة الوهمية لتمرير حركة مرور الإنترنت إلى نقطة الوصول الأصلية مع مراقبة اتصال الضحية، [ 2 ] أو قد تُظهر ببساطة أن النظام غير متاح مؤقتًا بعد الحصول على اسم المستخدم وكلمة المرور. [ 3 ] [ 4 ] [ 5 ] [ 6 ]

استخدام البوابات المقيدة

من أكثر الهجمات شيوعًا في مجال "التوائم الخبيثة" هي " بوابة الوصول المقيدة" . في البداية، يقوم المهاجم بإنشاء نقطة وصول لاسلكية وهمية تحمل اسم شبكة لاسلكية (ESSID) مشابهًا لنقطة الوصول الأصلية. ثم قد يشن المهاجم هجوم حجب الخدمة على نقطة الوصول الأصلية، مما يؤدي إلى تعطيلها. بعد ذلك، يتصل المستخدمون بنقطة الوصول الوهمية تلقائيًا. ثم يتم توجيههم إلى بوابة إلكترونية تطلب منهم إدخال كلمة المرور الخاصة بهم، والتي يمكن للمهاجمين استغلالها لاحقًا.

مثال

في يوليو/تموز 2024، اتهمت الشرطة الفيدرالية الأسترالية رجلاً بإدارة شبكة واي فاي وهمية لسرقة بيانات اعتماد ركاب رحلة تجارية واحدة على الأقل. [ 7 ] وكانت إحدى شركات الطيران قد أبلغت عن مخاوف لدى موظفيها بشأن شبكة واي فاي مشبوهة تم رصدها خلال رحلة داخلية. [ 7 ]

انظر أيضاً

مراجع

  1. وولف، دانيال (14 فبراير 2007). "مراقبة الأمن". أمريكان بانكر . المجلد  172، العدد  31. نيويورك، نيويورك. ص  7. ISSN 0002-7561 . ProQuest 249873579. استخدمت إحدى شركات الأمن برنامجًا وهميًا كاختبار للحصول على كلمات المرور من الحضور في مؤتمر RSA الأمني .  
  2. "التوأم الشرير مع إمكانية الوصول إلى الإنترنت عبر نقطة وصول شرعية : إثبات المفهوم" . kalitutorials.net . 
  3. كروسمان، كريج (24 أغسطس 2005). "عمود الكمبيوتر". واشنطن العاصمة: نايت ريدر تريبيون بزنس نيوز.
  4. كيرك، جيريمي (25 أبريل 2007). "انتشار بؤر 'التوأم الشرير'" . شبكة العالم . خدمة أخبار IDG.
  5. ""تهديد 'التوأم الشرير' لمستخدمي شبكة الواي فاي" . سي إن إن . 20 يناير 2005.
  6. بيبا، إيرين وورك (15 مارس 2005). "هل لنقطة اتصال الواي فاي الخاصة بك توأم شرير؟" . بي سي وورلد . مؤرشف من الأصل في 20 أغسطس 2008. تم الاسترجاع في 4 فبراير 2010 .
  7. 1 2 شاروود، سيمون (2024-07-01). "الشرطة تزعم استخدام "نسخة شريرة" من شبكة الواي فاي على متن الطائرة لسرقة بيانات اعتماد الركاب" . ذا ريجستر . تم الاسترجاع في 2024-07-02 .