التهام الطعام

يُستخدم مصطلح "Snarf" من قِبل مبرمجي الحاسوب ومجتمع يونكس ، ويعني نسخ ملف أو بيانات عبر الشبكة لأي غرض، وله معانٍ متخصصة إضافية، منها الوصول إلى البيانات دون إذن مُناسب. [ 1 ] كما يُشير إلى استخدام أدوات سطر الأوامر لنقل الملفات عبر بروتوكولات HTTP و gopher و finger و FTP دون تدخل المستخدم، وإلى طريقة لتحقيق تماسك ذاكرة التخزين المؤقت في بنية حاسوب متعددة المعالجات من خلال مراقبة عمليات الكتابة إلى البيانات المخزنة مؤقتًا.

مثال

من أمثلة هجمات SNARF هجوم Evil Twin ، الذي يستخدم سكربتًا بسيطًا لتشغيل برامج مثل AirSnarf [ 2 ] لإنشاء نقطة اتصال لاسلكية مزودة ببوابة تسجيل دخول . تحصل الأجهزة اللاسلكية المتصلة بنقطة وصول SNARF على عنوان IP وDNS وبوابة، وتظهر بشكل طبيعي تمامًا. تُحل جميع استعلامات DNS الخاصة بالمستخدمين إلى عنوان IP الخاص بالمهاجم ، بغض النظر عن إعدادات DNS الخاصة بهم، لذا فإن أي موقع ويب يحاولون زيارته سيظهر لهم صفحة ترحيبية لـ SNARF، تطلب اسم المستخدم وكلمة المرور. يتم إرسال اسم المستخدم وكلمة المرور اللذين يُدخلهما المستخدمون غير المشتبه بهم إلى البريد الإلكتروني root@localhost. يكمن سر نجاح هذه الهجمات في:

  1. يمكن انتحال نقاط الوصول الشرعية أو إخفاؤها بواسطة نقاط وصول غير شرعية،
  2. سيُقدم المستخدمون الذين لا يملكون وسيلة للتحقق من صحة نقاط الوصول بيانات اعتماد نقاط الاتصال الخاصة بهم عند طلبها.

انظر أيضاً

مراجع

  1. "snarf" . catb.org . تم الاطلاع عليه بتاريخ 2020-11-08 .
  2. بوتر، بروس ج. (16-10-1996). ""Airsnarf" - أداة إعداد نقاط وصول لاسلكية وهمية . مجموعة Shmoo . ص  1. تاريخ الاسترجاع: 3 نوفمبر 2012. Airsnarf هي أداة بسيطة لإعداد نقاط وصول لاسلكية وهمية، مصممة لتوضيح كيفية سرقة أسماء المستخدمين وكلمات المرور من نقاط اتصال لاسلكية عامة. طُوّرت Airsnarf وأُصدرت لتوضيح ثغرة أمنية كامنة في نقاط اتصال 802.11b العامة، وهي سرقة أسماء المستخدمين وكلمات المرور عن طريق تضليل المستخدمين بعمليات إعادة توجيه DNS وHTTP من نقطة وصول منافسة.