لغة القالب

مقال تعليمي: كيف يتم اختراقك بواسطة شبكات الواي فاي !

 

مقال تعليمي: كيف يتم اختراقك بواسطة شبكات الواي فاي !


كما نعلم جميعاً دائماً ما نفرح عندا وجود انترنت مجاني وفوراً نقوم بالاتصال بهذه الشبكة ونقوم بتصفح المواقع و الدردشة وما الى ذلك والحياة سعيدة، ولكن في جانب آخر قد لا يعلمه الكثير هوا أنه من الممكن و وارد جداً انه هذه شبكة تصييد تم زرعها لغرض تصييد البيانات الخاصة بك.


حيث يقوم المستهذف بأنشاء شبكة انترنت وهمية غالباً تكون أسم الشبكة مرتبطة بأحدى المباني الحكومية و الإدارية التي بجانب منزلك او مكان عملك لكي يوهمك أنه هذه الشبكة تتبع هذه الشركة الحكومية او المؤسسة وبالفعل هذه الشركة توفر انترنت مجاني لتقع في كمين الشخص الذي صمم هذه الشبكة الوهمية التي تنتحل اسم شركة او كيان يوهمك انها فعلاً تتبع جهة تمنح الإنترنت بشكل مجاني.


عندها يقوم هاتفك بأرسال إشعار يخبرك انه هناك شبكة واي فاي مفتوحة هل ترغب في الاتصال بهذه الشبكة؟ بتاكيد لانك شخص طيب او شخص عادي غير مدرك هذا الجانب ستقوم بالاتصال بهذه الشبكة على حسن نيه منك هنا بعد ارتكابك لهذه الخطوات يمكن لشخص الذي صمم هذه الشكبة ان يقوم بتوجيهك لروابط خارجية يضع هذه الروابط بنفسه ويأمر جهازك بدخول على هذه الروابط كل هذا يحدث عن بعد فقط لانك دخلت الى شبكة مفتوحة.


ايضاً بأمكان الشخص الذي قام بصناعة هذه الشبكة الوهمية ان يقوم بمشاهدة كل تحركاتك على المتصفح الذي تستخدمه حيث أنه توجد العديد من الأدوات توفر لك تحليل مرور البيانات التي تمر من خلال شبكة الإنترنت التي انت متصل بها بمعنى الشخص الذي صمم هذه الشبكة يمكن ان يقوم بعمل capture او لقط لي البيانات الصادرة من جهازك وتزيد فرصة لقط البيانات ان كانت المواقع التي تزورها تستخدم ﺑروﺗوﮐول Http وليس Https تم نشر في السابق الفرق بين كلاهم سيتم وضع الرابط في التعليق.


يمكن أنشاء شبكة وهمية من خلال عدة عمليات ابرزها من خلال نظام التشغيل Kali او من خلال شراء جهاز يستخدم في تحليل الشبكات و Pentest يستخدمه مختبرين الاختراق في عمليات هجومية لتقييم أمان الشبكات.


و اخيراً ندعوا من يستخدم الشبكات العامة من المفضل معرفة مالك الشبكة  قبل أستخدمها وعدم الإتصال العشوائي بكل الشبكات التي تجدها مفتوحة لأنه من المحتمل وجود كمين تم صناعته للوقوع بك.


أيضا نحذر من يستخدم هذه العمليات الغير قانونية من أنشاء الشبكات الوهمية لغرض التجسس او سرقة البيانات أنه هذه الأفعال غير قانونية وقد تترتب عليها شروط و لوائح قانونية تجرم فاعل هذه الأعمال الغير مشروعة التي تصنف على انها جريمة الكترونية.
حافظ على سلامتك الرقمية صديقي.


- محمود حسين
- ‏مدون تقني

 

يوليو 27, 2022

عدد المواضيع