در دنیای پرخطر اینترنت، حملات Man-in-the-Middle (MITM) یکی از تهدیدهای پرخطر و پرکاربرد هستند که حتی کاربران عادی نیز ممکن است با آن مواجه شوند. اما برای متخصصان امنیت سایبری، درک این حملات و نحوه مقابله با آنها امری ضروری است. این حملات نه تنها دادههای حساس مانند رمزهای عبور و اطلاعات بانکی را دزدی میکنند، بلکه میتوانند سیستمهای کاملی را به خطر بیندازند. در این مقاله، به بررسی جامع حملات مرد میانی از تعریف تا راههای جلوگیری میپردازیم تا بتوانید بهراحتی از سیستمهایتان محافظت کنید.
تعریف حمله مرد میانی (Man-in-the-Middle)
حمله مرد میانی (MITM) نوعی حمله سایبری است که در آن مهاجم به صورت مخفیانه بین دو طرف ارتباط قرار میگیرد و دادهها را دزدی یا تغییر میدهد. این حمله به گونهای طراحی میشود که هر دو طرف فکر میکنند با یکدیگر ارتباط مستقیم برقرار میکنند، در حالی که مهاجم کنترل کامل ارتباط را در دست دارد.
مثال ساده: وقتی شما در یک کافیشاپ از Wi-Fi عمومی استفاده میکنید، مهاجم میتواند بین شما و سرور وبسایتی که دسترسی دارید قرار گیرد و تمام اطلاعات شما را مشاهده یا تغییر دهد. این حمله به دلیل سادگی اجرا و پیامدهای جدی، یکی از محبوبترین روشهای مهاجمان است.

انواع حملات مرد میانی
۱. حمله ARP Spoofing
ARP Spoofing یا فریب آدرسرسانی پیوندی، یکی از رایجترین انواع MITM است. این حمله در شبکههای محلی (LAN) انجام میشود. مهاجم با ارسال پیامهای ARP جعلی، آدرس MAC دستگاههای مجاز را با آدرس خود جایگزین میکند. در نتیجه، ترافیک شبکه به جای رسیدن به مقصد واقعی، به دست مهاجم میرسد.
چگونه شناسایی شود؟
– استفاده از ابزارهایی مانند Wireshark برای بررسی ترافیک غیرعادی
– آشکار شدن آدرس MAC متعدد برای یک IP در شبکه
۲. حمله DNS Spoofing
در این حمله، مهاجم سیستم DNS را مخدوش میکند تا کاربران را به سایتهای جعلی هدایت کند. بهعنوان مثال، وقتی شما به آدرس `bank.com` مراجعه میکنید، DNS مهاجم شما را به یک سایت مشابه با طراحی کلاهبرداری هدایت میکند.
چگونه جلوگیری شود؟
– استفاده از DNSSEC (امنیت DNS)
– ارزیابی امنیتی SSL/TLS
– ارزیابی امنیتی DNS
– تأیید صحت گواهی SSL/TLS در مرورگر
۳. SSL Stripping
این حمله با کاهش ارتباط از HTTPS به HTTP، امکان دسترسی به دادههای رمزگذارینشده را فراهم میکند. مهاجم بهجای اجازه دادن به اتصال امن، ارتباط را به حالت غیرامن تبدیل میکند و اطلاعات را بدون محدودیت دزدی میکند.
مثال واقعی:
در سال 2011، حمله SSL Striping در ایستگاههای متروی لندن انجام شد و اطلاعات کاربران از Wi-Fi عمومی دزدیده شد.
۴. Wi-Fi Eavesdropping
مهاجمان از شبکههای Wi-Fi عمومی یا جعلی (مثل “Free Airport WiFi”) برای گوش دادن به ترافیک استفاده میکنند. این حمله بهویژه در مکانهای عمومی رایج است.
راههای مقابله:
– استفاده از VPN برای رمزگذاری تمام ترافیک
– اجتناب از ورود به حسابهای حساس در شبکههای عمومی
۵. Email Hijacking
در این حمله، مهاجم ایمیلهای ارسالی و دریافتی را میانبری میکند. بهعنوان مثال، میتواند ایمیلهای تأییدیه بانکی را تغییر دهد یا اطلاعات ورود را جمعآوری کند.

روشهای جلوگیری از حملات مرد میانی
برای جلوگیری از MITM، میتوانید از راهکارهای زیر استفاده کنید:
- استفاده از HTTPS:
همیشه از وبسایتهایی با پیشوند `https://` و نشانه قفل سبز استفاده کنید. این پروتکل ارتباط را رمزگذاری میکند و دسترسی مهاجمان را محدود میکند.
- فعالسازی Certificate Pinning:
در برنامههای موبایل و وب، Certificate Pinning را پیادهسازی کنید تا فقط گواهیهای معتبر پذیرفته شوند.
- استفاده از VPN:
شبکههای خصوصی مجازی (VPN) تمام ترافیک شما را رمزگذاری کرده و از دسترسی مهاجمان جلوگیری میکنند.
- بهروزرسانی سیستمها:
همیشه سیستمعامل و نرمافزارهایتان را بهروز نگه دارید تا آسیبپذیریهای امنیتی اصلاح شوند.
- بررسی گواهیهای SSL:
قبل از ورود به سایتهای حساس، روی نشانه قفل کلیک کرده و صحت گواهی را بررسی کنید.

مقایسه انواع حملات و روشهای جلوگیری
| نوع حمله | نحوه اجرا | روش تشخیص | راههای جلوگیری |
| ARP Spoofing | جعل پیامهای ARP در شبکه محلی | تحلیل ترافیک با Wireshark | استفاده از DHCP Snooping |
| DNS Spoofing | تغییر رکوردهای DNS | بررسی پاسخهای DNS غیرعادی | فعالسازی DNSSEC |
| SSL Stripping | کاهش HTTPS به HTTP | بررسی نشانه قفل در مرورگر | استفاده از HSTS (HTTP Strict Transport Security) |
| Wi-Fi Eavesdropping | گوش دادن به ترافیک Wi-Fi عمومی | تشخیص شبکههای جعلی | استفاده از VPN و اجتناب از Wi-Fi عمومی |
| Email Hijacking | میانبری ایمیلهای ارسالی | بررسی سرورهای SMTP غیرمعمول | فعالسازی دو مرحلهای احراز هویت |
مثالهای واقعی از حملات مرد میانی
حمله DigiNotar (2011)
در سال 2011، مهاجمان گواهیهای امنیتی شرکت DigiNotar را جعل کردند و بهصورت مخفیانه ترافیک کاربران گوگل و بانکهای هلند را هک کردند. این حمله باعث شد میلیونها کاربر به سایتهای جعلی هدایت شوند و اطلاعات بانکی آنها دزدیده شود. این اتفاق منجر به ورشکستگی شرکت DigiNotar شد.
حمله Wi-Fi جعلی در ایستگاههای مترو
در سال 2018، در ایستگاههای متروی لندن، مهاجمان شبکه Wi-Fi با نامهایی مانند “Free London Metro WiFi” راهاندازی کردند. کاربرانی که به این شبکه متصل میشدند، به سایتهای کلاهبرداری هدایت میشدند و رمزهای عبور خود را از دست میدادند.
حمله در شبکههای بیسیم خانگی
یکی از موارد متداول، حمله به روترهای خانگی با رمز عبور ضعیف است. مهاجمان با ورود به روتر، DNS را تغییر میدهند و کاربران را به سایتهای مخرب هدایت میکنند. این حمله بهویژه در کشورهایی با سطح آگاهی پایین از امنیت شبکه رایج است.
آنچه درباره حمله مرد میانی گفتیم
حملات Man-in-the-Middle یکی از تهدیدهای جدی در دنیای اینترنت هستند که نیاز به آگاهی و اقدامات پیشگیرانه دارند. با استفاده از روشهایی مانند HTTPS، VPN، و Certificate Pinning میتوانید از خود و دادههایتان محافظت کنید. برای متخصصان سایبر سکیوریتی، درک این حملات و نحوه مقابله با آنها نه تنها به عنوان یک مهارت فنی، بلکه به عنوان یک مسئولیت حیاتی در حوزه امنیت سایبری است.
همیشه به یاد داشته باشید: امنیت اینترنتی یک فرآیند مستمر است. با بهروزرسانی دانش و رعایت بهترین روشها، میتوانید خود را در برابر تهدیدات MITM محافظت کنید.





