حمله مجدد
حمله مجدد چیست؟ هکرها با رهگیری دادهها و ارسال مجدد آن، هویت شما را جعل میکنند. با روشهای پیشگیری مانند SSL و رمز یکبار مصرف آشنا شوید.
فهرست مقاله
حمله مجدد
هکرها می توانند ترافیک اینترنتی شما را استراق سمع و رهگیری کنند و سپس از آن برای دسترسی به حساب ها و پروفایل های آنلاین شما استفاده کنند. در حالی که این ممکن است شبیه طرحی از یک فیلم اکشن به نظر برسد، دقیقاً تعریفی از یک حمله مجدد می باشد.
حمله مجدد زمانی اتفاق میافتد که یک هکر ارتباطات شبکه ایمن یا انتقال داده را شناسایی کند، آن را رهگیری کند و سپس آن را مجدداً ارسال کند (یا بازپخش کند) مثل اینکه مال خودش است. ایده این است که سعی کنید فرد را در طرف دیگر فریب دهید.
حملات تکراری می توانند به اشکال مختلفی انجام شوند، نه فقط موارد مربوط به استفاده از کارت اعتباری. به مکالمه ایمیلی بین یک سرپرست حسابداری و یک کارمند حقوق و دستمزد فکر کنید. کارمند حقوق و دستمزد در مورد انتقال مقداری پول بین حساب ها به سرپرست حسابداری ایمیل می زند و برای انجام این کار رمز عبور را می خواهد. سرپرست با مدارک لازم پاسخ می دهد.
بدون اینکه هیچ کدام از آنها بدانند، یک هکر مکالمه بین آن دو را ضبط کرده است. هنگامی که هکر بعداً پیام را دوباره برای سرپرست حسابداری ارسال می کند، به نظر معتبر می رسد. پیام واقعی به سادگی توسط هکر پخش می شود، که امیدوار است گیرنده را فریب دهد تا از داده های حساس جدا شود یا به اطلاعاتی که به راحتی قابل دسترسی نیست اجازه دسترسی دهد.
حمله مجدد نوعی حمله مخرب است که توسط هکر در یک شبکه امن برای رهگیری یک ارتباط آغاز می شود. هنگامی که رهگیری انجام می شود، پیام ها به گره اشتباهی ارسال می شود تا مکالمه بر اساس نیاز هکرها شکل بگیرد.
این نوع حملات توسط مهاجمی انجام می شود که داده ها را رهگیری کرده و در زمان و استفاده خود آنها را مجددا ارسال می کند. این یک سطح پایین برای حمله Man-in-the-middle است که در آن مهاجم از پروتکل های امنیتی استفاده می کند که از پخش مجدد پیام ها استفاده می کند و شرکت کنندگان را فریب می دهد و در نتیجه اعتماد و دسترسی را به دست می آورد.
با درک روش رمزگذاری می توان از این نوع حملات جلوگیری کرد. معمولاً وقتی از رمزنگاری استفاده می شود، پیام رمزگذاری شده و مخابره می شود. در سمت گیرنده، پیام با استفاده از رویکرد رمزگشایی باز می شود.
هنگامی که پیام توسط هکر رهگیری می شود، آنها باید آن را با استفاده از همان مجموعه کلیدهای مورد استفاده برای رمزگذاری/رمزگشایی پیام هدایت کنند. این به جلوگیری از رهگیری پیام توسط کاربران واقعی کمک می کند.
برای جلوگیری از چنین حملاتی، از فرستنده و گیرنده خواسته می شود تا یک کلید جلسه را به صورت تصادفی ایجاد کنند. این کلید جلسه نشان دهنده یک نوع کد است که برای تعامل واحد بین فرستنده و گیرنده معتبر خواهد بود. این کد نمی تواند دوباره ایجاد شود.
جدا از این، می توان از مهر زمانی نیز استفاده کرد. Timestamp دارای محدودیت زمانی است و هکرها نمی توانند پیامی با مهر زمانی منقضی شده ارسال کنند.
همچنین می توان هر بار که جلسه ای برقرار می شود یا داده ها ارسال می شود از رمزهای عبور استفاده کرد. رمز عبور فقط یک بار استفاده می شود. به این طرح OTP یا رمز عبور یکبار مصرف نیز گفته می شود. رمز عبور برای مدت کوتاهی معتبر باقی می ماند.
از این رو سیستم های رمزنگاری می توانند با برچسب گذاری پیام پس از رمزگذاری با رمز عبور یا شناسه جلسه یا هر دو از این حملات جلوگیری کنند. راه حل به هیچ عنصر دیگری وابسته نیست که استفاده از آن را آسان می کند. همچنین آسیب پذیری آن را کمتر می کند.
حمله مجدد چگونه کار می کند؟
برای انجام یک حمله مجدد، مجرمان باید به شبکه شما دسترسی داشته باشند تا بتوانند داده های اینترنتی شما را استراق سمع کنند. راههای مختلفی برای رسیدن به این هدف وجود دارد، اما معمولاً هکرها بدافزار را روی دستگاه قربانی نصب میکنند یا یک کانون جعلی تنظیم میکنند که میتوانند از راه دور آن را کنترل کنند. حمله تکراری نوع خاصی از حمله مرد در وسط است، بنابراین شباهت هایی با یکدیگر دارند.
در یک حمله مجدد، یک هکر داده های شما را رهگیری می کند و همان درخواست وب را دوباره به سرور ارسال می کند، بنابراین به نظر می رسد که داده ها از مرورگر شما می آیند. هنگامی که سرور پاسخی را ارسال می کند، هکر آن را دریافت می کند. اما چه نوع داده ای هکرها را جذب می کند؟
اعتبار ورود و هش رمز عبور (روشی که در آن رمز عبور به رشته ای از کاراکترهای غیر قابل خواندن تبدیل می شود).
فرض کنید می خواهید وارد حساب کاربری خود در رسانه های اجتماعی، انجمن اینترنتی یا هر وب سایت دیگری شوید. شما اعتبار ورود خود را در یک وب سایت تایپ می کنید و سپس مرورگر شما نام کاربری و هش رمز عبور را به سرور مربوطه ارسال می کند. اگر مهاجمی هش رمز عبور و شناسه جلسه شما را رهگیری کند، می تواند جلسه جدیدی را راه اندازی کند و وانمود کند که شما هستید. همه اینها را می توان بدون اینکه سرور تصوری از حمله به آنها داشته باشد انجام داد.
از آنجایی که هکرها میتوانند پیامها را بدون رمزگشایی مجدد از طریق شبکه ارسال کنند، فریب دادن گیرنده که این پیام معتبر است، آسان است.
راه های جلوگیری از حمله مجدد
حملات مجدد می توانند آسیب های زیادی به افراد و مشاغل وارد کنند، اما با اقدامات خاصی می توان با آنها مبارزه کرد. در اینجا چند راه برای افزایش امنیت شما برای جلوگیری از حمله مجدد آورده شده است.
افزودن مُهر زمان بر روی همه پیام ها
میتوانید یک مهر زمانی روی سرور خود ایجاد کنید و آن را طوری تنظیم کنید که درخواستهایی که قدیمیتر از بازه زمانی انتخابی شما هستند را نادیده بگیرد. این بدان معنی است که یک سرور می تواند تشخیص دهد که کدام پیام ها نیازهای مهر زمانی شما را برآورده نمی کنند و سپس آنها را نادیده می گیرند.
با استفاده از SSL یا TLS
هنگامی که یک وب سایت از پروتکل های امنیتی SSL یا TLS پشتیبانی می کند، تمام داده هایی که بین مرورگر و سرور منتقل می شوند رمزگذاری می شوند. هکرها نمی توانند از شناسه جلسه شما جاسوسی کنند و از آن برای جعل هویت شما استفاده کنند.
استفاده از رمزهای عبور یکبار مصرف این روش بیشتر توسط بانک ها برای احراز هویت کاربران و جلوگیری از دسترسی مجرمان به حساب های مشتریان خود استفاده می شود.
امیدواریم که مطالب ارائه شده درباره حمله مجدد مورد توجه شما قرار گرفته باشد، سایت الفارنسی موضوعات مختلفی را در دل خود جای داده که هر کدام به افزایش دانش شما در زمینه ارزهای دیجیتال کمک بسیاری میکند. با به اشتراکگذاری این نوشته در شبکههای اجتماعی و ارسال آن برای دوستان و آشنایان، آن ها را از این مطلب جذاب آگاه کنید. در آخر نظرات خود را در مورد موضوعات مطرح شده از طریق کامنت با ما در میان بگذارید.
پست بعدی :

قرارداد آتی چیست؟
پست قبلی :

فیلم و مستند هایی در مورد بیت کوین
آخرین مقاله ها
آخرین مقاله ها

آموزش خرید بیت کوین در ایران (از صفر تا صد)
ادامه مطلب

بازار کریپتو چیست و چه تفاوتی با بورس دارد؟
ادامه مطلب

تفاوت کلیدی سرمایهگذاری و قمار چیست؟
ادامه مطلب

بیشترین کلاهبرداری های اینترنتی در چه پلتفرم هایی رخ می دهد؟
ادامه مطلب

چگونه در NFT سرمایه گذاری کنیم؟
ادامه مطلب
نظرات کاربرانComments
اولین نفر برای ثبت نظر در این مقاله باشید