وایفای پایناپل (WiFi Pineapple) چیست و چه خطری دارد؟
چرا وصلشدن به وایفای رایگانِ یک کافه یا فرودگاه میتواند خطرناک باشد؟ بخشی از پاسخ در ابزاری بهنامِ WiFi Pineapple نهفته است؛ دستگاهی که کارِ ساختنِ یک شبکهی جعلی و بهدامانداختنِ کاربران را ساده میکند. شناختنِ آن، بهترین راهِ محافظت از خودت است.
به فینگلیش: wifi pineapple chist، wifi pineapple chie، ananas wifi، wifi pineapple hack، rogue ap chist
نوشتهی اسماعیل قائدی — مدرس امنیت سایبری و هک اخلاقی
کارشناسی امنیت سایبری از دانشگاه Manchester Metropolitan (درجهی ممتاز) — تست نفوذ، امنیت شبکه، OSINT و گجتهای سختافزاری.
این مقاله بخشی از راهنمای کامل آموزش هک از صفر: نقشه راه کامل برای مبتدیها است

WiFi Pineapple دقیقاً چیست؟
WiFi Pineapple یک دستگاهِ ممیزیِ شبکهی بیسیم است که برای تست نفوذِ قانونیِ شبکههای وایفای ساخته شده. کاری که آن را مشهور کرده این است که ساختنِ یک «نقطهی دسترسیِ جعلی» و اجرای حملههای رایجِ وایفای را برای اپراتور بسیار ساده میکند؛ کارهایی که پیشتر به دانش و تنظیماتِ دستیِ زیادی نیاز داشتند.
نقطهی دسترسیِ جعلی و حملهی Evil Twin
قلبِ ماجرا حملهی «دوقلوی شیطانی» (Evil Twin) است. دستگاه یک شبکه میسازد با همان نامی که گوشیِ قربانی میشناسد، مثلِ نامِ کافه یا فرودگاه. چون بیشترِ دستگاهها بهطورِ خودکار به شبکههای آشنا وصل میشوند، قربانی بدونِ اینکه بفهمد به شبکهی مهاجم میپیوندد و از آن لحظه تمامِ ترافیکش از مسیرِ او عبور میکند.
مهاجم چه میبیند و چه نمیبیند؟
این مهم است که واقعبین باشیم. وقتی ترافیکِ تو از شبکهی مهاجم عبور میکند، او میبیند به چه سایتهایی میروی و میتواند صفحهی ورودِ جعلی جلویت بگذارد. اما اتصالِ HTTPS همچنان محتوای واقعیِ ارتباطت با سایتهای امن را رمز نگه میدارد. برای همین دو چیز نجاتدهندهاند: هشدارِ گواهیِ مرورگر و قفلِ HTTPS.
این ابزار برای تست نفوذِ مجاز روی شبکهی خودت یا با قراردادِ کتبی ساخته شده. راهاندازیِ نقطهی دسترسیِ جعلی برای بهدامانداختنِ کاربرانِ دیگر جرم است. مفاهیمِ اینجا برای دفاع از توست، نه دستورالعملِ حمله.
چطور در وایفای عمومی امن بمانی؟
- اتصالِ خودکار به شبکههای عمومی را در گوشی و لپتاپ خاموش کن.
- شبکههای ذخیرهشدهای را که دیگر استفاده نمیکنی حذف کن تا دستگاهت نامشان را اعلام نکند.
- هر هشدارِ گواهیِ مرورگر را جدی بگیر؛ اغلب تنها نشانهی یک صفحهی جعلی همان است.
- روی شبکهی عمومی از یک VPN معتبر استفاده کن تا ترافیکت از دیدِ صاحبِ شبکه پنهان بماند.
منابع و مراجع
سؤالهای پرتکرار
آیا هکر با WiFi Pineapple میتواند رمزِ اینستاگرامم را بدزدد؟
اگر به یک صفحهی ورودِ جعلی فریب بخوری یا هشدارِ گواهی را نادیده بگیری، بله. اما با HTTPS سالم و تأییدِ دومرحلهای، ربودنِ مستقیمِ رمز بسیار سختتر میشود.
آیا VPN جلوی این حمله را کامل میگیرد؟
VPN ترافیکت را از دیدِ صاحبِ شبکه پنهان میکند و بسیار مؤثر است، اما جلوی صفحهی ورودِ جعلی یا حملهای پیش از برقراریِ VPN را نمیگیرد. آن را یک لایه بدان، نه راهِحلِ کامل.
از کجا بفهمم به شبکهی جعلی وصل شدهام؟
نشانهی قطعی کم است، اما هشدارِ گواهیِ مرورگر، صفحهی ورودِ غیرمعمول، یا شبکهای با همان نام ولی رفتارِ متفاوت، همه علامتِ خطرند. در شک، قطع کن.
سؤالی داری یا نمیدانی از کجا شروع کنی؟ یک مشاورهی رایگان بگیر تا مسیرت را با هم مشخص کنیم.
درخواست مشاورهی رایگان