گجت‌ها2 دقیقه مطالعه

وای‌فای پاین‌اپل (WiFi Pineapple) چیست و چه خطری دارد؟

چرا وصل‌شدن به وای‌فای رایگانِ یک کافه یا فرودگاه می‌تواند خطرناک باشد؟ بخشی از پاسخ در ابزاری به‌نامِ WiFi Pineapple نهفته است؛ دستگاهی که کارِ ساختنِ یک شبکه‌ی جعلی و به‌دام‌انداختنِ کاربران را ساده می‌کند. شناختنِ آن، بهترین راهِ محافظت از خودت است.

به فینگلیش: wifi pineapple chist، wifi pineapple chie، ananas wifi، wifi pineapple hack، rogue ap chist

نوشته‌ی مدرس امنیت سایبری و هک اخلاقی

کارشناسی امنیت سایبری از دانشگاه Manchester Metropolitan (درجه‌ی ممتاز) — تست نفوذ، امنیت شبکه، OSINT و گجت‌های سخت‌افزاری.

این مطلب چطور نوشته و بازبینی می‌شود؟

این مقاله بخشی از راهنمای کامل آموزش هک از صفر: نقشه راه کامل برای مبتدی‌ها است

وای‌فای پاین‌اپل (WiFi Pineapple) چیست و چه خطری دارد؟

‏WiFi Pineapple دقیقاً چیست؟

‏WiFi Pineapple یک دستگاهِ ممیزیِ شبکه‌ی بی‌سیم است که برای تست نفوذِ قانونیِ شبکه‌های وای‌فای ساخته شده. کاری که آن را مشهور کرده این است که ساختنِ یک «نقطه‌ی دسترسیِ جعلی» و اجرای حمله‌های رایجِ وای‌فای را برای اپراتور بسیار ساده می‌کند؛ کارهایی که پیش‌تر به دانش و تنظیماتِ دستیِ زیادی نیاز داشتند.

نقطه‌ی دسترسیِ جعلی و حمله‌ی Evil Twin

قلبِ ماجرا حمله‌ی «دوقلوی شیطانی» (Evil Twin) است. دستگاه یک شبکه می‌سازد با همان نامی که گوشیِ قربانی می‌شناسد، مثلِ نامِ کافه یا فرودگاه. چون بیشترِ دستگاه‌ها به‌طورِ خودکار به شبکه‌های آشنا وصل می‌شوند، قربانی بدونِ اینکه بفهمد به شبکه‌ی مهاجم می‌پیوندد و از آن لحظه تمامِ ترافیکش از مسیرِ او عبور می‌کند.

مهاجم چه می‌بیند و چه نمی‌بیند؟

این مهم است که واقع‌بین باشیم. وقتی ترافیکِ تو از شبکه‌ی مهاجم عبور می‌کند، او می‌بیند به چه سایت‌هایی می‌روی و می‌تواند صفحه‌ی ورودِ جعلی جلویت بگذارد. اما اتصالِ HTTPS همچنان محتوای واقعیِ ارتباطت با سایت‌های امن را رمز نگه می‌دارد. برای همین دو چیز نجات‌دهنده‌اند: هشدارِ گواهیِ مرورگر و قفلِ HTTPS.

مرزِ قانونی

این ابزار برای تست نفوذِ مجاز روی شبکه‌ی خودت یا با قراردادِ کتبی ساخته شده. راه‌اندازیِ نقطه‌ی دسترسیِ جعلی برای به‌دام‌انداختنِ کاربرانِ دیگر جرم است. مفاهیمِ اینجا برای دفاع از توست، نه دستورالعملِ حمله.

چطور در وای‌فای عمومی امن بمانی؟

  • اتصالِ خودکار به شبکه‌های عمومی را در گوشی و لپ‌تاپ خاموش کن.
  • شبکه‌های ذخیره‌شده‌ای را که دیگر استفاده نمی‌کنی حذف کن تا دستگاهت نامشان را اعلام نکند.
  • هر هشدارِ گواهیِ مرورگر را جدی بگیر؛ اغلب تنها نشانه‌ی یک صفحه‌ی جعلی همان است.
  • روی شبکه‌ی عمومی از یک VPN معتبر استفاده کن تا ترافیکت از دیدِ صاحبِ شبکه پنهان بماند.

سؤال‌های پرتکرار

آیا هکر با WiFi Pineapple می‌تواند رمزِ اینستاگرامم را بدزدد؟

اگر به یک صفحه‌ی ورودِ جعلی فریب بخوری یا هشدارِ گواهی را نادیده بگیری، بله. اما با HTTPS سالم و تأییدِ دومرحله‌ای، ربودنِ مستقیمِ رمز بسیار سخت‌تر می‌شود.

آیا VPN جلوی این حمله را کامل می‌گیرد؟

‏VPN ترافیکت را از دیدِ صاحبِ شبکه پنهان می‌کند و بسیار مؤثر است، اما جلوی صفحه‌ی ورودِ جعلی یا حمله‌ای پیش از برقراریِ VPN را نمی‌گیرد. آن را یک لایه بدان، نه راهِ‌حلِ کامل.

از کجا بفهمم به شبکه‌ی جعلی وصل شده‌ام؟

نشانه‌ی قطعی کم است، اما هشدارِ گواهیِ مرورگر، صفحه‌ی ورودِ غیرمعمول، یا شبکه‌ای با همان نام ولی رفتارِ متفاوت، همه علامتِ خطرند. در شک، قطع کن.

سؤالی داری یا نمی‌دانی از کجا شروع کنی؟ یک مشاوره‌ی رایگان بگیر تا مسیرت را با هم مشخص کنیم.

درخواست مشاوره‌ی رایگان