Archive for the ‘أمن معلومات’ Category

البلاك بيري واحترام خصوصية المستخدم

أمن معلومات, الجرائم الإلكترونية, السعودية, انترنت, هواتف محمولة | كتب بواسطة عبدالرحمن الخنيفر
أغسطس 07 2010

صورة لأحد اجهزة البلاك بيري

بعد انقطاع لم يتعدى ساعات منذ فجر أمس الجمعة، تم إعادة تشغيل خدمات التراسل الفوري باستخدام البي بي ماسنجر BB Messenger  بشكل حذر على عدد من شركات الاتصالات السعودية بشكل تدريجي، وحيث صرحت شركة ريسيرش ان موشن RIM (الشركة الكندية) والمدرجة في بورصة وول ستريت بنيويورك حول توصلها لاتفاق مع السلطان الأمنية في المملكة العربية السعودية وذلك بحسب مقال باك زوزسسكي في موقع المجلة التقنية. من ناحية أخرى لقي قرار المنع امتعاض من مستخدمي الخدمة في المملكة بشكل كبير حيث تأثرت نزولا أسعار أجهزة البلاك بيري خلال ثلاثة أيام فقط من الإعلان!

خدمة البلاك بيري BlackBerry هي مجموعة من الخدمات تبدأ من خدمات البريد الإلكتروني الموجه وتنتهي بالمراسلات السريعة الموجهة Instant messaging باستخدام ما يسمى بماسنجر البلاك بيري BB Messenger وتعتمد هذه التقنية بشكل عام على عمليات وتقنيات التسجيل والتوجيه Store and forward كل هذه الخدمات تتوفر بقنوات تشفير عالية، حيث يبدأ التشفير من خادم البلاك بيري وينتهي بفك الشفرة في الجهاز الشخصي الخاص بالبلاك بيري (انظر الشكل التالي)

مخطط يصف شكل شبكة البلاك بيري في شركة الاتصالات اليابانية (وهو شبيه بغيره في معظم الدول)

أخيرا يذكر أن المملكة العربية السعودية لم تكن الأولى بهذا الطلب المشروع، حيث سبقتها بذلك الولايات المتحدة الأمريكية وكندا وفرنسا والهند، والمضحك أن قوانين دولة كندا والتي تحتضن شركة ريسيرش ان موشن RIM تمنع الإطلاع على بيانات المستخدمين تحت مسمى (الخصوصية الشخصية) وهو ما تتباهي به الشركة أماما عملائها دون علمهم أن هناك من يستطيع فعلا الإطلاع على هذه البيانات.
اختم هذا المقال بذكر أن لكل دولة الحق المشروع في الوصول لجميع قنوات الاتصالات داخل نطاق سيادة الدولة، ولا توجد دولة في العالم تقبل بأن تتنازل عن سيادتها لما يجري على أراضيها، ولعله كان من الأفضل وضع هذه الشروط قبل الموافقة على وجود الخدمة في الأساس (دور الجهات التشريعية لهيئة الاتصالات).

بنك الرياض ضحية للاختراق

أمن معلومات, الجرائم الإلكترونية, السعودية, انترنت | كتب بواسطة عبدالرحمن الخنيفر
يونيو 14 2010

صورة لموقع بنك الرياض خلال الاختراق مع الإشارة انه تمت ازالة الاسماء والبريد (اضغط للتكبير)

صورة لموقع بنك الرياض خلال الاختراق مع الإشارة انه تمت ازالة الاسماء والبريد (اضغط للتكبير)

في استكمال لمسلسل الاختراقات، لكن هذه المرة بأيدي سعودية، قام مخترق إلكتروني Hacker باختراق وتبديل الصفحة الرئيسية لـ بنك الرياض هذا اليوم دون المساس بأي جزء آخر من الموقع المذكور، ومرر المخترق رسالة لخادم الحرمين الشريفين الملك عبدالله بن عبدالعزيز يطالب فيها بمسائلة شخص بعينه، عموما بغض النظر عن صحة المطالبة من عدمها تبقى الطريقة التي اتبعت تخالف كل القوانين المحلية والدولية وهي طريقة غير جيدة للتعبير لأنها باختصار تضر بمصالح المؤسسات والجهات الواقعة على شبكة الانترنت كما تهز من سمعتها ومكانتها.

البنوك السعودية تتحول للتحقق من هوية العميل باستخدام أكثر من وسيلة تحقق للهوية

أمن معلومات, الجرائم الإلكترونية, السعودية, انترنت, مواقع | كتب بواسطة عبدالرحمن الخنيفر
مايو 20 2010

جهاز للتحقق من الهوية من تصنيع شركة IBM صنع خصيصا لبنك UBS في سويسرا عام 2009، مع الإشارة أن بعض البنوك السعودية تستخدم وسائل مشابهة

في خطوة قادتها مؤسسة النقد العربي السعودي منذ حوالي الشهرين، بدأت معظم البنوك السعودية بتغيير طريقة الدخول على مواقعها الإلكترونية للخدمات البنكية. معظم البنوك اعتمدت على كلمة السر التي يختارها العميل مع وسيلة أخرى للتحقق منها استخدام رسائل الجوال بكود التفعيل، بالإضافة إلى استخدام تعريف أجهزة آمنة تعرّف فقط للدخول على حسابات العميل عن طريق الويب. بنوك مثل بنك سامبا، أزال لوحة المفاتيح الشهيرة (keyboard) التي كانت تستخدمها قبلا، وعوضا عنها أصبح باستخدام العميل كتابة كلمة المرور (password) عن طريق لوحة مفاتيح الحاسب مباشرة! لم استطع تبرير إزالة لوحة مفاتيح الويب إلا بسرعة الدخول على الموقع، حيث أن العملية الجديدة تتطلب كتابة رمز التفعيل المرسل على رقم الهاتف الجوال حين الدخول بالإضافة إلى ما سبق.

عموما يأتي تحرك مؤسسة النقد العربي السعودي في هذه الخطوة بعد عمليات النصب والاحتيال التي تعرض لها الكثير خلال السنوات الماضية من خلال رسائل الاصطياد (phishing) التي ترد إلى بريد كثير من أصحاب الحسابات والتي تؤشر إلى مواقع تشبه كثير مواقع البنوك في الشكل، وتختلف عنه في المضمون، حيث تقوم هذه المواقع بحفظ كلمات المرور الخاصة بالعملاء مع إعطاء رسالة لطيفة للعميل بأنه فشلت عملية الدخول وتحويلهم لنفس موقع البنك الرسمي!

يرجعنا هذه الموضوع مرة أخرى لدعوة الأخوة والأخوات إلى عدم مشاركة معلومات الحسابات الشخصية الخاصة (وخصوصا كلمات المرور) مع أي شخص كان (حتى لو كان أحد موظفي البنك)، وتذكروا أن معظم الجرائم الإلكترونية تتم بطريقة الهندسة الاجتماعية (social engineering) وهي طريقة اقتناص المعلومات من الضحية دون عمله وبكامل رضاه!

بالتوفيق للجميع

حديقة الحيوانات مخترقة إلكترونيا

أمن معلومات, السعودية, انترنت | كتب بواسطة عبدالرحمن الخنيفر
يناير 19 2010

صورة من شاشة الاختراق لموقع حديقة الحيوان  (اضغط للتكبير)

صورة من شاشة الاختراق لموقع حديقة الحيوان (اضغط للتكبير)

اخترق موقع حديقة الحيوان السعودي هذا اليوم ، والعجيب أن المخترق يحتج ويطالب بالتدخل وتحرير فلسطين! لا أعلم ماعلاقة حديقة الحيوان بهذا الموضوع

اختراق موقع تويتر Twitter

أمن معلومات, السعودية, انترنت, مواقع | كتب بواسطة عبدالرحمن الخنيفر
ديسمبر 18 2009

twit

تعرض موقع تويتر للتواصل النصي القصير Twitter يوم أمس الليل إلى عملية اختراق من هاكرز ايرانيين ممن يسمون أنفسهم (جيش ايران التقني)، وعرض الموقع علما اخضرا يحتوي بعض العبارات الإيرانية وكتب المخترقون رسالة يعبرون فيها عن كرههم الشديد للولايات المتحدة الأمريكية ورفضهم سيطرتها على شبكة الانترنت! يذكر أن هذه ليست المرة الأولى التي يتعرض فيها موقع تويتر الشهير لعمليات اختراق!

لقطة من الموقع وقت الاختراق

لقطة من الموقع وقت الاختراق

ويعقد الكثير أن هذا الهجوم يأتي على خلفية كراهية ايران لهذا الموقع الذي ساعد خلال الانتخابات الايرانية الأخيرة في نشر الرسائل بين المجموعات المصوته للأحزاب المعارضة هناك.

على جانب اخر تكثر في الآونة الأخيرة الهجمات الإلكترونية من المتعبثين الإيرانيين خصوصا على المواقع العربية والسعودية بشكل خاص وذلك في جزء من دعمهم لعمليات وهجمات الحوثيين في الحدود الجنوبية للمملكة العربية السعودية (نصرنا الله على من عادانا وسلم هذه البلاد من كل شر أريد بها).

صورة الشاشة كاملة من موقع تويتر لحظات الاختراق

صورة الشاشة كاملة من موقع تويتر لحظات الاختراق

قوقل تطلق لغة البرمجة الجديدة (قو) والمفتوحة المصدر

أمن معلومات, أنظمة تشغيل, انترنت, قوقل | كتب بواسطة عبدالرحمن الخنيفر
نوفمبر 22 2009
شعار لغة جو (Go) من قوقل سنجاب القوفر

شعار لغة جو (Go) من قوقل سنجاب القوفر

لغة تجمع بين قوة وأمن لغة سي بلس بلس (++C) وسرعة لغة بايثون (Python) أطلقتها بشكل تجريبي شركة قوقل والتي تقول قوقل انها مفتوحة المصدر. شخصيا لدي تحفظ كبير على كلمة مفتوح المصدر الذي تستخدمه قوقل وغيرها من الشركات التي تدعي مساندتها ودعمها للمصادر المفتوحة، إذ ان اتفاقية شركة قوقل للمصدر المفتوح تنص على عدم تطوير أدوات أو لغات برمجية فوق لغتها بشكل تجاري وهو مايجعلها ليست مفتوحة المصدر، بل مفتوحة المصدر بشكل جزئي أو مقننة المصدر! شعار لغة قو (Go) هو شخصية سنجاب (Gordon the gopher).

قواعد هذه اللغة مقاربة للغة (++C) ويمكن الإطلاع على المثال التالي لأخذ معلومات اضافية عنها:

func sum(a []int) int { // returns an int
s := 0;
for i := 0; i < len(a); i++ {
s += a[i]
}
return s
}

s := sum(&[3]int{1,2,3}); // a slice of the array is passed to sum

اختراق الموقع الإلكتروني لمركز التميز لأمن المعلومات

أمن معلومات, السعودية, تقنية معلومات - عام, مواقع | كتب بواسطة عبدالرحمن الخنيفر
نوفمبر 10 2009

صورة للموقع الإلكتروني لمركز التميز لأمن المعلومات (اضغط على الصورة للتكبير)

صورة للموقع الإلكتروني لمركز التميز لأمن المعلومات

تعرض مركز التميز لأمن المعلومات صباح هذا اليوم الثلاثاء إلى عملية اختراق على موقعه الإلكتروني، يذكر أن عملية الاختراق تمت على مرحلتين في المرحلة الأولى كان الاختراق بدون رسالة من المخترق ، وفي المرة الأخرى برسالة من المخترق. يذكر أن المخترق حاول إيصال رسالة أنه لا يوجد نظام آمن في العالم، وبالفعل فإن النظام الآمن هو النظام الغير مربوط بشبكة الانترنت وتحت حراسة مشددة

قوقل تنوي طرح نسخة أكثر أمنا من بريدها جي ميل Gmail

أمن معلومات, انترنت, مواقع | كتب بواسطة عبدالرحمن الخنيفر
يونيو 17 2009

شعار بريد الجي ميل

شعار بريد الجي ميل

أعلنت شركة قوقل أنها تنوي زيادة ميز الأمان لبريدها جي ميل Gmail وذلك مدفوعا بدعوات كثير من مجموعات أمن المعلومات والخصوصية الشخصية، حيث ستقوم الشركة بتعديل الخوادم Servers الخاصة بالبريد لتقوم باستخدام البرتكول المشفر HTTPS خلال عملية الاتصال الكاملة مع البريد خلال الدخول والتصفح، وهو الشيء المفقود حاليا في هذا البريد. عملية الاتصال الحالية تستخدم البرتكول المشفر فقط عند عملية التحقق من اسم المستخدم وكلمة السر، وهو مايجعل معلومات البريد التي تتصفحها عرضة للقراءة لأي شخص يحاول ذلك، خصوصا في الشبكات اللاسلكية المفتوحة Wi-Fi والموجودة في الأماكن العامة. أخيرا يذكر أنه بالامكان استخدام البرتكول المشفر في بريد الجي ميل، ولكن لاستخدامه بهذه الميزة لا بد للمستخدم من إجراء الإعدادات بنفسه وليس بشكل اتوماتيكي من نفس خادم البريد.

حمى التغيير والأجهزة شبيهة البيري BlackBerry

أمن معلومات, السعودية, انترنت, هواتف محمولة | كتب بواسطة عبدالرحمن الخنيفر
أبريل 19 2009
جهاز نوكيا إي 71 - E71 المشابه لأجهزة البلاك بيري

جهاز نوكيا إي 71 - E71 المشابه لأجهزة البلاك بيري

هناك عدة أشياء لا أستطيع التحكم بها ولعل أحدها تغيير جهاز هاتفي المحمول (الجوال) باستمرار! أحمل معي جهازي جوال. جهازي الأخير هو نوكيا إي 71 – Nokia E71 الذي سحرني من أول نظرة :) . لا أخفيكم أنني منذ أن استخدمته لأول مرة، وقعت في حبه وفي حب الأجهزة شبيهة البلاك بيري BlackBerry، فما أجمل أن تكتب على لوحة مفاتيح كأنك تكتب على جهاز الحاسب المحمول أو المكتبي وتنعم ببرامج البريد الإلكتروني والانترنت.

جهاز النوكيا الذي ذكرته لا يشبه أجهزة البلاك بيري إلا في الشكل وبعض الخدمات البسيطة. أجهزة البلاك بيري BlackBerry التي ظهرت من شركة ريسيرش إن موشن Research in Motion (RIM) الأمريكية هي أجهزة لا سلكية مدموجة بهواتف نقالة تتيح عدد من الخدمات التي كانت معظمها لا تتيحها الهواتف النقالة وهي كالتالي:

-          البريد الإلكتروني الموجه من بعد للشركات

-          الرسائل النصية وحاليا الملتميديا

-          الفاكس

-          الرسائل النصية الموجهة للهواتف الثابته

-          خدمات حزمات البرامج الخاصة بالشركات والمؤسسات مثل ربط قواعد البيانات الخاصة بها بالبرامج على الهواتف النقالة

-          خدمات الإنترنت

يذكر أن من أهم ميز جهاز البلاك بيري هي عملية التشفير التي تعتمد على الجهاز hardware encryption  وليس على البرامج المثبته به أو نظام التشغيل وهو مايجعله يؤسس قناة آمنه سريعة في الاتصال الخاص ببرامج الشركات والبريد الإلكتروني.

لا أريد الإطالة كثيرا في هذا الموضوع، لكن حاليا في المملكة العربية السعودية قيمة الخدمة مرتفعة كثيرا مقابل خدمات البلاك بيري خصوصا إذا أخذنا في الاعتبار أن معظم برامج الشركات بالإضافة للبريد الإلكتروني بالإمكان الحصول عليها في أجهزة الجوال الحديثة بالجيل الثالث باعتبارات تقنية معينة (إتاحة البريد والبرامج على شبكة الانترنت).

الكيبل البحري ينقطع للمرة الثانية خلال سنة

أمن معلومات, السعودية, انترنت, مواقع | كتب بواسطة عبدالرحمن الخنيفر
ديسمبر 21 2008
خريطة توض� الكابلات الب�رية الممتدة في العالم (اضغط على الصورة للتكبير)

خريطة توضح الكابلات البحرية الممتدة في العالم (اضغط على الصورة للتكبير)

 

طالعنا خبر يوم الجمعة الماضي حين انقطع عدد 3 كابلات بحرية بعضها قارية flag في منطقة البحر المتوسط بين مدينة الإسكندرية المصرية ودولة إيطاليا، حيث عزلت مصر بشكل شبه كامل عن شبكة الانترنت مع التأثير على دول الشرق الأوسط والخليج العربي بشكل خاص. يذكر أن المملكة تستخدم هذا الاتصال كمصدر اساسي لاتصال الانترنت مع وجود عدد من البدائل (التي لا تغطي الاستيعاب الكامل) من الكابلات  المتصلة من الجهة الأخرى للخليج العربي بالإضافة إلى وسائل الإتصال الفضائي (الساتلايت).

السؤال المحير: تكرار عملية القطع وخلال فترة قصيرة (10 أشهر) وانقطاع عدد 3 كابلات دفعة واحدة يثير عدد من الشكوك حول أن يكون هذا العمل متعمد ومفتعل!

ماهو رأيك؟