Archive for the ‘انترنت’ Category

بنك الرياض ضحية للاختراق

أمن معلومات, الجرائم الإلكترونية, السعودية, انترنت | كتب بواسطة عبدالرحمن الخنيفر
يونيو 14 2010

صورة لموقع بنك الرياض خلال الاختراق مع الإشارة انه تمت ازالة الاسماء والبريد (اضغط للتكبير)

صورة لموقع بنك الرياض خلال الاختراق مع الإشارة انه تمت ازالة الاسماء والبريد (اضغط للتكبير)

في استكمال لمسلسل الاختراقات، لكن هذه المرة بأيدي سعودية، قام مخترق إلكتروني Hacker باختراق وتبديل الصفحة الرئيسية لـ بنك الرياض هذا اليوم دون المساس بأي جزء آخر من الموقع المذكور، ومرر المخترق رسالة لخادم الحرمين الشريفين الملك عبدالله بن عبدالعزيز يطالب فيها بمسائلة شخص بعينه، عموما بغض النظر عن صحة المطالبة من عدمها تبقى الطريقة التي اتبعت تخالف كل القوانين المحلية والدولية وهي طريقة غير جيدة للتعبير لأنها باختصار تضر بمصالح المؤسسات والجهات الواقعة على شبكة الانترنت كما تهز من سمعتها ومكانتها.

البنوك السعودية تتحول للتحقق من هوية العميل باستخدام أكثر من وسيلة تحقق للهوية

أمن معلومات, الجرائم الإلكترونية, السعودية, انترنت, مواقع | كتب بواسطة عبدالرحمن الخنيفر
مايو 20 2010

جهاز للتحقق من الهوية من تصنيع شركة IBM صنع خصيصا لبنك UBS في سويسرا عام 2009، مع الإشارة أن بعض البنوك السعودية تستخدم وسائل مشابهة

في خطوة قادتها مؤسسة النقد العربي السعودي منذ حوالي الشهرين، بدأت معظم البنوك السعودية بتغيير طريقة الدخول على مواقعها الإلكترونية للخدمات البنكية. معظم البنوك اعتمدت على كلمة السر التي يختارها العميل مع وسيلة أخرى للتحقق منها استخدام رسائل الجوال بكود التفعيل، بالإضافة إلى استخدام تعريف أجهزة آمنة تعرّف فقط للدخول على حسابات العميل عن طريق الويب. بنوك مثل بنك سامبا، أزال لوحة المفاتيح الشهيرة (keyboard) التي كانت تستخدمها قبلا، وعوضا عنها أصبح باستخدام العميل كتابة كلمة المرور (password) عن طريق لوحة مفاتيح الحاسب مباشرة! لم استطع تبرير إزالة لوحة مفاتيح الويب إلا بسرعة الدخول على الموقع، حيث أن العملية الجديدة تتطلب كتابة رمز التفعيل المرسل على رقم الهاتف الجوال حين الدخول بالإضافة إلى ما سبق.

عموما يأتي تحرك مؤسسة النقد العربي السعودي في هذه الخطوة بعد عمليات النصب والاحتيال التي تعرض لها الكثير خلال السنوات الماضية من خلال رسائل الاصطياد (phishing) التي ترد إلى بريد كثير من أصحاب الحسابات والتي تؤشر إلى مواقع تشبه كثير مواقع البنوك في الشكل، وتختلف عنه في المضمون، حيث تقوم هذه المواقع بحفظ كلمات المرور الخاصة بالعملاء مع إعطاء رسالة لطيفة للعميل بأنه فشلت عملية الدخول وتحويلهم لنفس موقع البنك الرسمي!

يرجعنا هذه الموضوع مرة أخرى لدعوة الأخوة والأخوات إلى عدم مشاركة معلومات الحسابات الشخصية الخاصة (وخصوصا كلمات المرور) مع أي شخص كان (حتى لو كان أحد موظفي البنك)، وتذكروا أن معظم الجرائم الإلكترونية تتم بطريقة الهندسة الاجتماعية (social engineering) وهي طريقة اقتناص المعلومات من الضحية دون عمله وبكامل رضاه!

بالتوفيق للجميع

Youtube يوتيوب خارج الخدمة

انترنت, فيديو, قوقل, مواقع | كتب بواسطة عبدالرحمن الخنيفر
مارس 25 2010

كان موقع التواصل الاجتماعي باستخدام الوسائط المتعددة والفيديو بشكل خاص (يوتيوب) Youtube خارج الخدمة ظهر هذا اليوم (حوالي الساعة 2 مساء بتوقيت المملكة العربية السعودية). في البداية كان الموقع يعطي رسالة الخطأ التالية “http/1.1 Service Unavailable” بالإضافة إلى الخطأ التالي “500 Internal Service Error” رغم ذلك لم تتعطل خاصية تشغيل الفيديو بالكود الخاص بالموقع “embedded code” حيث كانت تعمل في جميع المواقع بالإضافة إلى بريد الجي ميل. أخيرا، يذكر أن الموقع عاد للعمل بشكل كامل بعد حوالي الساعتين.
هذه الحادثة لم تفت المتوترين في موقع Twitter حيث مللت من كثرة قراءة تعليقاتهم خلال هذا اليوم عن هذه الحادثة :)

هل واجهتك مشكلة تعدّد وتكرار الملفات في أجهزتك المختلفة

انترنت, تقنية معلومات - عام, ملفات | كتب بواسطة عبدالرحمن الخنيفر
مارس 08 2010

Files12

هل واجهتك مشكلة تعدد وتكرر الملفات في أجهزتك المختلفة؟ كثير منا يمتلك جهاز حاسب منزلي بالإضافة إلى جهاز حاسب محمول وربما أكثر، بالإضافة إلى الأجهزة التي نستخدمها في عملنا اليومي. شخصيا، لقد واجهت مشكلة عدم تناظر الملفات بين أجهزتي المختلفة، فتجد بعض الملفات محفوظة بنسخة حديثة في جهاز في حين أن باقي الأجهزة تحتوي نسخة قديمة! برنامج أو أداة دروب بوكس DropBox هو أحد الأدوات الجميلة، والتي تحقق المشاركة في الملفات وحفظ نسخ الملفات الحديثة على أكثر من جهاز في نفس الوقت بشرط واحد، توفر شبكة الانترنت. تتم هذه العملية من خلال تركيب البرنامج وتسجيل حساب مع الموقع، ومن ثم تحديد المجلد الذي تريد مشاركته وتحديثه على كل أجهزتك (أو أجهزة أصدقائك ربما :) ) وسوف يقوم البرنامج بشكل آلي عملية التحديث والتواصل بين المجلدات المختلفة ليضمن لك في النهاية تناظر محتويات هذه المجلدات.

حديقة الحيوانات مخترقة إلكترونيا

أمن معلومات, السعودية, انترنت | كتب بواسطة عبدالرحمن الخنيفر
يناير 19 2010

صورة من شاشة الاختراق لموقع حديقة الحيوان  (اضغط للتكبير)

صورة من شاشة الاختراق لموقع حديقة الحيوان (اضغط للتكبير)

اخترق موقع حديقة الحيوان السعودي هذا اليوم ، والعجيب أن المخترق يحتج ويطالب بالتدخل وتحرير فلسطين! لا أعلم ماعلاقة حديقة الحيوان بهذا الموضوع

اختراق موقع تويتر Twitter

أمن معلومات, السعودية, انترنت, مواقع | كتب بواسطة عبدالرحمن الخنيفر
ديسمبر 18 2009

twit

تعرض موقع تويتر للتواصل النصي القصير Twitter يوم أمس الليل إلى عملية اختراق من هاكرز ايرانيين ممن يسمون أنفسهم (جيش ايران التقني)، وعرض الموقع علما اخضرا يحتوي بعض العبارات الإيرانية وكتب المخترقون رسالة يعبرون فيها عن كرههم الشديد للولايات المتحدة الأمريكية ورفضهم سيطرتها على شبكة الانترنت! يذكر أن هذه ليست المرة الأولى التي يتعرض فيها موقع تويتر الشهير لعمليات اختراق!

لقطة من الموقع وقت الاختراق

لقطة من الموقع وقت الاختراق

ويعقد الكثير أن هذا الهجوم يأتي على خلفية كراهية ايران لهذا الموقع الذي ساعد خلال الانتخابات الايرانية الأخيرة في نشر الرسائل بين المجموعات المصوته للأحزاب المعارضة هناك.

على جانب اخر تكثر في الآونة الأخيرة الهجمات الإلكترونية من المتعبثين الإيرانيين خصوصا على المواقع العربية والسعودية بشكل خاص وذلك في جزء من دعمهم لعمليات وهجمات الحوثيين في الحدود الجنوبية للمملكة العربية السعودية (نصرنا الله على من عادانا وسلم هذه البلاد من كل شر أريد بها).

صورة الشاشة كاملة من موقع تويتر لحظات الاختراق

صورة الشاشة كاملة من موقع تويتر لحظات الاختراق

على لسان عشاق التورينت: وداعا ياميني نوفا

انترنت, ملفات, مواقع | كتب بواسطة عبدالرحمن الخنيفر
نوفمبر 30 2009

mininova

قرر موقع ميني نوفا (MiniNova) وهو الموقع الأشهر على الإطلاق لتحميل ملفات المشاركة (التورينت) منع نشر أي ملف يحتوي مخالفة لقانون حقوق الملكية. هذه الحادثة تذكرنا ماحصل في عام 2004م حينما ودع موقع سوبر نوفا (SuperNova) الصدارة بين مواقع محركات بحث ملفات المشاركة (التورينت) بعد أن قرر أن يتنحى عن صدارته بقرار منع نشر أي ملف مخالف للقوانين، وبعد قرار موقع سوبر نوفا ظهرت عدة مواقع بشكل سريع كان من أشهرها موقع ميني نوفا والذي سيودع الصدارة قريبا بهذا القرار.

يذكر أن هذا القرار كان عنوة بحكم قاضي محكمة في ألمانيا بعد أن قامت شركات كثيرة برفع قضايا ضد اختراق قانون حقوق الملكية الفكرية من خلال الموقع، ولكن القضاء الألماني لم يجرم الموقع بخرق هذه القوانين ولكن ألزم الموقع بإزالة أي محتويات أو ملفات لا تتوافق مع قوانين الملكية الفكرية، أو مواجهة غرامة تقدر بـ 5 ملايين يورو!

سيبحث مجتمع التورينت قريبا عن مكان آخر ليجتمعو به عوضا عن هذا الموقع.

قوقل تطلق لغة البرمجة الجديدة (قو) والمفتوحة المصدر

أمن معلومات, أنظمة تشغيل, انترنت, قوقل | كتب بواسطة عبدالرحمن الخنيفر
نوفمبر 22 2009
شعار لغة جو (Go) من قوقل سنجاب القوفر

شعار لغة جو (Go) من قوقل سنجاب القوفر

لغة تجمع بين قوة وأمن لغة سي بلس بلس (++C) وسرعة لغة بايثون (Python) أطلقتها بشكل تجريبي شركة قوقل والتي تقول قوقل انها مفتوحة المصدر. شخصيا لدي تحفظ كبير على كلمة مفتوح المصدر الذي تستخدمه قوقل وغيرها من الشركات التي تدعي مساندتها ودعمها للمصادر المفتوحة، إذ ان اتفاقية شركة قوقل للمصدر المفتوح تنص على عدم تطوير أدوات أو لغات برمجية فوق لغتها بشكل تجاري وهو مايجعلها ليست مفتوحة المصدر، بل مفتوحة المصدر بشكل جزئي أو مقننة المصدر! شعار لغة قو (Go) هو شخصية سنجاب (Gordon the gopher).

قواعد هذه اللغة مقاربة للغة (++C) ويمكن الإطلاع على المثال التالي لأخذ معلومات اضافية عنها:

func sum(a []int) int { // returns an int
s := 0;
for i := 0; i < len(a); i++ {
s += a[i]
}
return s
}

s := sum(&[3]int{1,2,3}); // a slice of the array is passed to sum

أخيرا، عناوين النطاقات للمواقع الإلكترونية باللغة العربية

السعودية, انترنت, مواقع | كتب بواسطة عبدالرحمن الخنيفر
أكتوبر 30 2009

icann-flags

أعلنت منظمة ICANN والمسئولة عن جملة من المعايير التي تختص بشبكة الانترنت ومن أهمها أسماء النطاقات Domains وذلك في اجتماعها السادس والثلاثين خلال مؤتمر المنظمة في مدينة سيئول عن قرب اعتماد استخدام عشر لغات على رأسها اللغة العربية في كتابة اسماء النطاقات. تخيل أن تكتب الموقع بالشكل التالي: القرآن.نت بدلا من Quran.net، وهكذا…

يذكر أن مشروع استخدام اللغة العربية كان مطروحا منذ 5 سنوات واوقف المشروع خلال تلك الفترة ولم يستأنف إلا من فترة قريبة.