
جهاز للتحقق من الهوية من تصنيع شركة IBM صنع خصيصا لبنك UBS في سويسرا عام 2009، مع الإشارة أن بعض البنوك السعودية تستخدم وسائل مشابهة
في خطوة قادتها مؤسسة النقد العربي السعودي منذ حوالي الشهرين، بدأت معظم البنوك السعودية بتغيير طريقة الدخول على مواقعها الإلكترونية للخدمات البنكية. معظم البنوك اعتمدت على كلمة السر التي يختارها العميل مع وسيلة أخرى للتحقق منها استخدام رسائل الجوال بكود التفعيل، بالإضافة إلى استخدام تعريف أجهزة آمنة تعرّف فقط للدخول على حسابات العميل عن طريق الويب. بنوك مثل بنك سامبا، أزال لوحة المفاتيح الشهيرة (keyboard) التي كانت تستخدمها قبلا، وعوضا عنها أصبح باستخدام العميل كتابة كلمة المرور (password) عن طريق لوحة مفاتيح الحاسب مباشرة! لم استطع تبرير إزالة لوحة مفاتيح الويب إلا بسرعة الدخول على الموقع، حيث أن العملية الجديدة تتطلب كتابة رمز التفعيل المرسل على رقم الهاتف الجوال حين الدخول بالإضافة إلى ما سبق.
عموما يأتي تحرك مؤسسة النقد العربي السعودي في هذه الخطوة بعد عمليات النصب والاحتيال التي تعرض لها الكثير خلال السنوات الماضية من خلال رسائل الاصطياد (phishing) التي ترد إلى بريد كثير من أصحاب الحسابات والتي تؤشر إلى مواقع تشبه كثير مواقع البنوك في الشكل، وتختلف عنه في المضمون، حيث تقوم هذه المواقع بحفظ كلمات المرور الخاصة بالعملاء مع إعطاء رسالة لطيفة للعميل بأنه فشلت عملية الدخول وتحويلهم لنفس موقع البنك الرسمي!
يرجعنا هذه الموضوع مرة أخرى لدعوة الأخوة والأخوات إلى عدم مشاركة معلومات الحسابات الشخصية الخاصة (وخصوصا كلمات المرور) مع أي شخص كان (حتى لو كان أحد موظفي البنك)، وتذكروا أن معظم الجرائم الإلكترونية تتم بطريقة الهندسة الاجتماعية (social engineering) وهي طريقة اقتناص المعلومات من الضحية دون عمله وبكامل رضاه!
بالتوفيق للجميع

كان موقع التواصل الاجتماعي باستخدام الوسائط المتعددة والفيديو بشكل خاص (يوتيوب) Youtube خارج الخدمة ظهر هذا اليوم (حوالي الساعة 2 مساء بتوقيت المملكة العربية السعودية). في البداية كان الموقع يعطي رسالة الخطأ التالية “http/1.1 Service Unavailable” بالإضافة إلى الخطأ التالي “500 Internal Service Error” رغم ذلك لم تتعطل خاصية تشغيل الفيديو بالكود الخاص بالموقع “embedded code” حيث كانت تعمل في جميع المواقع بالإضافة إلى بريد الجي ميل. أخيرا، يذكر أن الموقع عاد للعمل بشكل كامل بعد حوالي الساعتين.
هذه الحادثة لم تفت المتوترين في موقع Twitter حيث مللت من كثرة قراءة تعليقاتهم خلال هذا اليوم عن هذه الحادثة

قرر موقع ميني نوفا (MiniNova) وهو الموقع الأشهر على الإطلاق لتحميل ملفات المشاركة (التورينت) منع نشر أي ملف يحتوي مخالفة لقانون حقوق الملكية. هذه الحادثة تذكرنا ماحصل في عام 2004م حينما ودع موقع سوبر نوفا (SuperNova) الصدارة بين مواقع محركات بحث ملفات المشاركة (التورينت) بعد أن قرر أن يتنحى عن صدارته بقرار منع نشر أي ملف مخالف للقوانين، وبعد قرار موقع سوبر نوفا ظهرت عدة مواقع بشكل سريع كان من أشهرها موقع ميني نوفا والذي سيودع الصدارة قريبا بهذا القرار.
يذكر أن هذا القرار كان عنوة بحكم قاضي محكمة في ألمانيا بعد أن قامت شركات كثيرة برفع قضايا ضد اختراق قانون حقوق الملكية الفكرية من خلال الموقع، ولكن القضاء الألماني لم يجرم الموقع بخرق هذه القوانين ولكن ألزم الموقع بإزالة أي محتويات أو ملفات لا تتوافق مع قوانين الملكية الفكرية، أو مواجهة غرامة تقدر بـ 5 ملايين يورو!
سيبحث مجتمع التورينت قريبا عن مكان آخر ليجتمعو به عوضا عن هذا الموقع.

صورة للموقع الإلكتروني لمركز التميز لأمن المعلومات
تعرض مركز التميز لأمن المعلومات صباح هذا اليوم الثلاثاء إلى عملية اختراق على موقعه الإلكتروني، يذكر أن عملية الاختراق تمت على مرحلتين في المرحلة الأولى كان الاختراق بدون رسالة من المخترق ، وفي المرة الأخرى برسالة من المخترق. يذكر أن المخترق حاول إيصال رسالة أنه لا يوجد نظام آمن في العالم، وبالفعل فإن النظام الآمن هو النظام الغير مربوط بشبكة الانترنت وتحت حراسة مشددة

صورة من موقع جريدة الوطن المخترق قبل قليل
تعرضت جريدة الوطن السعودية قبل قليل لعملية هجوم الكتروني (Hacking) مما غير شكل الصفحة الابتدائية للجريدة، ويذكر أن هذا الهجوم يحتوي على عبارات تنتقد كتابات الجريدة في محاربة الدين وأهله من هيئة كبار العلماء وغيرهم وبالأخص حملتها ضد الشيخ/ الشثري.
ملاحظة: اضغط على الصورة لتكبيرها

أعلنت منظمة ICANN والمسئولة عن جملة من المعايير التي تختص بشبكة الانترنت ومن أهمها أسماء النطاقات Domains وذلك في اجتماعها السادس والثلاثين خلال مؤتمر المنظمة في مدينة سيئول عن قرب اعتماد استخدام عشر لغات على رأسها اللغة العربية في كتابة اسماء النطاقات. تخيل أن تكتب الموقع بالشكل التالي: القرآن.نت بدلا من Quran.net، وهكذا…
يذكر أن مشروع استخدام اللغة العربية كان مطروحا منذ 5 سنوات واوقف المشروع خلال تلك الفترة ولم يستأنف إلا من فترة قريبة.

تعمدت أن اختار كلمة (مخبّط) في عنوان هذا الموضوع ، لكي أصف نوع التخبّط الذي نعيشه عندما نجهل سبب عدم عمل بعض المواقع داخل المملكة العربية السعودية، تارة بسبب بروكسياتنا Proxies وتارة بسبب أنظمة الاستعلام عن أسماء النطاقات DNS وتارة بسبب أجهزتنا أو برامج التصفح.
كثير من الأحيان نحتار ونتعجب ونطلق الأحكام أن أحد المواقع خارج الخدمة وقد يكون السبب من طرفنا وليس من طرف الموقع، وهو ماحصل لي هذا اليوم، حيث طلب مني أحد الأصدقاء فتح موقع الطيران التاليندي، وبالفعل بحثت عنه وعندما أردت أن افتحه لم يفتح رغم محاولاتي المتعددة! عموما ماأردت التطرق له في هذا الموضوع هو موقع خفيف وجميل يساعدك في معرفة موقع (التخبيط) هل هو من نفس الموقع المطلوب أو من جهازك
تحياتي للجميع

شعار بريد الجي ميل
أعلنت شركة قوقل أنها تنوي زيادة ميز الأمان لبريدها جي ميل Gmail وذلك مدفوعا بدعوات كثير من مجموعات أمن المعلومات والخصوصية الشخصية، حيث ستقوم الشركة بتعديل الخوادم Servers الخاصة بالبريد لتقوم باستخدام البرتكول المشفر HTTPS خلال عملية الاتصال الكاملة مع البريد خلال الدخول والتصفح، وهو الشيء المفقود حاليا في هذا البريد. عملية الاتصال الحالية تستخدم البرتكول المشفر فقط عند عملية التحقق من اسم المستخدم وكلمة السر، وهو مايجعل معلومات البريد التي تتصفحها عرضة للقراءة لأي شخص يحاول ذلك، خصوصا في الشبكات اللاسلكية المفتوحة Wi-Fi والموجودة في الأماكن العامة. أخيرا يذكر أنه بالامكان استخدام البرتكول المشفر في بريد الجي ميل، ولكن لاستخدامه بهذه الميزة لا بد للمستخدم من إجراء الإعدادات بنفسه وليس بشكل اتوماتيكي من نفس خادم البريد.