<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>مدونة الاتصالات وتقنية المعلومات &#187; الهندسة الإجتماعية</title>
	<atom:link href="http://saudi-itc.com/tag/%d8%a7%d9%84%d9%87%d9%86%d8%af%d8%b3%d8%a9-%d8%a7%d9%84%d8%a5%d8%ac%d8%aa%d9%85%d8%a7%d8%b9%d9%8a%d8%a9/feed/" rel="self" type="application/rss+xml" />
	<link>http://saudi-itc.com</link>
	<description>يكتبها عبدالرحمن الخنيفر</description>
	<lastBuildDate>Fri, 21 Oct 2011 03:34:28 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>البنوك السعودية تتحول للتحقق من هوية العميل باستخدام أكثر من وسيلة تحقق للهوية</title>
		<link>http://saudi-itc.com/2010/05/20/%d8%a7%d9%84%d8%a8%d9%86%d9%88%d9%83-%d8%a7%d9%84%d8%b3%d8%b9%d9%88%d8%af%d9%8a%d8%a9-%d8%aa%d8%aa%d8%ad%d9%88%d9%84-%d9%84%d9%84%d8%aa%d8%ad%d9%82%d9%82-%d9%85%d9%86-%d9%87%d9%88%d9%8a%d8%a9-%d8%a7/</link>
		<comments>http://saudi-itc.com/2010/05/20/%d8%a7%d9%84%d8%a8%d9%86%d9%88%d9%83-%d8%a7%d9%84%d8%b3%d8%b9%d9%88%d8%af%d9%8a%d8%a9-%d8%aa%d8%aa%d8%ad%d9%88%d9%84-%d9%84%d9%84%d8%aa%d8%ad%d9%82%d9%82-%d9%85%d9%86-%d9%87%d9%88%d9%8a%d8%a9-%d8%a7/#comments</comments>
		<pubDate>Thu, 20 May 2010 06:51:07 +0000</pubDate>
		<dc:creator>عبدالرحمن الخنيفر</dc:creator>
				<category><![CDATA[أمن معلومات]]></category>
		<category><![CDATA[الجرائم الإلكترونية]]></category>
		<category><![CDATA[السعودية]]></category>
		<category><![CDATA[انترنت]]></category>
		<category><![CDATA[مواقع]]></category>
		<category><![CDATA[Authentication]]></category>
		<category><![CDATA[e-banking]]></category>
		<category><![CDATA[ebanking]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[RSA]]></category>
		<category><![CDATA[SAMA]]></category>
		<category><![CDATA[Saudi Arabia]]></category>
		<category><![CDATA[Social engineering]]></category>
		<category><![CDATA[Token]]></category>
		<category><![CDATA[البنوك السعودية]]></category>
		<category><![CDATA[التحقق من الهوية]]></category>
		<category><![CDATA[الهندسة الإجتماعية]]></category>
		<category><![CDATA[عمليات الاحتيال الإلكترونية]]></category>
		<category><![CDATA[كلمة سر]]></category>
		<category><![CDATA[مؤسسة النقد العربي السعودي]]></category>

		<guid isPermaLink="false">http://saudi-itc.com/?p=374</guid>
		<description><![CDATA[في خطوة قادتها مؤسسة النقد العربي السعودي منذ حوالي الشهرين، بدأت معظم البنوك السعودية بتغيير طريقة الدخول على مواقعها الإلكترونية للخدمات البنكية. معظم البنوك اعتمدت على كلمة السر التي يختارها العميل مع وسيلة أخرى للتحقق منها استخدام رسائل الجوال بكود التفعيل، بالإضافة إلى استخدام تعريف أجهزة آمنة تعرّف فقط للدخول على حسابات العميل عن طريق [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;">
<div id="attachment_375" class="wp-caption aligncenter" style="width: 510px"><img class="size-full wp-image-375 " title="IBM_ubs_bank" src="http://saudi-itc.com/wp-content/uploads/2010/05/IBM_ubs_bank.jpg" alt="" width="500" height="333" /><p class="wp-caption-text">جهاز للتحقق من الهوية من تصنيع شركة IBM صنع خصيصا لبنك UBS في سويسرا عام 2009، مع الإشارة أن بعض البنوك السعودية تستخدم وسائل مشابهة</p></div>
<p>في خطوة قادتها مؤسسة النقد العربي السعودي منذ حوالي الشهرين، بدأت معظم البنوك السعودية بتغيير طريقة الدخول على مواقعها الإلكترونية للخدمات البنكية. معظم البنوك اعتمدت على كلمة السر التي يختارها العميل مع وسيلة أخرى للتحقق منها استخدام رسائل الجوال بكود التفعيل، بالإضافة إلى استخدام تعريف أجهزة آمنة تعرّف فقط للدخول على حسابات العميل عن طريق الويب. بنوك مثل بنك سامبا، أزال لوحة المفاتيح الشهيرة (keyboard) التي كانت تستخدمها قبلا، وعوضا عنها أصبح باستخدام العميل كتابة كلمة المرور (password) عن طريق لوحة مفاتيح الحاسب مباشرة! لم استطع تبرير إزالة لوحة مفاتيح الويب إلا بسرعة الدخول على الموقع، حيث أن العملية الجديدة تتطلب كتابة رمز التفعيل المرسل على رقم الهاتف الجوال حين الدخول بالإضافة إلى ما سبق.</p>
<p>عموما يأتي تحرك مؤسسة النقد العربي السعودي في هذه الخطوة بعد عمليات النصب والاحتيال التي تعرض لها الكثير خلال السنوات الماضية من خلال رسائل الاصطياد (phishing) التي ترد إلى بريد كثير من أصحاب الحسابات والتي تؤشر إلى مواقع تشبه كثير مواقع البنوك في الشكل، وتختلف عنه في المضمون، حيث تقوم هذه المواقع بحفظ كلمات المرور الخاصة بالعملاء مع إعطاء رسالة لطيفة للعميل بأنه فشلت عملية الدخول وتحويلهم لنفس موقع البنك الرسمي!</p>
<p>يرجعنا هذه الموضوع مرة أخرى لدعوة الأخوة والأخوات إلى عدم مشاركة معلومات الحسابات الشخصية الخاصة (وخصوصا كلمات المرور) مع أي شخص كان (حتى لو كان أحد موظفي البنك)، وتذكروا أن معظم الجرائم الإلكترونية تتم بطريقة الهندسة الاجتماعية (social engineering) وهي طريقة اقتناص المعلومات من الضحية دون عمله وبكامل رضاه!</p>
<p>بالتوفيق للجميع</p>
<p style="text-align: center;">
<!-- AdSense Now! V1.98 -->
<!-- Post[count: 2] -->
<div class="adsense adsense-leadout" style="text-align:center;margin: 12px;"><script type="text/javascript"><!--
google_ad_client = "pub-3971349301551872";
/* 468x60, created 6/17/09 (Full banner Text) */
google_ad_slot = "7483395595";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div>]]></content:encoded>
			<wfw:commentRss>http://saudi-itc.com/2010/05/20/%d8%a7%d9%84%d8%a8%d9%86%d9%88%d9%83-%d8%a7%d9%84%d8%b3%d8%b9%d9%88%d8%af%d9%8a%d8%a9-%d8%aa%d8%aa%d8%ad%d9%88%d9%84-%d9%84%d9%84%d8%aa%d8%ad%d9%82%d9%82-%d9%85%d9%86-%d9%87%d9%88%d9%8a%d8%a9-%d8%a7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

