<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>مدونة الاتصالات وتقنية المعلومات &#187; e-banking</title>
	<atom:link href="http://saudi-itc.com/tag/e-banking/feed/" rel="self" type="application/rss+xml" />
	<link>http://saudi-itc.com</link>
	<description>يكتبها عبدالرحمن الخنيفر</description>
	<lastBuildDate>Fri, 21 Oct 2011 03:34:28 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>بنك الرياض ضحية للاختراق</title>
		<link>http://saudi-itc.com/2010/06/14/%d8%a8%d9%86%d9%83-%d8%a7%d9%84%d8%b1%d9%8a%d8%a7%d8%b6-%d8%b6%d8%ad%d9%8a%d8%a9-%d9%84%d9%84%d8%a7%d8%ae%d8%aa%d8%b1%d8%a7%d9%82/</link>
		<comments>http://saudi-itc.com/2010/06/14/%d8%a8%d9%86%d9%83-%d8%a7%d9%84%d8%b1%d9%8a%d8%a7%d8%b6-%d8%b6%d8%ad%d9%8a%d8%a9-%d9%84%d9%84%d8%a7%d8%ae%d8%aa%d8%b1%d8%a7%d9%82/#comments</comments>
		<pubDate>Mon, 14 Jun 2010 00:09:18 +0000</pubDate>
		<dc:creator>عبدالرحمن الخنيفر</dc:creator>
				<category><![CDATA[أمن معلومات]]></category>
		<category><![CDATA[الجرائم الإلكترونية]]></category>
		<category><![CDATA[السعودية]]></category>
		<category><![CDATA[انترنت]]></category>
		<category><![CDATA[Bank Alriyadh]]></category>
		<category><![CDATA[e-banking]]></category>
		<category><![CDATA[Hacked]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[اختراق]]></category>
		<category><![CDATA[اختراق بنك الرياض]]></category>
		<category><![CDATA[بنك الرياض]]></category>
		<category><![CDATA[جريمة إلكترونية]]></category>
		<category><![CDATA[هاكر]]></category>

		<guid isPermaLink="false">http://saudi-itc.com/?p=378</guid>
		<description><![CDATA[في استكمال لمسلسل الاختراقات، لكن هذه المرة بأيدي سعودية، قام مخترق إلكتروني Hacker باختراق وتبديل الصفحة الرئيسية لـ بنك الرياض هذا اليوم دون المساس بأي جزء آخر من الموقع المذكور، ومرر المخترق رسالة لخادم الحرمين الشريفين الملك عبدالله بن عبدالعزيز يطالب فيها بمسائلة شخص بعينه، عموما بغض النظر عن صحة المطالبة من عدمها تبقى الطريقة [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;">
<p style="text-align: center;">
<div id="attachment_382" class="wp-caption aligncenter" style="width: 505px"><a href="http://saudi-itc.com/wp-content/uploads/2010/06/Arriyadh_Bank_Hack1.jpg"><img class="size-large wp-image-382 " title="Arriyadh_Bank_Hack" src="http://saudi-itc.com/wp-content/uploads/2010/06/Arriyadh_Bank_Hack1-1024x550.jpg" alt="صورة لموقع بنك الرياض خلال الاختراق مع الإشارة انه تمت ازالة الاسماء والبريد (اضغط للتكبير)" width="495" height="266" /></a><p class="wp-caption-text">صورة لموقع بنك الرياض خلال الاختراق مع الإشارة انه تمت ازالة الاسماء والبريد (اضغط للتكبير)</p></div>
<p style="text-align: center;">في استكمال لمسلسل الاختراقات، لكن هذه المرة بأيدي سعودية، قام مخترق إلكتروني Hacker باختراق وتبديل الصفحة الرئيسية لـ <a href="http://www.riyadbank.com/" target="_blank">بنك الرياض </a>هذا اليوم دون المساس بأي جزء آخر من الموقع المذكور، ومرر المخترق رسالة لخادم الحرمين الشريفين الملك عبدالله بن عبدالعزيز يطالب فيها بمسائلة شخص بعينه، عموما بغض النظر عن صحة المطالبة من عدمها تبقى الطريقة التي اتبعت تخالف كل القوانين المحلية والدولية وهي طريقة غير جيدة للتعبير لأنها باختصار تضر بمصالح المؤسسات والجهات الواقعة على شبكة الانترنت كما تهز من سمعتها ومكانتها.</p>
<!-- AdSense Now! V1.98 -->
<!-- Post[count: 2] -->
<div class="adsense adsense-leadout" style="text-align:center;margin: 12px;"><script type="text/javascript"><!--
google_ad_client = "pub-3971349301551872";
/* 468x60, created 6/17/09 (Full banner Text) */
google_ad_slot = "7483395595";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div>]]></content:encoded>
			<wfw:commentRss>http://saudi-itc.com/2010/06/14/%d8%a8%d9%86%d9%83-%d8%a7%d9%84%d8%b1%d9%8a%d8%a7%d8%b6-%d8%b6%d8%ad%d9%8a%d8%a9-%d9%84%d9%84%d8%a7%d8%ae%d8%aa%d8%b1%d8%a7%d9%82/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>البنوك السعودية تتحول للتحقق من هوية العميل باستخدام أكثر من وسيلة تحقق للهوية</title>
		<link>http://saudi-itc.com/2010/05/20/%d8%a7%d9%84%d8%a8%d9%86%d9%88%d9%83-%d8%a7%d9%84%d8%b3%d8%b9%d9%88%d8%af%d9%8a%d8%a9-%d8%aa%d8%aa%d8%ad%d9%88%d9%84-%d9%84%d9%84%d8%aa%d8%ad%d9%82%d9%82-%d9%85%d9%86-%d9%87%d9%88%d9%8a%d8%a9-%d8%a7/</link>
		<comments>http://saudi-itc.com/2010/05/20/%d8%a7%d9%84%d8%a8%d9%86%d9%88%d9%83-%d8%a7%d9%84%d8%b3%d8%b9%d9%88%d8%af%d9%8a%d8%a9-%d8%aa%d8%aa%d8%ad%d9%88%d9%84-%d9%84%d9%84%d8%aa%d8%ad%d9%82%d9%82-%d9%85%d9%86-%d9%87%d9%88%d9%8a%d8%a9-%d8%a7/#comments</comments>
		<pubDate>Thu, 20 May 2010 06:51:07 +0000</pubDate>
		<dc:creator>عبدالرحمن الخنيفر</dc:creator>
				<category><![CDATA[أمن معلومات]]></category>
		<category><![CDATA[الجرائم الإلكترونية]]></category>
		<category><![CDATA[السعودية]]></category>
		<category><![CDATA[انترنت]]></category>
		<category><![CDATA[مواقع]]></category>
		<category><![CDATA[Authentication]]></category>
		<category><![CDATA[e-banking]]></category>
		<category><![CDATA[ebanking]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[RSA]]></category>
		<category><![CDATA[SAMA]]></category>
		<category><![CDATA[Saudi Arabia]]></category>
		<category><![CDATA[Social engineering]]></category>
		<category><![CDATA[Token]]></category>
		<category><![CDATA[البنوك السعودية]]></category>
		<category><![CDATA[التحقق من الهوية]]></category>
		<category><![CDATA[الهندسة الإجتماعية]]></category>
		<category><![CDATA[عمليات الاحتيال الإلكترونية]]></category>
		<category><![CDATA[كلمة سر]]></category>
		<category><![CDATA[مؤسسة النقد العربي السعودي]]></category>

		<guid isPermaLink="false">http://saudi-itc.com/?p=374</guid>
		<description><![CDATA[في خطوة قادتها مؤسسة النقد العربي السعودي منذ حوالي الشهرين، بدأت معظم البنوك السعودية بتغيير طريقة الدخول على مواقعها الإلكترونية للخدمات البنكية. معظم البنوك اعتمدت على كلمة السر التي يختارها العميل مع وسيلة أخرى للتحقق منها استخدام رسائل الجوال بكود التفعيل، بالإضافة إلى استخدام تعريف أجهزة آمنة تعرّف فقط للدخول على حسابات العميل عن طريق [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;">
<div id="attachment_375" class="wp-caption aligncenter" style="width: 510px"><img class="size-full wp-image-375 " title="IBM_ubs_bank" src="http://saudi-itc.com/wp-content/uploads/2010/05/IBM_ubs_bank.jpg" alt="" width="500" height="333" /><p class="wp-caption-text">جهاز للتحقق من الهوية من تصنيع شركة IBM صنع خصيصا لبنك UBS في سويسرا عام 2009، مع الإشارة أن بعض البنوك السعودية تستخدم وسائل مشابهة</p></div>
<p>في خطوة قادتها مؤسسة النقد العربي السعودي منذ حوالي الشهرين، بدأت معظم البنوك السعودية بتغيير طريقة الدخول على مواقعها الإلكترونية للخدمات البنكية. معظم البنوك اعتمدت على كلمة السر التي يختارها العميل مع وسيلة أخرى للتحقق منها استخدام رسائل الجوال بكود التفعيل، بالإضافة إلى استخدام تعريف أجهزة آمنة تعرّف فقط للدخول على حسابات العميل عن طريق الويب. بنوك مثل بنك سامبا، أزال لوحة المفاتيح الشهيرة (keyboard) التي كانت تستخدمها قبلا، وعوضا عنها أصبح باستخدام العميل كتابة كلمة المرور (password) عن طريق لوحة مفاتيح الحاسب مباشرة! لم استطع تبرير إزالة لوحة مفاتيح الويب إلا بسرعة الدخول على الموقع، حيث أن العملية الجديدة تتطلب كتابة رمز التفعيل المرسل على رقم الهاتف الجوال حين الدخول بالإضافة إلى ما سبق.</p>
<p>عموما يأتي تحرك مؤسسة النقد العربي السعودي في هذه الخطوة بعد عمليات النصب والاحتيال التي تعرض لها الكثير خلال السنوات الماضية من خلال رسائل الاصطياد (phishing) التي ترد إلى بريد كثير من أصحاب الحسابات والتي تؤشر إلى مواقع تشبه كثير مواقع البنوك في الشكل، وتختلف عنه في المضمون، حيث تقوم هذه المواقع بحفظ كلمات المرور الخاصة بالعملاء مع إعطاء رسالة لطيفة للعميل بأنه فشلت عملية الدخول وتحويلهم لنفس موقع البنك الرسمي!</p>
<p>يرجعنا هذه الموضوع مرة أخرى لدعوة الأخوة والأخوات إلى عدم مشاركة معلومات الحسابات الشخصية الخاصة (وخصوصا كلمات المرور) مع أي شخص كان (حتى لو كان أحد موظفي البنك)، وتذكروا أن معظم الجرائم الإلكترونية تتم بطريقة الهندسة الاجتماعية (social engineering) وهي طريقة اقتناص المعلومات من الضحية دون عمله وبكامل رضاه!</p>
<p>بالتوفيق للجميع</p>
<p style="text-align: center;">
]]></content:encoded>
			<wfw:commentRss>http://saudi-itc.com/2010/05/20/%d8%a7%d9%84%d8%a8%d9%86%d9%88%d9%83-%d8%a7%d9%84%d8%b3%d8%b9%d9%88%d8%af%d9%8a%d8%a9-%d8%aa%d8%aa%d8%ad%d9%88%d9%84-%d9%84%d9%84%d8%aa%d8%ad%d9%82%d9%82-%d9%85%d9%86-%d9%87%d9%88%d9%8a%d8%a9-%d8%a7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

