Posts Tagged ‘hacking’

البنوك السعودية تتحول للتحقق من هوية العميل باستخدام أكثر من وسيلة تحقق للهوية

أمن معلومات, الجرائم الإلكترونية, السعودية, انترنت, مواقع | كتب بواسطة عبدالرحمن الخنيفر
مايو 20 2010

جهاز للتحقق من الهوية من تصنيع شركة IBM صنع خصيصا لبنك UBS في سويسرا عام 2009، مع الإشارة أن بعض البنوك السعودية تستخدم وسائل مشابهة

في خطوة قادتها مؤسسة النقد العربي السعودي منذ حوالي الشهرين، بدأت معظم البنوك السعودية بتغيير طريقة الدخول على مواقعها الإلكترونية للخدمات البنكية. معظم البنوك اعتمدت على كلمة السر التي يختارها العميل مع وسيلة أخرى للتحقق منها استخدام رسائل الجوال بكود التفعيل، بالإضافة إلى استخدام تعريف أجهزة آمنة تعرّف فقط للدخول على حسابات العميل عن طريق الويب. بنوك مثل بنك سامبا، أزال لوحة المفاتيح الشهيرة (keyboard) التي كانت تستخدمها قبلا، وعوضا عنها أصبح باستخدام العميل كتابة كلمة المرور (password) عن طريق لوحة مفاتيح الحاسب مباشرة! لم استطع تبرير إزالة لوحة مفاتيح الويب إلا بسرعة الدخول على الموقع، حيث أن العملية الجديدة تتطلب كتابة رمز التفعيل المرسل على رقم الهاتف الجوال حين الدخول بالإضافة إلى ما سبق.

عموما يأتي تحرك مؤسسة النقد العربي السعودي في هذه الخطوة بعد عمليات النصب والاحتيال التي تعرض لها الكثير خلال السنوات الماضية من خلال رسائل الاصطياد (phishing) التي ترد إلى بريد كثير من أصحاب الحسابات والتي تؤشر إلى مواقع تشبه كثير مواقع البنوك في الشكل، وتختلف عنه في المضمون، حيث تقوم هذه المواقع بحفظ كلمات المرور الخاصة بالعملاء مع إعطاء رسالة لطيفة للعميل بأنه فشلت عملية الدخول وتحويلهم لنفس موقع البنك الرسمي!

يرجعنا هذه الموضوع مرة أخرى لدعوة الأخوة والأخوات إلى عدم مشاركة معلومات الحسابات الشخصية الخاصة (وخصوصا كلمات المرور) مع أي شخص كان (حتى لو كان أحد موظفي البنك)، وتذكروا أن معظم الجرائم الإلكترونية تتم بطريقة الهندسة الاجتماعية (social engineering) وهي طريقة اقتناص المعلومات من الضحية دون عمله وبكامل رضاه!

بالتوفيق للجميع

اختراق موقع تويتر Twitter

أمن معلومات, السعودية, انترنت, مواقع | كتب بواسطة عبدالرحمن الخنيفر
ديسمبر 18 2009

twit

تعرض موقع تويتر للتواصل النصي القصير Twitter يوم أمس الليل إلى عملية اختراق من هاكرز ايرانيين ممن يسمون أنفسهم (جيش ايران التقني)، وعرض الموقع علما اخضرا يحتوي بعض العبارات الإيرانية وكتب المخترقون رسالة يعبرون فيها عن كرههم الشديد للولايات المتحدة الأمريكية ورفضهم سيطرتها على شبكة الانترنت! يذكر أن هذه ليست المرة الأولى التي يتعرض فيها موقع تويتر الشهير لعمليات اختراق!

لقطة من الموقع وقت الاختراق

لقطة من الموقع وقت الاختراق

ويعقد الكثير أن هذا الهجوم يأتي على خلفية كراهية ايران لهذا الموقع الذي ساعد خلال الانتخابات الايرانية الأخيرة في نشر الرسائل بين المجموعات المصوته للأحزاب المعارضة هناك.

على جانب اخر تكثر في الآونة الأخيرة الهجمات الإلكترونية من المتعبثين الإيرانيين خصوصا على المواقع العربية والسعودية بشكل خاص وذلك في جزء من دعمهم لعمليات وهجمات الحوثيين في الحدود الجنوبية للمملكة العربية السعودية (نصرنا الله على من عادانا وسلم هذه البلاد من كل شر أريد بها).

صورة الشاشة كاملة من موقع تويتر لحظات الاختراق

صورة الشاشة كاملة من موقع تويتر لحظات الاختراق

تعقيب مركز التميز لأمن المعلومات على حادثة الاختراق

غير مصنف | كتب بواسطة عبدالرحمن الخنيفر
نوفمبر 17 2009

تم الاعتداء على الموقع الالكتروني لمركز التميز لأمن المعلومات (coeia.edu.sa)  مساء يوم الاثنين 22 ذو القعدة 1430هـ من قبل معتدين من داخل الملكة العربية السعودية وقاما بتشويه لواجهة الموقع وكتابة عبارات مسيئة. وقد تمكنوا من فعلتهم بواسطة الاعتداء على الخادم المستضيف للموقع وليس باختراق الموقع بذاته. لقد كنا بصدد البحث عن شركة مستضيفة آمنة خلال الفترة الماضية لتفادي هذه الحادثة قبل وقوعها. والآن فقد قمنا بنقل الموقع إلى شركة استضافة سعودية تهتم بالجوانب الأمنية وهي شركة ارا سيرف.

لم نتفاجئ بالاختراق ولم يكن مستحيلا ولم تكن مهارات المعتدين عالية لاختراق الموقع وذلك لعلمنا المسبق بالثغرات المحتملة والتي كنا نسعى لحلها لولا الاعتداء الأخير
فلم ندّعي يوما صلابة موقعنا ولا خلوه من الثغرات فالموقع توعوي إرشادي وليس موقعا حساسا يتطلب دفع الأموال الطائلة لحمايته فهناك قاعدة أمنية قد يغفل البعض عنها وهي أن لا تحمي الشئ بأكثر من قيمته! لقد تم اختراق الكثير من المواقع الالكترونية لجهات حساسة عالمية مثل شرطة بريطانيا و شركات حماية أمنية مثل سيمانتك وكاسبرسكي بل وزارة الدفاع الأمريكية وهذا لا يعني ضعف تلك الجهات وإنما لوجود قاعدة أمنية أخرى تقول انه ليس هناك أنظمة آمنة 100% للأبد، فالثغرات الأمنية تكتشف كل ثانية ومنها ما لا يعلن عنه وعلى القائمين على الأنظمة متابعة تحصين أنظمتهم بشكل مستمر ومع ذلك فلا يوجد ضمان كامل للاختراق، ولذا أتت الحاجة لتشريعات تحد من الاختراقات وتعاقب عليها.

ولكن كان تفاجئنا  هو كون المعتدين من السعودية، ليس تقليلا من مهارات السعوديين ولكن كان في أسلوب الاعتداء وتوصيل الرسالة بهذه الطريقة غير البناءة. أن ما قام به المعتديان كان عمل غير شرعي سواء كانت نيتهما التخريب أو لا فقانون الجرائم الالكترونية والذي سن قريبا يمنع مثل هذا الاعتداء ويعاقب عليه.

لن تثنينا هذه  الحادثة السخيفة في تقديم ما نستطيع في رفع مستوى الأمن المعلوماتي في بلدنا الحبيب بالطريقة السليمة , ونتمنى من من لديه العلم و المعرفة المساهمة في هذا الهدف بدلا من التشويش والعبث الصبياني، فالبناء أصعب من الهدم!

كنا تطلع من صحيفة الرياض عند إفرادها موضوعا عن الاعتداء أن تتحرى الدقة في نقل المعلومات علما بان ما أوردته الصحيفة على لسان المركز ليس صحيحاً، وعلى الصحيفة استنكار الحادثة وعدم الانجراف بنقل معلومات مغلوطة.

نشكر كل من تواصل معنا لاستنكار هذه الحادثة وهانحن معكم مجددا لتقديم المزيد.

والسلام عليكم ورحمه  الله وبركاته

مدير  مركز التميز لأمن المعلومات

د. خالد بن سليمان الغثبر

——————————————–

رابط الخبر المذكور في جريدة الرياض

اختراق الموقع الإلكتروني لمركز التميز لأمن المعلومات

أمن معلومات, السعودية, تقنية معلومات - عام, مواقع | كتب بواسطة عبدالرحمن الخنيفر
نوفمبر 10 2009

صورة للموقع الإلكتروني لمركز التميز لأمن المعلومات (اضغط على الصورة للتكبير)

صورة للموقع الإلكتروني لمركز التميز لأمن المعلومات

تعرض مركز التميز لأمن المعلومات صباح هذا اليوم الثلاثاء إلى عملية اختراق على موقعه الإلكتروني، يذكر أن عملية الاختراق تمت على مرحلتين في المرحلة الأولى كان الاختراق بدون رسالة من المخترق ، وفي المرة الأخرى برسالة من المخترق. يذكر أن المخترق حاول إيصال رسالة أنه لا يوجد نظام آمن في العالم، وبالفعل فإن النظام الآمن هو النظام الغير مربوط بشبكة الانترنت وتحت حراسة مشددة

جريدة الوطن السعودية تتعرض لهجوم من قبل هاكرز

السعودية, مواقع | كتب بواسطة عبدالرحمن الخنيفر
نوفمبر 07 2009

صورة من موقع جريدة الوطن المخترق قبل قليل

صورة من موقع جريدة الوطن المخترق قبل قليل

تعرضت جريدة الوطن السعودية قبل قليل لعملية هجوم الكتروني (Hacking) مما غير شكل الصفحة الابتدائية للجريدة، ويذكر أن هذا الهجوم يحتوي على عبارات تنتقد كتابات الجريدة في محاربة الدين وأهله من هيئة كبار العلماء وغيرهم وبالأخص حملتها ضد الشيخ/ الشثري.

ملاحظة: اضغط على الصورة لتكبيرها