وزير الحرس الوطني يرعى تخريج الدفعة السادسة من برنامج القيادة والأركان والدفعة الأولى من برنامج الدراسات العسكرية المتقدمة ويدشّن برنامج الحرب    استقرار أسعار النفط    الشؤون الإسلامية تُكمل استعداداتها في منافذ الشرقية لاستقبال الحجاج    ترقية محافظ الفرشة إلى المرتبة الثانية عشر    «إسرائيل» تخطط لاحتلال وتقطيع قطاع غزة إلى ثلاثة أقسام    ترامب يقول إنه "حزين" إزاء الإعلان عن تشخيص إصابة بايدن بالسرطان    بالميراس يوضح حقيقة ضم رونالدو في كأس العالم للأندية    الهلال يُعلن نقل تمبكتي إلى المستشفي    حائل على خارطة الاستثمار.. مزايا تنافسية وفرص حيوية    المملكة 2050.. حين أصبح الحلم واقعاً    عاصمة المستقبل    الحرب على الفلورايد تحرز تقدما    تصعيد في قصف معسكرات النازحين.. الجيش السوداني يسيطر على منطقة «عطرون»    " الموارد": تجربة" أنورت" لتعزيز تجربة ضيوف الرحمن    غرامة 16 ألف ريال لكل متر.. ضبط مواطن لتخزينه حطبًا محليًا    الأمير سعود بن مشعل يستقبل مجلس إدارة ولاعبي الأهلي    ترأسا اجتماع "مجلس التنسيق" وناقشا أوضاع المنطقة.. وزير الخارجية ونظيره التركي يبحثان تعزيز التعاون    الفيفا يحدد موعد المباراة الفاصلة بين لوس أنجلوس وأمريكا.. من يحجز المقعد الأخير لمونديال الأندية؟    محمد.. هل أنت تنام ليلاً ؟    آل بابكر وخضر يحتفلون بزواج علي    إعلاميون ومثقفون يعزون أسرة السباعي في فقيدهم أسامة    الهند.. رفض شراء السجائر لرجل غريب فقتله    أسواق    هيئة الموسيقى توثق الإبداعات السعودية    مبادرات "عام الحرف" ترسو في مشروع سولتير بالرياض    مجلس إدارة مؤسسة «البلاد» يقر الميزانية العمومية    وجبة مجانية تنهي حياة عصابة بأكملها    أسهمت في خدمة ضيوف الرحمن.. الداخلية: مليون حاج عدد مستفيدي مبادرة طريق مكة    عبدالجواد يدشن كتابه "جودة الرعاية الصحية"    صيام الماء .. تجربة مذهلة ولكن ليست للجميع    أطباء يعيدون كتابة الحمض النووي لإنقاذ رضيع    نائب أمير عسير يستقبل القنصل الجزائري    اختتام بطولة غرب المملكة للملاكمة والركل بمشاركة 197 لاعباً ولاعبة وحضور آسيوي بارز    حفل جائزة فهد بن سلطان للتفوق العلمي والتميز.. الأربعاء    سعود بن نايف يهنئ الفائزين في «آيسف 2025»    أمير الجوف يُعزي أسرة الجلال    نائب أمير الشرقية يطّلع على برامج «المسؤولية الاجتماعية»    الشؤون الإسلامية تختتم الدورة التأصيلية الأولى في سريلانكا    6000 حاج يتلقون الرعاية الصحية بالجوف    جوازات منفذ جديدة عرعر تستقبل حجاج العراق    تحالف متجدد    «البيضاء».. تنوّع بيولوجي يعزّز السياحة    قصائد فيصل بن تركي المغناة تتصدر الأكثر مشاهدة    نجوم الرياض وهوكي جدة يتوجان في بطولتي الهوكي للنساء والرجال بالمنطقة الغربية    تتويج الأخدود ببطولة المملكة تحت 15 عاماً "الدرجة الأولى"    الحجي متحدثاً رسمياً للنادي الأهلي    رئيس جمعية «مرفأ» الصفحي يهنئ أمير جازان ونائبه على الثقة الملكية    مشائخ وأعيان وأهالي «الجرابية الكنانية» يهنئون أمير جازان ونائبه بالثقة الملكية    مراقبة التنوع الأحيائي بساحل البحر الأحمر    تعليم الطائف يستعرض خطة التحول في منظومة إدارات التعليم مع أكثر من 1700 مدرسة    بوتين: هدفنا من حرب أوكرانيا هو السلام    تجاوز مستفيدي مبادرة طريق مكة مليون حاج منذ إطلاقها    أمير منطقة تبوك يرعى حفل جائزة سموه للتفوق العلمي والتميز في عامها ال 38 الاربعاء المقبل القادم    مستشفى أحد رفيدة يُنظّم عدداً من الفعاليات التوعوية    اعتدال: أكثر من 1.2 مليون رابطٍ للتحايل على آليات رصد المحتوى المتطرّف    "قمة بغداد" ترفض تهجير سكان غزة.. الجبير: رفع العقوبات عن سوريا فرصة للتعافي والتنمية    بتوجيهات من القيادة.. وصول التوءم السيامي الفلبيني إلى الرياض    تاسي يغلق مرتفعا للأسبوع الثالث    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



خبير «الأدلة الرقمية»: «التوثيق» يخذل «حساب المواطن»
نشر في الحياة يوم 03 - 01 - 2018

أكد عضو الأكاديمية الأمريكية للطب الشرعي - خبير الأدلة الرقمية الدكتور عبدالرزاق بن عبدالعزيز المرجان
أن استمرار عملية اختراق بعض حسابات التواصل الاجتماعي لبعض الجهات الحكومية والمسؤولين مؤشر إلى ضعف الإجراءات الأمنية المتخذة منهم وعدم إلمامهم بالأخطار التي قد تنشأ من هذه الاختراقات، لو سقطت بأيدي محترفين. وأوضح أنه تم الدخول غير المشروع على حساب المواطن في «تويتر» في اليوم الثاني من كانون الثاني (يناير) 2018، الساعة 6:05 صباحاً. ونشرت أول تغريدة لتأكيد الاختراق في ذلك الوقت بنشر صورة أمير دولة قطر والإساءة إلى أحد المسؤولين في المملكة، وتحديد أن الهدف من الاختراق هو الثأر من دول المقاطعة، وهي المملكة، بحسب ما نشر. وهذا التأثير محدود.
وأضاف: «تشير المؤشرات الأولية للاختراق إلى أن أهم سبب هو عدم تفعيل الجدار الحديدي للحماية، وهو خاصية التحقق الثنائي. هذه الخاصية لها دور كبير في منع الاختراق حتى لو تمت سرقة الرقم السري. إذ إن «تويتر» سيرسل رقم «تفعيل» إلى صاحب الحساب من طريق الهاتف الجوال، للتحقق من صاحب الحساب.
ويتضح أيضاً أن الحساب الذي تم الدخول إليه بطريقة غير مشروعة مربوط ببريد إلكتروني لنطاق مختلف عن نطاق حساب المواطن Ca.gov.sa أو وزارة العمل mosa.gov.sa. فلو افترضنا أنه تم إرسال بريد مع مرفق يحمل برنامجاً خبيثاً فهل هناك احترازات أمنية لفحص الروابط في البريد الإلكتروني لهذا الحساب؟ والنقطة الأهم هي أن عملية التوثيق لا تحمي من الاختراق. فالتوثيق هو لتأكيد شخصية صاحب الحساب وليس حمايته من الاختراقات. فالحماية تحتاج إلى إجراءات احترازية؛ كتغيير الرقم السري كل ستة أشهر، وتفعيل خاصية التحقق الثنائي.
وأشار إلى أنه لم يتضح بعد من الجهات الحكومية آلية الاختراق، ولكن هناك مؤشرات إلى وجود ثغرات مكنت من استغلالها، كعدم تفعيل خاصية التحقق الثنائي. لذلك لا يوجد خط حماية إلا خط واحد، وهو الرقم السري، ما سهل عملية الاختراق بالطرق التقليدية، إما من طريق الروابط وإما من تخمين كلمة السر.
وأكد المرجان أن الطريقة التي استخدم بها الحساب بعد الاختراق بدائية وغير محترفة، ما جعل تأثيرها معدوماً اقتصادياً وسياسياً واجتماعياً. فكل ما قام به وضع صورة أمير قطر والتهجم على أحد المسؤولين، وهنا تتضح سذاجة وتفاهة المخترقين. وبالإمكان أن يتم استخدام هذا الحساب واستغلال موثوقيته ليكون مصدراً مهماً لاختراق عدد ضخم جداً من المواطنين والجهات الحكومية والإعلاميين وحسابات القنوات الفضائية، وكذلك نشر إشاعات بشكل كبير في وقت مهم وقبل انتباه المسؤولين. وهو ما يفقد الحساب صدقيته وموثوقيته.
وبناء على المعطيات المتوافرة حالياً فإن احتمال تنفيذ هذه الجريمة الإلكترونية من فرد عديم الخبرة وارد أكثر من احتمال القيام به من دول، ولا ترقى إلى مستوى تنفيذ من دولة ما، وإن كان من شعبها. وهذا لا يعفي المخترق من عقوبة الجرائم المعلوماتية بالدخول غير المشروع على حساب المواطن والإساءة.
وأوضح أن بعض الجهات الحكومية في حاجة إلى اتخاذ إجراءات احترازية لحماية معلوماتها، مثل تطبيق تحليل الأخطار لهذه الحسابات، وزيادة الرقابة على الإجراءات الأمنية للحسابات الإلكترونية والموارد المعلوماتية.
وننتظر من الهيئة الوطنية للأمن السيبراني أن تبدأ أخذ زمام المبادرة وتقوم بوضع الخطط، وبخاصة أن مركز الأمن الوطني قد انضم إليها. وعملها شامل، فهي تقود منظومة إلكترونية متكاملة، ونحتاج إلى أن نرى خطة وطنية لأمن المعلومات لمدة 10 سنوات، وألا تتجاهل مكافحة الجرائم المعلوماتية.


انقر هنا لقراءة الخبر من مصدره.