وفد أعمال سعودي يزور إسطنبول لتعزيز الشراكة الاقتصادية نهاية نوفمبر    الكويت ترحب بتوقيع اتفاق الدوحة الإطاري للسلام بين الكونغو الديمقراطية وتحالف نهر الكونغو    غرق 4 وفقد آخرين في انقلاب قاربين يقلان مهاجرين غير شرعيين قبالة سواحل ليبيا    أمطار رعدية متوسطة إلى غزيرة وجريان سيول على عدد من المناطق    قاعة مرايا بمحافظة العُلا… أكبر مبنى في العالم مغطى بالمرايا    الحرف اليدوية في المملكة.. اقتصاد يتشكل بيد المبدعين    القيادة تعزي رئيس جمهورية العراق في وفاة شقيقه    المفتي لوزير العدل: القيادة تدعم تطوير القضاء    أكدوا دعمها للقضية الفلسطينية.. سياسيون ل«البلاد»: زيارة ولي العهد لواشنطن تعزز العلاقات والاستقرار    مشروع قرار أمريكي لوقف النار.. مجلس سلام.. وقوة استقرار دولية بغزة    اشتعال جبهات القتال بين روسيا وأوكرانيا    تشيلسي يعرض 150 مليوناً لتحقيق حلم الثلاثي البرازيلي    مهاجمه مطلوب من عملاقي البرازيل.. الهلال ال 39 عالمياً في تصنيف«فيفا»    ضمن تصفيات أوروبا المؤهلة لكاس العالم.. إيطاليا في مهمة مستحيلة أمام هالاند ورفاقه    هنأت ملك بلجيكا بذكرى يوم الملك لبلاده.. القيادة تعزي رئيس العراق في وفاة شقيقه    آل الكاف وآل سجيني يحتفلون بزواج علي    الدحيلان عميداً لتقنية الأحساء    ضوابط موحدة لتسوير الأراضي بالرياض    السعودية.. منظومة متكاملة لتمكين ريادة الأعمال    «جيدانة».. وجهة استثمارية وسياحية فاخرة    أمراء ومواطنون يؤدون صلاة الاستسقاء في مختلف أنحاء المملكة    علماء روس يبتكرون جزيئات تبطئ الشيخوخة    طبيبة أمريكية تحذر من إيصالات التسوق والفواتير    مختصون في الصحة يحذرون من خطر مقاومة المضادات الحيوية    ولي العهد يرعى القمة العالمية للذكاء الاصطناعي    27.9% من الإنفاق على البحث والتطوير للصناعة والطاقة    مصرع 3 أشخاص وإصابة 28 في البرتغال بسبب العاصفة كلوديا    %70 من الشركات اللوجستية تعرضت لهجمات إلكترونية    القيادة تعزي رئيس العراق في وفاة شقيقه    الذهب ينهي الأسبوع مرتفعا    الحربي هنأ القيادة على الإنجاز.. والمشرف يعانق فضية التضامن الإسلامي    الرميان رئيسًا للاتحاد العربي للجولف حتى 2029    تطوير الصناعة الوطنية    أمسية البلوفانك    شتاء درب زبيدة ينطلق بمحمية الإمام تركي    الشؤون الإسلامية في جازان تنفذ مبادرة ( وعيك أمانك ) في مقر إدارة مساجد محافظتي الدرب وفرسان    المرأة روح المجتمع ونبضه    تهنئة ملك بلجيكا بذكرى يوم الملك لبلاده    رينارد يريح الصقور    "الشريك الأدبي".. الثقافة من برجها العاجي إلى الناس    ملامح حضارة الصين تتنفس في «بنان»    "دوريات جازان" تُحبط تهريب 33 كيلو جراماً من القات المخدر    وزير الشؤون الإسلامية يستقبل وزير الشؤون الدينية في بنغلاديش    وزير الحج: إنجاز إجراءات التعاقدات لأكثر من مليون حاج من مختلف الدول    "الحج والعمرة" وجامعة الملك عبدالعزيز توقعان مذكرة تفاهم لخدمة ضيوف الرحمن    حائل الفاتنة وقت المطر    ترحيل 14916 مخالفا للأنظمة    السودان بين احتدام القتال وتبادل الاتهامات    دور ابن تيمية في النهضة الحضارية الحديثة    مكانة الكلمة وخطورتها    إنسانيةٌ تتوَّج... وقيادة تحسن الاختيار: العالم يكرّم الأمير تركي بن طلال    السعودية ترحب باتفاق السلام بين الكونغو الديمقراطية وحركة 23 مارس    لكل من يستطيع أن يقرأ اللوحة    انتصار مهم لنادي بيش في الجولة الرابعة أمام الخالدي    أمير منطقة الجوف يستقبل رئيس المجلس التأسيسي للقطاع الصحي الشمالي    تجمع الرياض الصحي يبرز دور "المدرب الصحي" في الرعاية الوقائية    قسم الإعلام بجامعة الملك سعود يطلق برنامج "ماجستير الآداب في الإعلام"    بمشاركة 15 جهة انطلاق فعالية "بنكرياس .. حنا نوعي الناس" للتوعية بداء السكري    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



خبير «الأدلة الرقمية»: «التوثيق» يخذل «حساب المواطن»
نشر في الحياة يوم 03 - 01 - 2018

أكد عضو الأكاديمية الأمريكية للطب الشرعي - خبير الأدلة الرقمية الدكتور عبدالرزاق بن عبدالعزيز المرجان
أن استمرار عملية اختراق بعض حسابات التواصل الاجتماعي لبعض الجهات الحكومية والمسؤولين مؤشر إلى ضعف الإجراءات الأمنية المتخذة منهم وعدم إلمامهم بالأخطار التي قد تنشأ من هذه الاختراقات، لو سقطت بأيدي محترفين. وأوضح أنه تم الدخول غير المشروع على حساب المواطن في «تويتر» في اليوم الثاني من كانون الثاني (يناير) 2018، الساعة 6:05 صباحاً. ونشرت أول تغريدة لتأكيد الاختراق في ذلك الوقت بنشر صورة أمير دولة قطر والإساءة إلى أحد المسؤولين في المملكة، وتحديد أن الهدف من الاختراق هو الثأر من دول المقاطعة، وهي المملكة، بحسب ما نشر. وهذا التأثير محدود.
وأضاف: «تشير المؤشرات الأولية للاختراق إلى أن أهم سبب هو عدم تفعيل الجدار الحديدي للحماية، وهو خاصية التحقق الثنائي. هذه الخاصية لها دور كبير في منع الاختراق حتى لو تمت سرقة الرقم السري. إذ إن «تويتر» سيرسل رقم «تفعيل» إلى صاحب الحساب من طريق الهاتف الجوال، للتحقق من صاحب الحساب.
ويتضح أيضاً أن الحساب الذي تم الدخول إليه بطريقة غير مشروعة مربوط ببريد إلكتروني لنطاق مختلف عن نطاق حساب المواطن Ca.gov.sa أو وزارة العمل mosa.gov.sa. فلو افترضنا أنه تم إرسال بريد مع مرفق يحمل برنامجاً خبيثاً فهل هناك احترازات أمنية لفحص الروابط في البريد الإلكتروني لهذا الحساب؟ والنقطة الأهم هي أن عملية التوثيق لا تحمي من الاختراق. فالتوثيق هو لتأكيد شخصية صاحب الحساب وليس حمايته من الاختراقات. فالحماية تحتاج إلى إجراءات احترازية؛ كتغيير الرقم السري كل ستة أشهر، وتفعيل خاصية التحقق الثنائي.
وأشار إلى أنه لم يتضح بعد من الجهات الحكومية آلية الاختراق، ولكن هناك مؤشرات إلى وجود ثغرات مكنت من استغلالها، كعدم تفعيل خاصية التحقق الثنائي. لذلك لا يوجد خط حماية إلا خط واحد، وهو الرقم السري، ما سهل عملية الاختراق بالطرق التقليدية، إما من طريق الروابط وإما من تخمين كلمة السر.
وأكد المرجان أن الطريقة التي استخدم بها الحساب بعد الاختراق بدائية وغير محترفة، ما جعل تأثيرها معدوماً اقتصادياً وسياسياً واجتماعياً. فكل ما قام به وضع صورة أمير قطر والتهجم على أحد المسؤولين، وهنا تتضح سذاجة وتفاهة المخترقين. وبالإمكان أن يتم استخدام هذا الحساب واستغلال موثوقيته ليكون مصدراً مهماً لاختراق عدد ضخم جداً من المواطنين والجهات الحكومية والإعلاميين وحسابات القنوات الفضائية، وكذلك نشر إشاعات بشكل كبير في وقت مهم وقبل انتباه المسؤولين. وهو ما يفقد الحساب صدقيته وموثوقيته.
وبناء على المعطيات المتوافرة حالياً فإن احتمال تنفيذ هذه الجريمة الإلكترونية من فرد عديم الخبرة وارد أكثر من احتمال القيام به من دول، ولا ترقى إلى مستوى تنفيذ من دولة ما، وإن كان من شعبها. وهذا لا يعفي المخترق من عقوبة الجرائم المعلوماتية بالدخول غير المشروع على حساب المواطن والإساءة.
وأوضح أن بعض الجهات الحكومية في حاجة إلى اتخاذ إجراءات احترازية لحماية معلوماتها، مثل تطبيق تحليل الأخطار لهذه الحسابات، وزيادة الرقابة على الإجراءات الأمنية للحسابات الإلكترونية والموارد المعلوماتية.
وننتظر من الهيئة الوطنية للأمن السيبراني أن تبدأ أخذ زمام المبادرة وتقوم بوضع الخطط، وبخاصة أن مركز الأمن الوطني قد انضم إليها. وعملها شامل، فهي تقود منظومة إلكترونية متكاملة، ونحتاج إلى أن نرى خطة وطنية لأمن المعلومات لمدة 10 سنوات، وألا تتجاهل مكافحة الجرائم المعلوماتية.


انقر هنا لقراءة الخبر من مصدره.