9 وجهات و1200 منتج سياحي بانتظار الزوار في شتاء السعودية 2025    تراجع الذهب مع ارتفاع الدولار وخفض أسعار الفائدة الأمريكي    تحديث دليل الشروط الصحية والفنية والسلامة في المساكن الجماعية للأفراد    الفتح يواصل تحضيراته لمواجهة الحزم والمؤتمر الصحفي الخميس    آخر تطورات إصابة كريم بنزيما    تخصيص 120 مركزاً صحياً لتقديم لقاح الانفلونزا الموسمية بالشرقية    برق توقع 3 اتفاقيات مع شركات عالمية ومحلية لتطوير حلول المدفوعات الرقمية والتقنية    رئيس وزراء باكستان: تأثرت بالترحيب الحار من ولي العهد السعودي وأقدر دعمه الكبير لتوسيع الاستثمارات الثنائية    "الرياض تقرأ".معرض الكتاب. ينطلق 2 أكتوبر بمشاركة 2000 دار نشر محلية وعالمية من 25 دولة    ما مدى قوة الجيش السعودي بعد توقيع محمد بن سلمان اتفاق دفاع مع باكستا    رئيس وزراء جمهورية باكستان يغادر الرياض    "التجارة" تُشهِّر بمخالف نظم مسابقة تجارية دون ترخيص    جائزة فنون المدينة يستقبل زواره حتى اليوم    نجاح عملية تفتيت تصلب الشرايين    أمير منطقة المدينة المنورة يرعى حفل تكريم الفائزين بجائزة جامعة الأمير مقرن بن عبدالعزيز للتميز    السعودية تطالب بوضع حد للنهج الإسرائيلي الإجرامي الدموي.. الاحتلال يوسع عملياته البرية داخل غزة    في الجولة الثالثة من دوري روشن.. كلاسيكو مرتقب بين الأهلي والهلال.. وديربي يجمع النصر والرياض    في بطولة آسيا 2.. النصر يدك شباك الاستقلال الطاجيكي بخماسية    في أولى جولات دوري أبطال أوروبا.. برشلونة ضيفاً على نيوكاسل.. وعودة عاطفية لدى بروين إلى مانشستر    العيسى والصباح يزفان عبدالحميد    ضبط 83 كجم قات و61 كجم حشيش    بدد أموال والده في «لعبة».. وانتحر    فرنسا: حملة تدميرية جائرة    الأردن: جريمة إبادة جماعية    فيلم «ظبية» يكشف كنوزاً أثرية سعودية    عسير تتصدر السياحة الثقافية    في أمسية فنية وثقافية وحضور كبير.. صالون عبدالمنان يكرم الموسيقار جميل محمود    "سترونج إندبندنت وومن"    رفع الكفاءة التشغيلية بالموانئ    أمير الباحة يدشن مشاريع صناعية ولوجستية    زراعة «سن في عين» رجل تعيد له البصر    هيثم عباس يحصل على الزمالة    غابات الأمازون في البرازيل تفقد خلال 40 عامًا أكثر من 49 مليون هكتار    تدشين السوق الحرة في مطار المؤسس بمساحة 8 آلاف م2    إنزاغي: أملك الحلول    المسحل: هدفنا تنظيم بطولة آسيوية متكاملة    أمير الرياض يلتقي السفير الفيتنامي    «إثراء» يحصد جائزة التواصل الحضاري    كنوز الجوف.. حضارة آلاف السنين    "الثقافة" قطاع محفز للإبداع المحلي والنمو الاقتصادي    سارعي للمجد والعلياء    أوقاف إبراهيم بن سعيدان تنظم ورشة عمل حول التحديات التي تحدثها المصارف الذرية في الأوقاف المشتركة    وزير الشؤون الإسلامية يؤكد تطوير منظومة الطباعة بمجمع الملك فهد    المملكة تدين التوغل الإسرائيلي في غزة    الجوال أبرز مسببات الحوادث المرورية    41 مليون عملية في أبشر خلال شهر    مبادرات جمعية الصم تخدم ثلاثة آلاف مستفيد    الخدمات الصحية في وزارة الدفاع تحصد وسام التميز بجودة البيانات    الصمعاني يستعرض احتياجات محاكم الشمالية    الأميرة سما بنت فيصل تُقيم مأدبة عشاء ثقافية لضيوف تدشين مشروعات رسل السلام    نائب أمير تبوك يكرم تجمع تبوك الصحي لحصوله على جائزة أداء الصحة في نسختها السابعة    أمير جازان يرأس اجتماع اللجنة الإشرافية العليا للاحتفاء باليوم الوطني ال95 بالمنطقة    السعودية تدين بأشد العبارات لعمليات توغل قوات الاحتلال الإسرائيلي في قطاع غزة    خطبة الجمعة المقبلة.. وحدة الصف ونعمة الأمن والرخاء ورغد العيش    وجهة نظر في فلاتر التواصل    خطى ثابتة لمستقبل واعد    محافظ الأحساء يكرّم مواطنًا تبرع بكليته لأخيه    إطلاق مبادرة تصحيح أوضاع الصقور بالسعودية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



خبير «الأدلة الرقمية»: «التوثيق» يخذل «حساب المواطن»
نشر في الحياة يوم 03 - 01 - 2018

أكد عضو الأكاديمية الأمريكية للطب الشرعي - خبير الأدلة الرقمية الدكتور عبدالرزاق بن عبدالعزيز المرجان
أن استمرار عملية اختراق بعض حسابات التواصل الاجتماعي لبعض الجهات الحكومية والمسؤولين مؤشر إلى ضعف الإجراءات الأمنية المتخذة منهم وعدم إلمامهم بالأخطار التي قد تنشأ من هذه الاختراقات، لو سقطت بأيدي محترفين. وأوضح أنه تم الدخول غير المشروع على حساب المواطن في «تويتر» في اليوم الثاني من كانون الثاني (يناير) 2018، الساعة 6:05 صباحاً. ونشرت أول تغريدة لتأكيد الاختراق في ذلك الوقت بنشر صورة أمير دولة قطر والإساءة إلى أحد المسؤولين في المملكة، وتحديد أن الهدف من الاختراق هو الثأر من دول المقاطعة، وهي المملكة، بحسب ما نشر. وهذا التأثير محدود.
وأضاف: «تشير المؤشرات الأولية للاختراق إلى أن أهم سبب هو عدم تفعيل الجدار الحديدي للحماية، وهو خاصية التحقق الثنائي. هذه الخاصية لها دور كبير في منع الاختراق حتى لو تمت سرقة الرقم السري. إذ إن «تويتر» سيرسل رقم «تفعيل» إلى صاحب الحساب من طريق الهاتف الجوال، للتحقق من صاحب الحساب.
ويتضح أيضاً أن الحساب الذي تم الدخول إليه بطريقة غير مشروعة مربوط ببريد إلكتروني لنطاق مختلف عن نطاق حساب المواطن Ca.gov.sa أو وزارة العمل mosa.gov.sa. فلو افترضنا أنه تم إرسال بريد مع مرفق يحمل برنامجاً خبيثاً فهل هناك احترازات أمنية لفحص الروابط في البريد الإلكتروني لهذا الحساب؟ والنقطة الأهم هي أن عملية التوثيق لا تحمي من الاختراق. فالتوثيق هو لتأكيد شخصية صاحب الحساب وليس حمايته من الاختراقات. فالحماية تحتاج إلى إجراءات احترازية؛ كتغيير الرقم السري كل ستة أشهر، وتفعيل خاصية التحقق الثنائي.
وأشار إلى أنه لم يتضح بعد من الجهات الحكومية آلية الاختراق، ولكن هناك مؤشرات إلى وجود ثغرات مكنت من استغلالها، كعدم تفعيل خاصية التحقق الثنائي. لذلك لا يوجد خط حماية إلا خط واحد، وهو الرقم السري، ما سهل عملية الاختراق بالطرق التقليدية، إما من طريق الروابط وإما من تخمين كلمة السر.
وأكد المرجان أن الطريقة التي استخدم بها الحساب بعد الاختراق بدائية وغير محترفة، ما جعل تأثيرها معدوماً اقتصادياً وسياسياً واجتماعياً. فكل ما قام به وضع صورة أمير قطر والتهجم على أحد المسؤولين، وهنا تتضح سذاجة وتفاهة المخترقين. وبالإمكان أن يتم استخدام هذا الحساب واستغلال موثوقيته ليكون مصدراً مهماً لاختراق عدد ضخم جداً من المواطنين والجهات الحكومية والإعلاميين وحسابات القنوات الفضائية، وكذلك نشر إشاعات بشكل كبير في وقت مهم وقبل انتباه المسؤولين. وهو ما يفقد الحساب صدقيته وموثوقيته.
وبناء على المعطيات المتوافرة حالياً فإن احتمال تنفيذ هذه الجريمة الإلكترونية من فرد عديم الخبرة وارد أكثر من احتمال القيام به من دول، ولا ترقى إلى مستوى تنفيذ من دولة ما، وإن كان من شعبها. وهذا لا يعفي المخترق من عقوبة الجرائم المعلوماتية بالدخول غير المشروع على حساب المواطن والإساءة.
وأوضح أن بعض الجهات الحكومية في حاجة إلى اتخاذ إجراءات احترازية لحماية معلوماتها، مثل تطبيق تحليل الأخطار لهذه الحسابات، وزيادة الرقابة على الإجراءات الأمنية للحسابات الإلكترونية والموارد المعلوماتية.
وننتظر من الهيئة الوطنية للأمن السيبراني أن تبدأ أخذ زمام المبادرة وتقوم بوضع الخطط، وبخاصة أن مركز الأمن الوطني قد انضم إليها. وعملها شامل، فهي تقود منظومة إلكترونية متكاملة، ونحتاج إلى أن نرى خطة وطنية لأمن المعلومات لمدة 10 سنوات، وألا تتجاهل مكافحة الجرائم المعلوماتية.


انقر هنا لقراءة الخبر من مصدره.