القيادة تعزي في وفاة رئيس إيران ومرافقيه    دعم الاقتصاد    فيصل بن مشعل لمجلس الشورى: منجزات رائدة في منطقة القصيم وفقاً لرؤية 2030    النفط في 1 يونيو    مجموعة الدكتور سليمان الحبيب تحصل على اعتماد برنامج زمالة جراحات السمنة    معابر مغلقة ومجازر متواصلة    طموحنا عنان السماء    فراق زارعة الفرح    أمير القصيم يكرم «براعم» القرآن الكريم    وزير الإسكان يفتتح منتدى سلاسل الإمداد العقاري    الراجحي يصدر قراراً بتعديل تنظيم العمل المرن    حلول السلامة الذكية وطائرة «بارق».. «الإلكترونيات المتقدمة» تستعرض قدراتها التصنيعية    القضاء على الفقر وليس القضاء على الفقراء    10522 خريجًا وخريجة في مختلف التخصصات.. نائب أمير مكة المكرمة يشرف حفل التخرج بجامعة جدة    القوات المسلحة تواصل تدريبات" الأسد المتأهب"    مكعّب روبيك.. الطفل العبقري    المسألةُ اليهوديةُ مجدداً    واتساب يختبر ميزة تلوين فقاعات الدردشة    بعد وفاة رئيسي في حادث تحطم طائرة.. مخبر رئيساً مكلفاً للسلطة التنفيذية في إيران    بعد وفاة رئيسي.. لا تغيير في السياسة الإيرانية    8 مواجهات في الجولة قبل الأخيرة لدوري" يلو".. " الخلود والعروبة والعربي والعدالة" للمحافظة على آمال الصعود    أنديتنا وبرنامج الاستقطاب    في الرياضة.. انتظار الحقائق والتطوير    اجتماع اللجنة الأمنية والعسكرية المنبثقة عن مجلس التنسيق السعودي - القطري    تعزيز العلاقات مع "تحالف الحضارات"    رسمياً .. الاتحاد يعلن رحيل "جروهي" و "رومارينيو" عن صفوفه    أتعبتهم ولم يتعبوني    " كلوب وأليغري ومورينيو" مرشحون لتدريب الاتحاد    إحباط تهريب 200 كلغ من القات المخدر    خادم الحرمين الشريفين يخضع لبرنامج علاجي    "تعليم جدة" يصدر نتائج حركة النقل الداخلي لشاغلي وشاغلات الوظائف التعليمية    أمير الرياض يستقبل منتسبي جمعية المتقاعدين    إجازة لمكافحة التعاسة    ابحث عن قيمتك الحقيقية    لجين تتألق شعراً    مواجهة الظلام    مبادرة الأديب العطوي    أبطال آيسف يحققون 27 جائزة للوطن    ما الذي علينا فعله تجاه أنفسنا ؟!    سعود بن نايف وكتَّاب الرأي !    زلة الحبيب    وقتك من ذهب    لا عذر لخائن    تسهيل وصول أمتعة الحجاج لمقار سكنهم    العجب    علاقة معقدة بين ارتفاع ضغط الدم والصحة النفسية    الحامل و الركود الصفراوي    أخصائية تغذية: وصايا لتجنب التسمم الغذائي في الحج    خرج من «البحر» وهو أصغر بعشر سنوات    أمير الرياض يرعى حفل تخرج طلبة الجامعة السعودية الإلكترونية    مفتي الهند يدعوا الله بأن يشفي خادم الحرمين    "العامري" بين استعراض المنجزات، لثانويات مكتب تعليم حلي    الجنائية تتحرك لاعتقال قادة من حماس وإسرائيل    قدوم 267657 حاجا عبر المنافذ الدولية حتى نهاية أمس    القيادة تعزّي دولة رئيس السلطة التنفيذية بالإنابة السيد محمد مخبر في وفاة الرئيس الإيراني إبراهيم رئيسي ومرافقيه    «التعليم» تحدد أنصبة التشكيلات المدرسية في مدارس التعليم العام    جائزة الرعاية القائمة على القيمة ل«فيصل التخصصي»    أمير القصيم يرعى حفل تكريم الفائزين بمسابقة براعم القرآن الكريم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"اسرق ولا تخف" !
نشر في الحياة يوم 04 - 09 - 2013

كان مساء الخميس الماضي مزدحماً بالسرقات ال"تويترية"لحسابات عدد من الكتاب والشخصيات العامة، في البداية توقعت أنها ثغرة جديدة لم تنتبه لها إدارة"تويتر"كما هو معروف عن هذا الموقع الشهير، إذ تجاهل تحذيرات خبراء أمن المعلومات لفترة طويلة في ضرورة توفير طرق الحماية الأساسية التي توفرها جميع المواقع الأخرى، وهي تأكيد الهوية بالطريقة الثنائية: كلمة المرور، إضافة إلى رمز مرور، إما يتم إرساله كرسالة نصية إلى جوالك أو تحصل عليه من جهاز التعريف الآمن.
ظلت"تويتر"تتجاهل تقديم هذه الخدمة على رغم ارتفاع شعبية هذا الموقع وزيادة أهميته حول العالم، فلا تجد منظمة أو صحيفة أو قناة أو شخصية عامة إلا وهي موجودة على"تويتر".
حتى أن"تويتر"، وبمساعدة وسائل التواصل الاجتماعي الأخرى، أصبح منبر الشعوب ومنصة إطلاق الثورات، يُسقط زعماء دول، ويقيل حكومات!
ثم حدثت الحادثة الأشهر في نيسان أبريل الماضي، حين تمت سرقة حساب ل"أسوشيتد بريس"الأميركي لخدمات الأخبار في"تويتر"، وقام سارق الحساب بإرسال تغريدات عن تفجيرات في البيت الأبيض وإصابة الرئيس الأميركي.
أدت هذه التغريدات المزيفة إلى هزّ الأسواق المالية الأميركية، وقدرت خسارة السوق بنحو 136 بليون دولار، بعدها تنازل موقع"تويتر"، وقدّم خدمة تأكيد الهوية بالطريقة الثنائية، بعد أن أدرك أنه سيخسر الكثير إذا خسر ثقة مستخدميه.
نعود إلى السرقات ال"تويترية"هذا الأسبوع التي وللمفاجأة لم تحدث لوجود ثغرات في الموقع بل ما يُسمى بالهندسة الاجتماعية أو social engineering، وهي الاحتيال على الآخر، ليفضي لك بمعلومات سرية وبكامل إرادته، ظناً منه أنك مخول للحصول على هذه المعلومات.
ما حدث أن السارق قام بإرسال رسائل"اصطياد"أو phishing بها رابط، وتدعو الضحية لقراءة مقالة مهمة، ولا عجب كون كل من استهدفهم السارق كتاباً، فعند الضغط على الرابط تفتح صفحة"تويتر"، وتطلب إدخال المعرف وكلمة المرور. الصفحة مزورة ولا تعود إلى"تويتر"، واستخدمها السارق في الحصول على كلمات المرور للضحية، كل من نسي ربط حسابه بالجوال تمت سرقة حساباتهم، ولم تعد إلا بعد صداع مع فريق الدعم الفني البطيء ل"تويتر".
الدرس الأول استخدم دوماً الخاصية الثنائية للتعريف بهويتك، فدرهم وقاية خير من قنطار علاج، والدرس الثاني لا تفصح بمعلوماتك السرية عند الدخول على الموقع من رابط خارجي، اذهب إلى الموقع دوماً بالطريقة الآمنة، اطبع اسم الموقع بنفسك في خانة العنوان في المتصفح.
الآن نحن أمام غريمين، الأول موقع"تويتر"الذي تزداد مسؤوليته بازدياد أهميته وشعبيته التي يقابلها عادة بالتجاهل، ناسياً أن الكثير من المواقع التي كانت شعبيتها تطبق الآفاق تحوّل عنها مستخدموها عندما أصابهم الإحباط من تجاهل رغباتهم، وأهمها تقديم خدمة آمنة تحفظ سرية معلوماتهم. والغريم الثاني هذا السارق، تنص المادة الثالثة من"وثيقة الرياض للقانون الموحد لمكافحة جرائم تقنية المعلومات لدول مجلس التعاون"على:"كل من دخل عمداً وبغير وجه حق إلى موقع أو نظام المعلومات الإلكتروني أو تجاوز الدخول المصرح به أو البقاء فيه بصورة غير مشروعة يعاقب بالحبس والغرامة أو بإحدى هاتين العقوبتين".
لم تصدر لائحة تنفيذية مع هذا النظام تشرح طريقة الإبلاغ عن الجرائم المعلوماتية والجهات المختصة، ومع غياب تطبيق صارم وسريع لمثل هذه القوانين ستظل حبراً على ورق، وسيتجرأ المزيد من القيام بهذه الأعمال غير القانونية طالما أمنوا العقوبة. ببالغ الأسف نصيحتي للقارئ الكريم أن يعتمد على نفسه لحماية"نفسه"عند الدخول للعوالم الافتراضية، و"ما حك جلدك مثل ظفرك"، فتولَّ أنت جميع أمرك.
[email protected]


انقر هنا لقراءة الخبر من مصدره.