الناقور يحتفل باليوم الوطني    50 مليار ريال فرصاً استثمارية في التعليم    روشن تعرض مشاريعها السكنية    تعزيز الابتكار والاستدامة.. السعودية تستضيف (يونيدو) للتنمية الصناعية    أكد أن البناء يتطلب مشاركة الجميع.. الشرع: سوريا لم تعد معزولة عن العالم    وسط مساعٍ أمريكية لوقف الحرب.. 120 غارة إسرائيلية على غزة و52 قتيلاً    أوباما: لا مبرر لقصف غزة وإقامة دولة فلسطينية ضرورة    الفيحاء يتنفس الصعداء بنقاط النجمة    جماهير الاتحاد للإدارة والمدرب: ضيعتوا اللبن في الصيف    تجاوز رقم حمدالله.. رونالدو الهداف التاريخي لمحترفي النصر    «زاتكا»: 1511 حالة ضبط لممنوعات بالمنافذ الجمركية    ضبط 12 متورطاً واحباط تهريب 234 كجم مخدرات    الصليح يحتفل بزواج عمار    ملتقى سعودي عن الذكاء الاصطناعي في سيئول    16 باحثاً سعودياً ضمن قائمة الأفضل عالمياً    فسح وتصنيف 40 محتوى سينمائياً في أسبوع    53.6 مليون قاصد للحرمين الشريفين في ربيع الأول    الاهتمام بتطوير التجربة الإيمانية لضيوف الرحمن.. «الحج» : التنسيق مع ممثلي 60 دولة للموسم القادم    «قط وكلب» يتسببان في طلاق زوجين    كيف قرأ العالم اتفاقية السعودية وباكستان    وزير الخارجية يلتقي وزير خارجية الهند    إشكالية سياسة واشنطن بشأن الطائرات المسيرة    الملك عبدالعزيز الوحدة والمنهج    السعودية بين الردع والسلام ومعادلة القرن الجديد    أزمة قلبية تنهي حياة عريس    قطرات تقلل ألم مرضى الشبكية    خطر خفي لنقص سوائل الجسم    الصقور المنغولية في «الصيد السعودي الدولي»    "الإسلامية" تُقيم خطبة الجمعة في مسجد السلام بسانتياغو    «أم جرسان».. أقدم مواقع الاستيطان البشري    %20 استعادوا النبض بعد توقف القلب    ضبط 18421 مخالفاً للإقامة والعمل وأمن الحدود    نيوم يهزم الرياض ويتقدم للثالث.. الفيحاء يكسب النجمة.. القادسية تجاوز الفتح    وزير الخارجية يوقع اتفاقيات مع نظرائه على هامش أعمال جمعية الأمم المتحدة    «خمس سنوات».. تدعم توازن السوق العقاري بالرياض وترفع جاذبية العيش فيها    دراسة: كبسولات صغيرة تسعى للحد من التهاب الدماغ    إنجازًا طبي لزراعة مفصل المرفق    القادسية يرتقي للوصافة بالفوز على الفتح    4320 شركة ومكتبا هندسيا في المملكة    ترقب لحركة تداول بعد موجة الارتفاع    57% استجابة البنوك الخليجية لمحادثات العملاء    سماحة المفتي.. رحل وبقي الأثر    محمد بن سلمان.. قائد التحول    تقدم وازدهار    تأهيل وادي قناة بالمدينة    ضبط 4 يمنيين لتهريبهم (60) كجم "قات" في عسير    الحرب على غزة.. شهداء وجرحى ومنظمة أطباء بلا حدود تعلق عملها    حماة البيئة    القيادة تهنئ تركمانستان بذكرى الاستقلال    رحل من كان أبا للجميع    المملكة تروِّج لاستضافتها المؤتمر العام ال21 لمنظمة UNIDO    الملحقية الثقافية بماليزيا تحتفي باليوم الوطني السعودي ال٩٥    في صمت النفس غربة الواقع وتمرد العقل    المزاح والضغوط النفسية    مهنة التسول    محافظ طريب يرعى احتفال مركز الصبيخة باليوم الوطني 95    إطلاق "التحالف الطارئ للاستدامة المالية للسلطة الفلسطينية"    محافظ قلوة يرعى احتفال أهالي المحافظة باليوم الوطني ال 95    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«اسرق ولا تخف»!
نشر في الحياة يوم 04 - 09 - 2013

كان مساء الخميس الماضي مزدحماً بالسرقات ال«تويترية» لحسابات عدد من الكتاب والشخصيات العامة، في البداية توقعت أنها ثغرة جديدة لم تنتبه لها إدارة «تويتر» كما هو معروف عن هذا الموقع الشهير، إذ تجاهل تحذيرات خبراء أمن المعلومات لفترة طويلة في ضرورة توفير طرق الحماية الأساسية التي توفرها جميع المواقع الأخرى، وهي تأكيد الهوية بالطريقة الثنائية: كلمة المرور، إضافة إلى رمز مرور، إما يتم إرساله كرسالة نصية إلى جوالك أو تحصل عليه من جهاز التعريف الآمن.
ظلت «تويتر» تتجاهل تقديم هذه الخدمة على رغم ارتفاع شعبية هذا الموقع وزيادة أهميته حول العالم، فلا تجد منظمة أو صحيفة أو قناة أو شخصية عامة إلا وهي موجودة على «تويتر».
حتى أن «تويتر»، وبمساعدة وسائل التواصل الاجتماعي الأخرى، أصبح منبر الشعوب ومنصة إطلاق الثورات، يُسقط زعماء دول، ويقيل حكومات!
ثم حدثت الحادثة الأشهر في نيسان (أبريل) الماضي، حين تمت سرقة حساب ل «أسوشيتد بريس» الأميركي لخدمات الأخبار في «تويتر»، وقام سارق الحساب بإرسال تغريدات عن تفجيرات في البيت الأبيض وإصابة الرئيس الأميركي.
أدت هذه التغريدات المزيفة إلى هزّ الأسواق المالية الأميركية، وقدرت خسارة السوق بنحو 136 بليون دولار، بعدها تنازل موقع «تويتر»، وقدّم خدمة تأكيد الهوية بالطريقة الثنائية، بعد أن أدرك أنه سيخسر الكثير إذا خسر ثقة مستخدميه.
نعود إلى السرقات ال«تويترية» هذا الأسبوع التي وللمفاجأة لم تحدث لوجود ثغرات في الموقع بل ما يُسمى بالهندسة الاجتماعية أو social engineering، وهي الاحتيال على الآخر، ليفضي لك بمعلومات سرية وبكامل إرادته، ظناً منه أنك مخول للحصول على هذه المعلومات.
ما حدث أن السارق قام بإرسال رسائل «اصطياد» أو phishing بها رابط، وتدعو الضحية لقراءة مقالة مهمة، ولا عجب كون كل من استهدفهم السارق كتاباً، فعند الضغط على الرابط تفتح صفحة «تويتر»، وتطلب إدخال المعرف وكلمة المرور. الصفحة مزورة ولا تعود إلى «تويتر»، واستخدمها السارق في الحصول على كلمات المرور للضحية، كل من نسي ربط حسابه بالجوال تمت سرقة حساباتهم، ولم تعد إلا بعد صداع مع فريق الدعم الفني البطيء ل«تويتر».
الدرس الأول استخدم دوماً الخاصية الثنائية للتعريف بهويتك، فدرهم وقاية خير من قنطار علاج، والدرس الثاني لا تفصح بمعلوماتك السرية عند الدخول على الموقع من رابط خارجي، اذهب إلى الموقع دوماً بالطريقة الآمنة، اطبع اسم الموقع بنفسك في خانة العنوان في المتصفح.
الآن نحن أمام غريمين، الأول موقع «تويتر» الذي تزداد مسؤوليته بازدياد أهميته وشعبيته التي يقابلها عادة بالتجاهل، ناسياً أن الكثير من المواقع التي كانت شعبيتها تطبق الآفاق تحوّل عنها مستخدموها عندما أصابهم الإحباط من تجاهل رغباتهم، وأهمها تقديم خدمة آمنة تحفظ سرية معلوماتهم. والغريم الثاني هذا السارق، تنص المادة الثالثة من «وثيقة الرياض للقانون الموحد لمكافحة جرائم تقنية المعلومات لدول مجلس التعاون» على: «كل من دخل عمداً وبغير وجه حق إلى موقع أو نظام المعلومات الإلكتروني أو تجاوز الدخول المصرح به أو البقاء فيه بصورة غير مشروعة يعاقب بالحبس والغرامة أو بإحدى هاتين العقوبتين».
لم تصدر لائحة تنفيذية مع هذا النظام تشرح طريقة الإبلاغ عن الجرائم المعلوماتية والجهات المختصة، ومع غياب تطبيق صارم وسريع لمثل هذه القوانين ستظل حبراً على ورق، وسيتجرأ المزيد من القيام بهذه الأعمال غير القانونية طالما أمنوا العقوبة. ببالغ الأسف نصيحتي للقارئ الكريم أن يعتمد على نفسه لحماية «نفسه» عند الدخول للعوالم الافتراضية، و«ما حك جلدك مثل ظفرك»، فتولَّ أنت جميع أمرك.
[email protected]


انقر هنا لقراءة الخبر من مصدره.