أنت غير مسجل في منتديات البوحسن . للتسجيل الرجاء إضغط هنـا

آخر 10 مشاركات
الأذكار           لا إله إلا الله وحده لا شريك له،له الملك وله الحمد،يُحيي ويُميت،وهو حي لا يموت،بيده الخير وهو على كل شئ قدير           
العودة   منتديات البوحسن > المنتديات العامة > القسم العام

القسم العام المواضيع العامة التي ليس لها قسم مخصص

إضافة رد
أدوات الموضوع
انواع عرض الموضوع
قديم 08-26-2010
  #1
عبدالقادر حمود
أبو نفيسه
 الصورة الرمزية عبدالقادر حمود
 
تاريخ التسجيل: Aug 2008
الدولة: سوريا
المشاركات: 12,181
معدل تقييم المستوى: 10
عبدالقادر حمود is on a distinguished road
11 هاكرز" يسرحون ويمرحون في مواقع حكومية

"هاكرز" يسرحون ويمرحون في مواقع حكومية
تحقيقات
شارك

اختراق اكثر من 5 مواقع رسمية في اقل من ثلاثة ايام



وزارة النقل، وزارة التجارة، جامعة دمشق، وزارة الكهرباء، مؤسسة التأمينات الاجتماعية، سوق الأوراق المالية.. كل هذه المواقع الالكترونية الخاصة بالوزارات وغيرها من المواقع التابعة لجهات حكومية لم تسلم مؤخرا من قرصنة بعض مخترقي المواقع "الهاكرز"، ولم تصمد تحصيناتهم الهشة، فكانوا أهدافا سهلة المنال لدرجة تدعو للرثاء .


واستخدم "الهاكرز" مواقع الوزارات التي سيطروا عليها منبرا لإيصال رسائلهم الاحتجاجية للحكومة، فمنهم من تكلم عن قطع الكهرباء لساعات طويلة، وبعضهم عبر عن غضبه من حالة الشباب السوري وقضية هجرتهم للخارج، كما لم يسلم موقع جامعة دمشق من الاختراق في سبيل إيصال رسالة من المخترق وهي المطالبة بتعليم الطلاب أشياء مفيدة وعدم إضاعة وقتهم بالمناهج الحالية.
وبعد تكرار الاختراقات كشف القراصنة نقاط ضعف وعيوب في المواقع الالكترونية للوزارات الحكومية، "رغم أن هناك ميزانيات ضخمة مخصصة لها" بحسب أحد المبرمجين، حيث يستغرق إعادة برمجة الموقع المخترق من ثلاثة إلى أربعة أيام لوضعه بالخدمة مرة أخرى، هذا ما قال عنه مبرمج آخر أنه" وقت طويل ولا مبرر لهذا التأخير".



اختراق موقع وزارة الكهرباء

أصحاب قبعات بيضاء ورمادية وسوداء
و قسّم المهندس علاء صوان (مبرمج) "الهاكرز" إلى ثلاثة أنواع وقال لسيريانيوز" هناك ثلاثة أقسام "للهاكر" فمنهم ما يسمى ب white hat (أصحاب القبعة البيضاء) أو "الهاكر" الأخلاقي وهم يقومون بعمليات الاختراق لأهداف نبيلة منها مهاجمة مواقع إسرائيلية أو إباحية، ولديه القدرة على اختراق مواقع أخرى لكنه لا يقبل على مثل هذه الأفعال بسبب أخلاقياته، كما يقوموا بعمليات اختراق لإيصال رسائل معينة دون إيقاع الأذى ويمكننا تصنيف القراصنة الذين هاجموا الوزارات تحت هذا النوع".
وتابع" كما يوجد نوع ثاني من "الهاكرز" ويسموا gray hat (أصحاب القبعة الرمادية) وهم غالبا ما يقوموا باختراق مواقع الكترونية لمجرد إبراز العضلات والتحدي، لكنهم لا يقوموا بتدمير مواقع أو إلحاق الأذى بها، حيث تقتصر على إبراز العضلات أو تحدي أصحاب الموقع، آما النوع الثالث فهم black hat(أصحاب القبعات السوداء) وهم أخطر الأنواع حيث تقتصر مهمتهم على إلحاق الأذى، منه أذى معنوي ومنه أذى يكبد الآخرين خسائر فادحة، مثل تدمير المواقع أو سرقة بطاقات الائتمان والتلاعب بها وغيرها".
وأضيف مؤخرا الى القائمة المخترقة مواقع الكترونية لعدة جهات حكومية، منها وزارة النقل وموقع مؤسسة التأمينات الاجتماعية، جامعة دمشق ووزارة الكهرباء، كما لم يسلم موقع "الأونروا" السوري التابع للأمم المتحدة من عمليات الاختراق ليكون مركز سوق الأوراق المالية آخر ضحايا القرصنة الإلكتروني حيث تم اختراقه أيضا.



اختراق موقع جامعة دمشق

استخدام برامج مجانية في تصميم المواقع
وحول سبب نجاح هؤلاء القراصنة بالهجوم على مواقع حكومية أوضح صوان" أولا كل موقع الكتروني بالعالم معرض للاختراق من عدة جهات إما منافسين أو مخربين بسبب تمتع الموقع بشعبية وشهرة واسعتين، و بالنسبة للمواقع الرسمية فيعتمد أغلبها على برمجيات مفتوحة المصدر في تصميم مواقعها (برامج مجانية أو شبه مجانية Free)، رغم أني لست ضد هذا الأمر بالمطلق، لكن عند استخدام مثل هذه البرمجيات يفترض إغلاق كافة الثغرات الأمنية بشكل جيد جدا وذلك لأن عند استخدام برمجيات مفتوحة المصدر يكون الكود البرمجي معروف بالنسبة لكافة المبرمجين، لذلك يجب إغلاق الثغرات لعدم الوقوع بمشاكل جراء استغلال الوضع من أحد المبرمجين".
وبخصوص تأخر الوزارة ثلاثة أو أربعة أيام لإعادة الموقع لوضعه قال" بشكل عام لا يحتاج إعادة الموقع لطبيعته لكل هذا الوقت الطويل، حيث بإمكانهم السيطرة على المخدم الأساسي (Sarver) للموقع".


اختراق موقع وزارة النقل


بقرة حلوب
وعن الآلية التي تقوم بها هذه الوزارات في تصميم مواقعها قال" عند تصميم المواقع تُطرح مناقصات ولتكن 50 ألف ليرة على سبيل المثال ولكن للأسف تصبح المناقصة بقيمة 150 ألف ليرة عند طرحها، وذلك عن طريق التلاعب مقابل خدمة ليست ممتازة، ولكن المصيبة الأكبر هي أنه عند إضافة أي تعديل أو خبر على الموقع يتطلب دفع (ثلاثة آلاف ليرة) للجهة المصممة، لتصبح الوزارة مصدر مدر للأموال".

البديل بإنشاء أقسام متخصصة
وفيما يتعلق بالحلول التي يجب إتباعها من قبل الوزارات لحماية نفسها أوضح المهندس صوان" أولا إن طريقة طرح تصميم المواقع ضمن مناقصة هي طريقة غير مجدية، حيث تكبد الوزارات مبالغ طائلة دون خدمات مقابلة، فيجب أن يكون في كل وزارة قسم مختص (IT department) حيث يتكفل هذا القسم بعمليات التصميم والدعم الكامل، وهم بالنهاية موظفون أو متعاقدون مع الوزارة، ذلك ما يخفف من التكاليف في حال طرح المناقصة على أحد الأفراد أو الشركات حيث سيضطرون لدفع أموال في كل تعديل كما ذكرت سابقا".


اختراق موقع سوق الاوراق المالية

ضرورة شرطة الكترونية
أما بخصوص وجود جهة قانونية تحمي من القرصنة قال المبرمج علاء صوان" في سورية لا وجود لمثل هذه الجهة، لعدم وجود حماية فكرية حتى الآن، أما في أوروبا والعديد من دول العالم يوجد شرطة الكترونية خاصة لمثل هذه الحالات وهي كفيلة بملاحقة ومقاضاة القراصنة الذين يخترقون مواقع لأشخاص أو وكالات أو غيرها" متابعا " منذ عدة سنوات استطاع طفل باكستاني من اختراق موقع البنتاغون الأمريكي، واستطاعوا معرفة هويته ومحاكمته ولكن بعد خروجه من السجن سارع رئيس شركة مايكروسوفت "بيل غيتس" إلى التعاقد مع هذا الطفل ليسلمه منصب مدير قسم تقنية المعلومات (IT Department)
وعن أكثر الدول العربية شهرة في موضوع القرصنة الالكترونية قال صوان" تشتهر دول الخليج على مستوى الوطن العربي في موضوع القرصنة، حيث يوجد اهتمام واسع من قبل شبابهم في هذا الموضوع ، أما على المستوى العالمي فيشتهر الإيرانيون والروس بقوة واحتراف القرصنة في العالم ككل".
محمد سويد _ سيريانيوز





موقع التأمينات الاجتماعية



موقع وزارة التجارة




__________________
إذا أنتَ أكثرتَ الصلاةَ على الذي
صلى عليه الله ُ في الايات ِ
وجـعلـتـَـها ِوردا ً عليكَ مُـحـتما ً
لاحتْ عليكَ دلائلُ الخيرات
عبدالقادر حمود غير متواجد حالياً  
رد مع اقتباس
قديم 09-17-2010
  #2
عبدالقادر حمود
أبو نفيسه
 الصورة الرمزية عبدالقادر حمود
 
تاريخ التسجيل: Aug 2008
الدولة: سوريا
المشاركات: 12,181
معدل تقييم المستوى: 10
عبدالقادر حمود is on a distinguished road
افتراضي رد: هاكرز" يسرحون ويمرحون في مواقع حكومي

قراصنة المواقع الحكومية يواصلون هجماتهم.. والضحية الجديدة وزارة الأوقاف









الهاكرز: "الموقع ضعيف وحسّينا لازمو تصميم من أول وجديد"!!
انضم موقع وزارة الأوقاف السورية إلى قائمة المواقع الحكومية المخترقة من قبل الهاكرز, وذلك بعد يومين فقط من سقوط موقع وزارة الداخلية تحت رحمة قراصنة المواقع.


فقد تعرض موقع وزارة الأوقاف يوم الخميس إلى اختراق من قبل جهة مجهولة أطلقت على نفسها اسم (nothacked) أي لا للاختراق, مرجعة سبب الاختراق إلى "ضعف الموقع وعدم كفاءة القائمين عليه".

وظهرت على صفحة الموقع, ولعدة ساعات, عبارة وضعها الهاكرز تقول "تم الاختراق من قبل مجهول.. سبب الاختراق ضعف الموقع, وحسينا لازمو تصميم من أول وجديد, إضافة إلى عدم كفاءة المسؤولين عن الموقع".

وقال مصدر في وزارة الأوقاف, فضـّل عدم الإفصاح عن اسمه, لسيريانيوز "لم نتمكن من معرفة الجهة أو الأشخاص الذين يقفون وراء الاختراق, لكن نحاول مع وزارة الاتصالات ملاحقتهم".

ونفى المصدر وجود ضعف في تصميم وبرمجة الموقع أو عدم كفاءة القائمين عليها, كما قال الهاكرز على صفحة موقع الوزارة, معتبراً أن تلك الاتهامات تهدف إلى "التغطية على جريمة هؤلاء المخترقين".

وأضحى اختراق المواقع السورية وفي مقدمتها المواقع الحكومية عادة دأب عليها قراصنة مواقع الانترنت مؤخراً, فقد شهدت الأشهر القليلة الماضية تعرض عدد من المواقع السورية أغلبها حكومي إلى عمليات قرصنة, وكان آخرها اختراق موقع وزارة الداخلية يوم الثلاثاء الماضي تحت ذريعة "التنبيه إلى أن القائمين على الموقع ليسوا أهل لهذه المسؤولية" وفقاً لما كتبه القراصنة حينها.


من جهته؛ رجـّح الخبير في أمن مواقع الانترنت علاء صوان, في تصريح لسيريانيوز, أن يكون نفس الهاكرز الذين يقفون وراء الاختراقات السابقة لمواقع حكومية هم من قام أيضاً باختراق موقع وزارة الأوقاف نظراً لتشابه الرسائل التي يتركونها.

إلا أنه أردف قائلاً "هؤلاء أكثر من مخترق لاختلاف الأسماء التي يوقعون بها على عملياتهم باللغة الإنكليزية, مثل صقر سوريا والمحترف السوري..", مضيفاً أن "الاختراقات الأخيرة لم يكن الهدف منها الأذى إنما تحذير الجهات بضعف مواقعها".

وفيما يتعلق بإمكانية معرفة قراصنة المواقع؛ أوضح صوان أنه "يمكن معرفتهم لكن لا يوجد في سورية جهات مختصة بمكافحة الجريمة الالكترونية كما هو الحال في الدول الأخرى".

وأبرز أسباب اختراق المواقع هو اعتماد أغلبها على برمجيات مفتوحة المصدر, والتي تكون مجانية أو شبه مجانية, دون إغلاق كافة الثغرات الأمنية التي تتصف فيها تلك البرمجيات, إضافة إلى أن المواقع ذات الشهرة والشعبية الكبيرتين تكون عادة محط أنظار قراصنة الانترنت.

واستخدم "الهاكرز" المواقع الحكومية التي سيطروا عليها منبرا لإيصال رسائلهم، فمنهم من انتقد قطع الكهرباء لساعات طويلة، وبعضهم أبدى غضبه من حالة الشباب السوري واضطرارهم للهجرة، وآخرون طالبوا جامعة دمشق بتعليم الطلاب أشياء مفيدة وعدم إضاعة وقتهم بالمناهج الحالية.

ومن أشهر المواقع الحكومية التي تعرضت لاختراق الهاكرز مؤخراً؛ موقع وزارة الداخلية, وموقع وزارة الكهرباء، وموقع جامعة دمشق، وموقع وزارة النقل، وموقع المؤسسة العامة البريد، وموقع سوق دمشق للأوراق المالية، وموقع مديرية التربية بالرقة، إضافة إلى عدد من المواقع الخاصة.

عبد السلام السلات - سيريانيوز


__________________
إذا أنتَ أكثرتَ الصلاةَ على الذي
صلى عليه الله ُ في الايات ِ
وجـعلـتـَـها ِوردا ً عليكَ مُـحـتما ً
لاحتْ عليكَ دلائلُ الخيرات
عبدالقادر حمود غير متواجد حالياً  
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
خطوات بسيطة تحمي أطفالك من مواقع الإنترنت الضارة عبدالقادر حمود قسم الحاسوب 0 12-24-2011 02:21 AM
أول مؤتمر صوفى عالمى برئاسة شيخ الأزهر يناقش الإصلاح بمشاركة "البوطى" و "الجفرى" و "بن بيه" و"مفتى ا عبدالقادر حمود المناسبات الدينية واخبار العالم الاسلامي 0 09-17-2011 05:09 PM
بعد ارتياح عام بخروجه من " باب " وزارة المالية.. "محمد الحسين" يعود الى السوريين من " شباك " رئاسة م الـــــفراتي القسم العام 0 04-26-2011 01:42 PM
جبل "عبد العزيز".. موطن "البطم" و"الكونجوك" عبدالقادر حمود ركن وادي الفرات 2 04-20-2010 11:38 AM
مواقع الخطوط الجوية بالعالم..حجوزات,استفسارات نوح القسم العام 4 08-14-2009 11:38 AM


الساعة الآن 03:32 PM




جميع المواضيع و الردود المطروحة لا تعبر عن رأي المنتدى بل تعبر عن رأي كاتبها

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. TranZ By Almuhajir