فريق الوعي الصحي التابع لجمعية واعي يحتفي بيوم التاسيس في الراشد مول    منتخب شباب السعودية يتأهل يتأهل إلى كأس العالم    التشكيل المتوقع لكلاسيكو الاتحاد والهلال    نائب رئيس مجلس الشورى يوم التأسيس: تاريخٌ خالد ومستقبلٌ واعد    واكاثون لولو الثاني يحتفل بيوم تأسيس المملكة العربية السعودية ويعزز رسالة الأستدامة    مدير عام مكتب التربية العربي : الاحتفاء بيوم التأسيس اعتزاز بالجذور الراسخة لهذه الدولة المباركة    إسرائيل تفرج عن المئات.. «أقدم» أسير فلسطيني و«مهندس القسام»    توني الأهلي.. «ON FIRE»    قُتِل بغارة شمال سورية.. واشنطن تكشف هوية قيادي «القاعدة»    «الدباغ القابضة» تتقدم بالتهاني لمقام خادم الحرمين وولي عهده بمناسبة ذكرى يوم التأسيس    الأمين العام لمجلس التعاون: يوم التأسيس شاهد على الإنجازات التي عانقت سماء الطموح    احتفال سفير الاتحاد الأوروبي بيوم التأسيس، تعزيزاً للعلاقات الوثيقة بين الاتحاد الأوروبي والمملكة    ضبط أكثر من 21 ألف مخالف لأنظمة الإقامة والعمل وأمن الحدود    عقد ورشة عمل "الممارسات الكشفية للفتيات في الجامعات"    فرع هيئة الهلال الأحمر السعودي بعسير يكمل استعداداته في يوم التأسيس    يوم التأسيس تاريخٌ مجيد ومستقبلٌ واعد    أسرة حسام الدين تحتفي بعقد قران أحمد ويوسف    انهيار مبنى إثر حريق ضخم في الأرجنتين        رئيس مجلس إدارة مجموعة stc والرئيس التنفيذي يهنئان القيادة بمناسبة يوم التأسيس    الأمين العام لمجلس التعاون يهنئ خادم الحرمين الشريفين وسمو ولي العهد بمناسبة ذكرى يوم التأسيس    رباعي هجوم الاتحاد .. الأقوى    القيادة الإماراتية تهنئ خادم الحرمين وولي العهد بمناسبة ذكرى يوم التأسيس    "السعودية في العصر الرقمي: من جذور التأسيس إلى ريادة المستقبل"    وزارة الداخلية تحصل على جائزة المنتدى السعودي للإعلام (2025) في مسار الأنشطة الاتصالية الإعلامية عن حملة "لا حج بلا تصريح"    أرسى مبادئها الملك المؤسس.. التعاون والاحترام المتبادل ثوابت السياسة الخارجية    القيادة الكويتية تهنئ خادم الحرمين وولي العهد بمناسبة ذكرى يوم التأسيس    اكتشاف النفط.. قصة إرادة التنمية السعودية    إخماد حريق للغابات بمقاطعة "جانجوون" في كوريا الجنوبية    كأس السعودية للخيل| "سكوتلاند يارد" يتألق بلقب كأس طويق    الملاكمون يواجهون الميزان في الرياض قبل ليلة الحسم لنزال "The Last Crescendo" اليوم السبت    السعودية.. أعظم وحدة في العصر الحديث    الدرعية.. ابتدينا واعتلينا    انخفاض درجات الحرارة في عدد من مناطق المملكة    «الأسواق الناشئة».. السعودية تعالج تحديات اقتصاد العالم    الدبلوماسية السعودية.. إطفاء الحرائق وتعزيز الشراكات    «أنوار المباني» شاهد عيان على التنمية المستدامة    يوم التأسيس.. جذور التاريخ ورؤية المستقبل    لائحة الأحوال الشخصية تنظم «العضل» و«المهور» ونفقة «المحضون» وغياب الولي    الدولة الأولى ورعاية الحرمين    غبار المكابح أخطر من عادم السيارات    السعودية منارة الأمل والتميز الطبي    من التأسيس إلى تنمية الإنسان.. جذورٌ راسخةٌ وقيمٌ شامخة    رئيس فلسطين يهنئ خادم الحرمين وولي العهد بمناسبة ذكرى يوم التأسيس    يوم بدينا    «دربك».. أول إطار سعودي يحصل على علامة الجودة ويتجه نحو التصنيع المحلي.    الماضي ومسؤولية المستقبل    من الدرعية إلى الأفق.. يوم التأسيس ورحلة المجد السعودي    الخطة أن نبقى أحياء بين المؤسسين عبدالرحمن الداخل ومحمد بن سعود    ضبط شخصين في الرياض لترويجهما مواد مخدرة    في يوم التأسيس نستذكر تاريخ هذه الدولة العريق وأمجادها الشامخة    وزارة الشؤون الإسلامية تنظم ندوة علميّة تزامناً مع ذكرى يوم التأسيس    قرارات ترمب المتطرفة تفاقم العزلة الدولية وتشعل التهديدات الداخلية    كبار علماء الأمة يثمنون رعاية خادم الحرمين لمؤتمر بناء الجسور بين المذاهب    احتمالية الإصابة بالسرطان قد تتحدد قبل الولادة    الهرمونات البديلة علاج توقف تبويض للإناث    الصداع العنقودي أشد إيلاما    قطر تؤكد أن استقرار المنطقة والعالم مرتبط بحل عادل وشامل للقضية الفلسطينية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



14 خطوة للحماية من هجمات «الهاكرز» الإلكترونية
نشر في الحياة يوم 04 - 06 - 2016

حدد خبراء تقنيون في مجال أمن المعلومات هدفين رئيسين للهجمات التي ينفذها «الهاكرز» على المواقع الإلكترونية تتمثل بتحقيق مكاسب شخصية (سمعة)، أو الحصول على معلومات تخدم أهداف المنفذين لتلك المهمة، مشيرين إلى أن هناك 14 خطوة لمستخدمي الإنترنت تساعدهم في التقليل من التعرض إلى هجمات إلكترونية، و18 خطوة لمزودي الخدمات الإلكترونية للهدف ذاته.
وأكدوا أن هناك سبع خطوات ينجح من خلالها «الهاكرز» في اختراق موقع إلكتروني، شريطة وجود ثغرة في أنظمته البرمجية.
وأوضح مستشار أمن المعلومات عضو مجلس إدارة جمعية الحاسبات السعودية الدكتور هاني الزيد في حديثه ل«الحياة» أن هناك ثلاثة دوافع ل«الهاكرز» لتنفيذ أية هجمة إلكترونية، تتمثل في الحصول على مكاسب سياسية وعسكرية، أو اقتصادية أو شخصية، مشيراً إلى أنه يمكن القيام بالاختراق الإلكتروني من خلال ثلاث خطوات، تتمثل في اختراق خوادم وأجهزة مزودي الخدمات الإلكترونية، أو اعتراض البيانات أثناء انتقالها عبر شبكة الإنترنت، والتعرف عليها بكسر شفرتها إذا كانت مشفرة، وأخيراً اختراق الأجهزة الشخصية والدخول عليها والعبث بما فيها من معلومات، أو استخدامها للقيام بجرائم إلكترونية.
ووضع الزيد 14 خطوة أمام مستخدمي الإنترنت عموماً لتفادي التعرض إلى هجمات إلكترونية هي: عدم فتح ملفات ببريد إلكتروني من مصدر غير موثوق، وعدم فتح ملفات ببريد إلكتروني من مصدر غير موثوق مُرسلة من مصدر موثوق ما لم تعرف نوع الملف، وعدم فتح ملفات ببريد إلكتروني من مصدر غير موثوق إذا كان حقل الموضوع مشكوكاً فيه وغير متوقع، وحذف رسائل البريد غير المهمة وتجنب الرد عليها.
وأضاف أن الخطوات تشمل استخدام أنظمة الجدران النارية Firewall لحماية الأجهزة والشبكات، وعدم تحميل البرامج من مصادر مجهولة، وتوفير برامج مكافحة الفايروسات الأصلية، والاحتفاظ بنُسخ احتياط للملفات، وإجراء التحديثات اللازمة لنظام التشغيل (المتصفح، البرامج)، والتأكد من مصدر الروابط الإلكترونية قبل الضغط عليها، وتعديل خاصية الأمن في المتصفح إلى المستوى المتوسط أو الأعلى، وتعطيل خاصية «جافا سكريبت»، والخروج من المواقع الإلكترونية والبريد بطريقة صحيحة، وتجنب استخدام خاصية تذكّر اسم المستخدم وكلمة المرور.
وأشار إلى أن تلك الخطوات يجب على مزودي الخدمات الإلكترونية الالتزام بها، إضافة إلى استخدام برامج IDS لكشف التسلل ومعالجته، وإعداد خطط طوارئ متكاملة والتدرب عليها لتنفيذها فى حال حدوث اختراق إلكتروني، وإعداد سياسية أمنية شاملة للجهات مزودة الخدمة والتدريب عليها، وتحديث أنظمة التشغيل باستمرار.
من جهته، أكّد اختصاصي أمن المعلومات المهندس مشعل الخليفة ل«الحياة» أن غالبية الهجمات التي تتعرض لها المواقع الإلكترونية تكون ممنهجة وتضم فريقاً من المتخصصين في عدد من المجالات التقنية، وحدد هدفين لتلك الاختراقات، إما بحثاً عن «السمعة» من خلال تسجيل اسمه مخترقاً لموقع مهم، أو أن تكون هجمات تهدف إلى الحصول على معلومات.
وبيّن أن هناك سبع خطوات متسلسلة ينفذها فريق «الهاكرز» لتنفيذ هجمة إلكترونية ينجحون من خلالها في اختراق المواقع الإلكترونية، تبدأ بجمع المعلومات، ومسح أمني للموقع الإلكتروني المستهدف، ثم إيجاد ثغرات فيه وتحليلها، وصولاً إلى تشكيل فريق «الهكرز»، وأخيراً تنفيذ الهجمة، مشدداً على أن نجاح تلك الهجمات نتاج وقوع المبرمجين القائمين على المواقع الإلكترونية في أخطاء تقنية، تمكّن «الهكرز» من إيجاد ثغرات في الموقع.
ووصف نوعية الهجمات الإلكترونية التي تحدث حالياً بأنها تسعى إلى تعطيل خدمة المواقع، وتغيير الصفحة الرئيسة بها كما حدث من الهجمات الإيرانية الأخيرة على مواقع إلكترونية سعودية، فكانت لتسجيل حضور وإنجاز باختراق تلك المواقع، مضيفاً أن «الهجمات الإلكترونية يقوم بها غالباً فريق منظم لأغراض مختلفة، قد تكون سياسية أو مناصرة لقضية ما».
وعن كيفية الاختراق، قال إنه يبدأ بجمع المعلومات واستقصاء عن الموقع «مكان الاستضافة ونوعية الخوادم المستخدمة»، ثم المسح الأمني للموقع الإلكتروني وإيجاد الثغرات في الموقع، ثم تحليل نوعية الثغرات، وبعد ذلك تشكيل فريق «الهاكرز» بحسب تخصصاتهم، ثم الهجوم على الموقع.


انقر هنا لقراءة الخبر من مصدره.