الشيخ أحمد عطيف يحتفل بزواج ابنه المهندس محمد    "كريستيانو رونالدو" يعلق على تسجيله هدفين في " الديربي" أمام الهلال    الجيش الأوكراني: روسيا تنشر معلومات كاذبة بشأن هجوم صاروخي    رونالدو يعزز صدارته لهدافي دوري روشن للمحترفين    "أخضر الناشئين"يفتح ملف مواجهة تايلاند في كأس آسيا    العراق يدين استهداف قوات الاحتلال الإسرائيلي لمستودع طبي ومدرسة في غزة    أموريم: لست مجنوناً لأفكر في فوز مانشستر يونايتد بلقب الدوري الإنجليزي    مدرب الهلال يعلن تحمل مسؤولية الخسارة    بعد رسوم ترمب.. الصين توقف إبرام اتفاق بيع تيك توك مع أميركا    ضبط (3) يمنيين في عسير لتهريبهم (66) كيلوجرامًا من نبات القات المخدر    «سلمان للإغاثة» يوزّع سلالًا غذائية في عدة مناطق بلبنان    رئيس هيئة الأركان العامة يستقبل قائد القيادة المركزية الأمريكية    التعاون يتفوق على الخلود والأخدود يغادر مراكز الهبوط    القبض على 8 إثيوبيين في جازان لتهريبهم (144) كجم «قات»    "دايم السيف"... الإرث والثراء الخالد    دي بروين يعلن رحيله عن مانشستر سيتي بنهاية الموسم وفولفسبورج يغازله    محمد واحمد الشعيفاني يحتفلان بزفافهما بالقصيم    إمام المسجد الحرام: الثبات على الطاعة بعد رمضان من علامات قبول العمل    إمام المسجد النبوي: الأعمال الصالحة لا تنقطع بانقضاء المواسم    بلدية رأس تنورة تختتم فعاليات عيد الفطر المبارك بحضور أكثر من 18 ألف زائر    قطار الرياض يحسّن تجربة السياح داخل العاصمة    العماد والغاية    نهضة وازدهار    إقبال كبير على الجناح السعودي في معرض بولونيا الدولي للكتاب    رؤية متكاملة لتنظيم سوق العقار    مؤشرات الأسهم الأمريكية تغلق على تراجع    شكراً ملائكة الإنسانية    النوم أقل من سبع ساعات يوميًا يرفع من معدل الإصابة بالسمنة    بريد القراء    المَلّة والعريكة.. تزينان موائد عيد الطائف    ولي العهد والرئيس الإيراني يبحثان في اتصال هاتفي تطورات الأحداث في المنطقة    فرع هيئة الصحفيين بحفر الباطن يقيم حفل معايدة للإعلاميين والإعلاميات بالفرع    نجوم الفن العربي يتألقون في ليلة دايم السيف اليوم بجدة    السعودية تدين وتستنكر الغارات الإسرائيلية التي استهدفت 5 مناطق مختلفة في سوريا    المملكة تحقِّق أرقاماً تاريخية جديدة في قطاع السياحة    الملك وولي العهد يعزيان عضو المجلس الأعلى حاكم أم القيوين في وفاة والدته    مركز 911 يستقبل أكثر من 2.8 مليون مكالمة في مارس الماضي    نفاذ نظامي السجل التجاري والأسماء التجارية ابتداءً من اليوم    المملكة تستضيف "معرض التحول الصناعي 2025" في ديسمبر المقبل    المملكة تدين اقتحام وزير الأمن القومي الإسرائيلي للمسجد الأقصى    ودعنا رمضان.. وعيدكم مبارك    أكثر من 122 مليون قاصدٍ للحرمين الشريفين في شهر رمضان    العثور على رجل حي تحت الأنقاض بعد 5 أيام من زلزال ميانمار    الجيش اللبناني يغلق معبَرين غير شرعيَّين مع سوريا    الدول الثماني الأعضاء في مجموعة أوبك بلس يؤكدون التزامهم المشترك بدعم استقرار السوق البترولية    الأونكتاد: سوق الذكاء الاصطناعي يقترب من 5 تريليونات دولار    بلدية محافظة الأسياح تحتفي بعيد الفطر وتنشر البهجة بين الأهالي    الدفاع المدني: استمرار هطول الأمطار الرعدية على معظم مناطق المملكة حتى الاثنين المقبل    بلدية محافظة الشماسية تحتفل بعيد الفطر المبارك    أكثر من 30 فعالية في (٨) مواقع تنثر الفرح على سكان تبوك وزوارها    احتفالات مركز نعام بعيد الفطر المبارك 1446ه    وزارة الصحة الأمريكية تبدأ عمليات تسريح موظفيها وسط مخاوف بشأن الصحة العامة    ترحيب سعودي باتفاق طاجيكستان وقرغيزستان وأوزبكستان    طيفُ التوحدِ همٌ أُمَمِي    محافظ الطوال يؤدي صلاة عيد الفطر المبارك في جامع الوزارة ويستقبل المهنئين    باحثون روس يطورون طريقة لتشخيص التليف الكيسي من هواء الزفير    جمعية " كبار " الخيرية تعايد مرضى أنفاس الراحة    الأمير سعود بن نهار يستقبل المهنئين بعيد الفطر    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



التطبيقات بوابة الهكرز لاختراق الأجهزة الذكية
نشر في عكاظ يوم 12 - 04 - 2015

ظهر (الهكرز الأخلاقيون أو الإيجابيون) ليكونوا منافسين للهكرز السلبيين الذين يهاجمون المواقع الإلكترونية بهدف تخريبها، حيث تكون مهامهم كشف الثغرات في شبكات الجهات الحكومية وغير الحكومية وتزويد تلك الجهات بالمشاكل لديهم في برامجهم وأنظمتهم للحيلولة دون اختراقها من قبل الهكرز السلبيين.
(عكاظ) التقت فهد حسن الدوسري (خبير أمن معلومات) الذي لديه شهادات اعتماد دولية كهكر أخلاقي ومحقق جنائي في جرائم المعلومات، وخرجت بالمحصلة التالية:
4 قبعات
يتردد مصطلح الهكرز الإيجابيين أو الأخلاقيين، فما الفرق في رأيك بين الإيجابي والسلبي طالما المهمة تنحصر في تنفيذ عمليات اختراق؟
الهكرز يصنفون إلى أربعة أصناف حسب الألوان أو القبعات، فهناك القبعات السوداء لأولئك المخربين الساعين إلى تخريب المواقع الإلكترونية واستهداف الأشخاص والمنظمات والمؤسسات الصغيرة، فيما القبعات البيضاء هم المعتمدون الدوليون الحاصلون على شهادات دولية مثلي، وهؤلاء عملهم يقوم على فحص الشبكات وإبداء المشورة والتدريب ونشر الوعي بين الناس، والقبعات الرمادية هم خليط بين السوداء والبيضاء لا يمكن التنبؤ بتصرفاتهم، وتأتيهم نزوات للوصول إلى شيء معين يصلون إليه ولا يقومون بتخريب الموقع وأحيانا يبدون النصيحة، ولكن لا يستمع لهم أحد، وأصحاب القبعات الحمراء هم الأخطر حيث يسمون انتحاريين ويعملون على نطاق أوسع على مستوى الدول وهدفهم تحقيق هدف محدد بأي الطرق، وهناك من يسمون بالعبثيين أو (سكرب كتيس)، هؤلاء لديهم علم بسيط ولكن ليس لديهم الإلمام الكافي باللغة الإنجليزية، وهم عرضة لاستغلال الهكرز.
طريقة خاطئة
يتخوف الهكر من تقديم نفسه للجهات الرسمية أو المعنية خوفا من الملاحقة القانونية، كيف ترى ذلك؟
هذا النوع من الهكرز بدأ بطريقة خاطئة، حيث لم يدرس ويحصل على اعتمادات دولية وأظهر نفسه للناس عبر النصح والمشورة، وإذا كان له اختراقات على مواقع إلكترونية بالتأكيد سيتردد ويخاف من إظهار نفسه، لذلك هناك نظام يسن عقوبات لمثل هذه العمليات.
احتواء وتطوير
وماذا عن كيفية الاستفادة من الهكرز؟
معظم الهكرز الذين يظهرون على قنوات التلفاز ووسائل الإعلام ليس لديهم العلم الكافي كي يصلوا إلى مستوى الهكرز المحترفين، ولكن يمكن تطويرهم وتدريبهم بالطريقة السليمة وتطوير الأدوات التي لديهم، واحتواؤهم في إدارات أمن المعلومات في القطاعات الحكومية.
خبراء أمن المعلومات
ما الجهات التي ترى ضرورة أن تستحدث برنامجا لاحتضان الهكرز والاستفادة منهم؟
كل الجهات لديها جهاز حاسب آلي بحاجة إلى خبراء أمن معلومات، سواء جهة حكومية أو قطاعا خاص، هناك حاجة إلى من يدير شبكتها أمنيا.
تصنيفات عدة
كيف تقيم مستوى الأمن على مستوى الحماية في المواقع الأهلية؟
مستوى الحماية أو (الفاير وولز) له عدة تصنيفات، هناك من يستخدم مستوى حماية واحد وهناك من يستخدم أكثر من ذلك حتى أربعة مستويات حماية، مستوى الحماية مثل السد المنيع إذا بنيته بشكل صحيح يعمل بشكل صحيح، لذلك بحاجة إلى متابعة مستمرة.
مخاوف البنوك
من خبرتك.. هل هناك ثغرات في مستوى الحماية في البنوك السعودية؟
سمعت تقارير عن بعض البنوك أن مستوى الحماية لديها يختلف عن بعضها البعض، بعض البنوك تحرص على أمن المعلومات، وأخطر شيء لدى البنك أن يتم اختراق قاعدة معلومات عملاء البنك، التي تخص حسابات العملاء.
مميزات وثغرات
ما هي أفضل الأجهزة الذكية التي يمكن الاعتماد عليها، وأيهما أقوى نظام الأندرويد أم الأيوس؟
** معظم الأجهزة الذكية إذا لم تحدث باستمرار لسد الثغرات في برامجها فإنها عرضة للاختراق، والنظامان الأندرويد والأيوس لديهما مميزاتهما، وبالمقابل هناك ثغرات في النظامين ولم يتم العمل عليها من قبل الشركات المزودة بأجهزة الهواتف الذكية.
تنافس الشركات
ما أبرز المخاطر على استخدام الأجهزة الكفية، وما الواجب اتخاذه من تدابير لحماية خصوصية المستخدمين؟
التدابير كثيرة وبعض التدابير لا يستطيع أحد القيام بها، مثلا عند تفعيل حساب الشخص في الجهاز الكفي في التويتر والفيس بوك والأنستقرام تلك جميعها ثغرة، حيث إنك إذا رغبت في التقاط صورة على التويتر وترغب في نفس الوقت تحميلها بحسابك في الفيس بوك والأنستقرام، بالتالي الانستقرام بحاجة إلى أن يحصل على معلومات الشخص أو المسمى (التوكن) الذي يحتوي على اسم الشخص والرقم السري أو كلمة المرور، مدى حماية الانستقرام لمعلومات الشخص هذا أمر منوط بشركة الانستقرام واحتمال أنه لا يوجد حماية كافية بسبب التنافس بين الشركات، وبالتالي إذا تم اختراق حسابك في الانستقرام يعلم الهكرز بقية حساباتك الأخرى، قبل فترة تم اختراق أكثر من 500 ألف حساب في تويتر ومنها حسابات عربية بسبب أن الشركة قدمت لهم خدمة نقل التويتر وما يكتب فيه منه إلى الفيس بوك والعكس.
تطبيقات غير آمنة
كثرت تطبيقات الأجهزة الكفية واللوحية، هل هناك تطبيقات تحذرون من عدم استخدامها؟
هناك الكثير من التطبيقات، ولكن يجب قراءة الشروط للتطبيق قبل قبوله أو تثبيته في الجهاز، وهناك مشكلة في نظام الأندرويد في إعداد الجوال، حيث يطرح عليك سؤالين يدلان على معلوماتك الجغرافية حتى لو لم يكن هناك تطبيق استخدام، وهذه مشكلة يجب الحذر منها، هناك تطبيق يسمى (my.wifi) وهذا البرنامج يكشف لك الشبكات اللاسلكية المحيطة بك ويقدم كذلك الأرقام السرية لتلك الشبكات، ويعمل على أخذ المعلومات للشبكات اللاسلكية التي تعمل عليها ويعمل على تخزينها لديه بأرقامها السرية.
التوعية الأمنية
ما رأيك في نظام الجرائم المعلوماتية، وكيف تقيم تجاوب الجهات المعنية في الوصول للمخترقين بعد الإبلاغ عنهم من قبل الضحية؟
كنت أتمنى استمرار الحملة التي قامت بها هيئة الاتصالات وتقنية المعلومات لا أن تكون على فترة مؤقتة، حيث لدينا قلة في التوعية الأمنية، وأنا أعمل كمدرب وأحتك بمتدربين لديهم ضعف في أمن المعلومات، نظام الجرائم ممتاز وأرجو أن يكون له زخم إعلامي وتوضيح للعامة العقوبات التي يترتب عليها الاختراق الإلكتروني.
«بنق دث»
برز لدى البعض مفهوم الجهاد الإلكتروني أو الجيش الإلكتروني بهدف شن هجمات على حسابات ومواقع لمن يعدونه عدوا لهم، ما تعليقك؟
هذا الأمر شاهدته قبل فترة عندما كانت هناك اختراقات لمواقع إسرائيلية ويستخدمون برامج تدمر تلك المواقع، وأنا تابعت برنامجا بعنوان (بنق دث) وطبيعته أنه يرسل حزمة إلى جهاز حاسب آلي لمعرفة إذا ما كان هناك أحد يستخدم هذا الجهاز، فإذا قام خمسون شخصا بإرسال نفس الرسالة في نفس الوقت لنفس الجهاز سيتوقف، وقمت بفتح البرنامج واكتشفت بأنه يحمل رابطا يسمح للأجهزة في إسرائيل بالدخول إلى جهازك إذا قامت بتثبيت البرنامج لديك وقمت بتشغيله.
اعتمادات دولية
كيف أصبحت أحد الهكرز؟
بدأت أولا في تقنية المعلومات وعملت في الشبكات وتحليل النظم واعتمدت في تقنية المعلومات من عام 2000، بعد ذلك تحولت إلى أمن المعلومات وركزت عليها وحصلت على دورات كثيرة وتدريب عال على أمن المعلومات وحصلت على اعتمادات دولية كهكر أخلاقي ومحقق جنائي في الجرائم المعلوماتية، وعملي هو المتابعة وفحص الشبكات وما يسمى فحص قوة التحمل.
اختراق رسمي
ما أول عملية اختراق قمت بها؟
أنا لا أقوم بالاختراق من أجل التخريب بل لإجراء الفحص على الشبكات، حيث تطلب مني جهة معينة العمل على كشف الثغرات في شبكتها المعلوماتية من خلال استخدام أدواتي، في النهاية أقدم لهم تقريرا سواء في أنظمة التشغيل أو الشبكات أو على مستوى الحاسب الآلي الخاص (pc)، ونعمل على اختراق الشبكات بطلب من أصحاب تلك الشبكات بخطابات واتفاقيات رسمية.
إدارة متخصصة
ما هي الجهات التي عملت على كشف الثغرات في شبكاتها، هل هي حكومية أم أهلية؟
هناك جهات حكومية وقطاع خاص، المبرمج عندما يقدم البرنامج يكون هدفه أن يعمل البرنامج دون مشاكل، ولذلك فإن أي جهة لديها برامج يجب أن تكون لديها إدارة معنية بمتابعة الشبكات والحماية الأمنية والمعلوماتية لها، بعض الجهات الحكومية تنشئ لها شركة موقعا إلكترونيا ولا تتم متابعة الموقع لحمايته، لذلك يكون عرضة للاختراق من قبل الهكرز العبثيين.


انقر هنا لقراءة الخبر من مصدره.