تعرض عدد من المواقع الحكومية السورية على الإنترنت في شهر آب الماضي، لاختراقٍ تَمَثَّل بإضافة طبقة فوق الموقع بحيث تطغى هذه الطبقة على محتويات الموقع. فقد تعرضت مواقع تابعة للمؤسسة العامة لتوليد ونقل الطاقة، والمؤسسة العامة للمواصلات الطرقية، والمؤسسة العامة للتجارة الخارجية، وجامعة دمشق ووزارة التعليم العالي، وسوق دمشق للأوراق المالية لمثل هذا الاختراق.
من الواضح أن المختِرق لم يكن يهدف إلى تخريب بيانات الموقع، وإنما إلى لفت الانتباه إلى الثغرات الأمنية الموجودة في الموقع.
وقد تنوعت استضافة المواقع المخترَقة لدى العديد من مزودي خدمة الإنترنت في القطر وخارج القطر، مما يدل على أن الثغرات الأمنية المستغلة لم يكن لجدار النار أن يصدَّها، فجميع الثغرات التي استغلها المخترِق هي ثغرات برمجية في مُخدِّم الوب، أو في رِماز الموقع نفسه، وهي ثغرات لا يمكن لجدار النار وقفها. فبعضها تمثل في الإبقاء على الإعدادات الافتراضية لأنظمة إدارة المحتوى المستخدمة في بناء الموقع، وبعضها الآخر تمثل بعدم ترشيح الدخل القادم من المستخدم والمرسل إلى الموقع.
إن هذه الثغرات تبين ضعف الشروط الفنية الموضوعة في دفتر الشروط من الناحية الأمنية، وكذلك تبين ضعف الجودة البرمجية لمنفذي المواقع، وضعف لجان تَسَلُّم المواقع.
تعمل وزارة الاتصالات والتقانة حالياً على وضع معايير أمنية للنظم المعلوماتية، ونشر هذه المعايير في المؤسسات الحكومية. نتمنى أن تشمل هذه المعايير جزءاً خاصاً ببناء التطبيقات، وخاصة تلك التي تتلقى دخلاً من المستخدمين (التطبيقات من النوع زبون/مخدم).
الأحد مارس 04, 2012 11:15 am من طرف where_true_love2002
» مرحباً بصديقتنا زهرة ياسمين
الأربعاء يناير 11, 2012 9:06 pm من طرف ST@R
» تحـيه لصدقيتنا الجديدة rafika
الثلاثاء يناير 10, 2012 3:04 pm من طرف Rasheed_L.F.E
» مرحباً بصديقنا الجديد "هاكونا مطاطا"
الثلاثاء يناير 10, 2012 3:03 pm من طرف Rasheed_L.F.E
» كل عام وانتم بخير وكل عام وانتِ حبيبتي
الثلاثاء نوفمبر 15, 2011 2:28 pm من طرف ST@R
» فيلم الحياه في يوم
الثلاثاء نوفمبر 15, 2011 2:01 pm من طرف ST@R
» أهلا بصديقتنا khloud
الخميس أكتوبر 20, 2011 9:29 am من طرف hade
» حشرة تجلب الملايين لمصر .. ممنوع قتلها
الخميس أكتوبر 20, 2011 9:24 am من طرف ST@R
» ماذا بعد ؟؟!!
الخميس سبتمبر 08, 2011 7:26 pm من طرف ST@R
» Join My Group
السبت أغسطس 13, 2011 9:32 am من طرف ST@R