Wednesday, March 20

العديد من مواقع البنوك الشهيرة خالية من تأمين نطاقاتها ضد أى إحتيال


 على الرغم من محاولات كثيرة من مزودى خدمات الأمن عبر شبكة الإنترنت إلا أن عمليات الإختراق الأمنية لا تزال منتشرة فى المواقع إعتماداً على الثغرات الأمنية التى لا يكاد أى موقع مهما كان حجمه أو الجهة الواقفة وراءه يخلو منها و لو بشئ بسيط و رغم اعتماد مواقع كثيرة على تقنية DNSSEC و هى آلية مكافحة الإحتيالات الإلكترونية و التى تصعب على محتالى الإنترنت التخلل داخل المواقع الغير مسموح لهم بالتواجد بها أو حتى الإقتراب من تلك الأماكن المخصصة لأصحاب المواقع فقط ( أعني الحسابات الإدارية ) .
تستخدم تقنية DNSSEC ( عملية تأمين النطاقات المختلفة ) عملية تشفير و توثيق البيانات المختلفة الخاصة بالإدارة و غيرها لحماية النطاق المعنى من التعرض لمثل تلك الإختراقات الأمنية و تمتسميتها هكذا من قبل الباحث الأمنى دان كامينيسكى فى عام 2008 .
و تعتبر عمليات التحقق الأمنية من الوسائل التى تصعب على المخترقين الأمنيين التنكر لكثير من الخوادم و الهجوم عليها و التى تجعل من النطاقات شيئاً مبهماً للكثير من البشر و يقوم القراصنة بإختراق تلك المواقع و توقف خدماتها من خلال توجيه المستخدمين إلى مواقع أخرى مزورة بحيث تبدو و كأنها حقيقية و ينخدع بها الكثير من مرتادى تلك المواقع و يقوم المستخدمين بالشراء و الوقوع فى تلك المصائد و بالطبع يستخدم القراصنة المواقع الشهيرة مثل أمازون و eBay و التى لها درجة عالية من الوثوق لدى مستخدمى الإنترنت و التى من السهل خداع المستخدمين العاديين من خلالها .
و تؤكد Secure64 و هى خدمة أمنية معنية بالتحقق من النطاقات المختلفة أن جراء تحقيقاتها المتواليه حول تلك النطاقات فإن هناك العديد من شركات التجارة الإلكترونية الشهيرة بما فى ذلك أمازون و eBay تحوى الكثير من تلك الثغرات الأمنية و ليست مؤمنة تأميناً كاملاً و غير مزودة بتلك التقنية .
و لم تقدم أى من تلك المواقع الشهيرة إلكترونياً أى دليل على إستخدامها لتلك التقنية التى تسعى لتأمين كل من مزود الخدمة و المستخدم من الوقوع فى فخ تلك العمليات الخداعية أو التوقيع على توفيرها ذلك مستقبلياً .
و أكدت شركة Secure64 أيضاً أن الكثير من الخدمات المصرفية الإلكترونية تتجنب تنفيذ تلك التقنية على مواقعها و لا تقترب حتى من أصغر التفاصيل التى تدعو إلى الحماية .
بالتأكيد هذا ليس مطمئناً بالمرة لكثير من المستخدمين الذين يقومون بعملية الشراء الإلكترونية من تلك المواقع و ليكن هذا بمثابة التنبيه عند خبراء تلك العمليات فى المرات القادمة و عدم الإنخداع لمثل تلك الروابط المخادعة و إستخدام التطبيقات الأمنية و الجدران النارية للحماية من أى تسلل .

No comments:

News