الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

اختراق موقع مركز التميز لأمن المعلومات

بدأه زائر في 12 نوفمبر 2009 · 8 رد · 1,091 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكــم ورحمـة الله وبركاتــه ،،

اخترق موقع مركز التميز لأمن المعلومات ..

اترككم مع الخبر :

Alriyadh newspaper

إستطاع هكراختراق موقع مركز التميز لأمن المعلومات التابع لجامعة الملك سعود ، وقد وضعت على صفحة الاختراق رسالة من المخترق تشرح انه لم يكن الهدف من الاختراق التخريب إنما إيصال رسالة إلى المواقع الحكومية بأنها لا تمتلك أقل مستويات الحماية اللازمة لها بحسب ما تفيد رسالة المخترق، وبأن حالة تلك المواقع من الناحية الأمنية وحتى التصميم لا توازي حجم الميزانيات المخصصة لبنائها ، وأضاف المخترق في رسالته أن بعض البرمجيات المستخدمة بالموقع هي برمجيات مجانية.

وقد حاولت الرياض الاتصال بالدكتور خالد الغثبر مدير مركز التميز الذي يبدو انه كان خارج البلاد لحضور أحد المؤتمرات الخاصة بأمن المعلومات وقد اعتذر عن عدم الاتصال مكتفيا بالقول عبر رسالة نصية إن المركز مازال بصدد مراجعة الموقف، وتم الاتصال على المركز وأفاد أحد العاملين بأنهم يعملون على إعادة الموقع إلى وضعه الطبيعي مع الشركة المستضيفة،وحين سؤالنا عن ما أن كانت تكلفة الاستضافة هي 1000 ريال بحسب رسالة المخترق رد بان هذه مجرد مزحة وأن قيمة الاستضافة أكثر بكثير من هذا الرقم، وحين سئلنا عن اسم الشركة المستضيفة اكتفى بالقول إنها شركة أمريكية ونحن بصدد تعقب المخترق الذي يبدو انه على قدر كبير من الاحترافية وكذلك معرفة الأدوات التي تمت بها عملية الاختراق وقد تم التأكد من أن عملية الاختراق تمت من أمريكا،مضيفا أن هذا الاختراق قد سمح لنا بتقييم مستوى الأمن الذي يتمتع به موقعنا مما يجعلنا أكثر استعدادا في المرات القادمة.

من جهته علق أخصائي أمن المعلومات عمر العولقي بأنه يأسف لهذا العمل المشين في الوقت الذي يعتقد أنه محرج للغاية موضحاً أنه كان يفترض على مركز التميز كجهة معنية بأمن المعلومات أن تمتلك الخوادم الخاصة بها تحت تصرفها وبإعدادات أمنية خاصة غير مشتركة مع مواقع أخرى ، وأن يعنى المركز بمسألة حماية الموقع خصوصاً كونه يتعامل مع مخترقين سواء أخلاقيين أو غير أخلاقيين مما يعني أنه معرض في أي وقت إلى مثل هذه العمليات .

يذكر أن مركز التميز لأمن المعلومات التابع لجامعة الملك سعود أعلن مؤخراً عن تقديمه خدمات استشارية للمواقع الحكومية والتجارية لفحص مستوى الأمن عن طريق اختبارات الاختراق الأخلاقي وكذلك اختبارات تقييم المخاطر منافساً بذلك الشركات التجارية العاملة في هذا المجال ومرتكزاً على نقطة القوة كونه مركزاً حكومياً معتمداً وتابعاً لوزارة التعليم العالي.

http://www.alriyadh.com/2009/11/12/article473556.html

هذا المركز ازعجونا فيه بأنه مركز عالمي لأمن المعلومات ..!

:blush:

#2
اقتباس
عن طريق اختبارات الاختراق الأخلاقي

ما هذه العبارة؟؟

#3

اهلاً حسن ،

اعتقد المقصود هو ethical hacking

#4

عاشت التصريفة, قالك "نعتذر على هذا العطل و الذي نعمل حالياً لإصلاحه في أقرب وقت."

#5

خالد وش نسوي هذولا جماعتنا ..

الغريب والمحيرني بالموضوع ان المركز خصصت له ميزانيه كامله ومبنى وكل شئ ..

حتى انه اصبح جهه استشاريه لاجهزه حكوميه !

#6

المشكلة أن المدير رفض التعليق و اكتفى "برسالة نصية"

يعني ما تعليقه على اختراق, منظمة من المفروض أنها تحمي مواقع حساسة من الاختراق! على قولة احد التعليقات في الجريدة, المدير يتمشى بالميزانية :lol:

و يقولون سيتم تعقب المخترق, أحسن لهم يتعقبو الواسطات اللي وظفتهم :blink:

#7

أحراج كبير, كما هو معروف لا يوجد حماية كاملة و لا بد من وجود ثغرات ولكن عندما تكون المؤسسة متخصصة بالحماية و تقديم النصائح و يتم اختراقها فهذا يعني انّ باب النجار مخلوع, عيب كبير أنه لم يستطيعوا الاسترجاع حتى الان

اقتباس
زوارنا الكرام,

نعتذر على هذا العطل و الذي نعمل حالياً لإصلاحه في أقرب وقت.

مركز التميز لأمن المعلومات

http://coeia.edu.sa/

رب اجعلني مقيم الصلاة ومن ذريتي ربنا وتقبل دعاء.

لا تنسى: "العقل مثل العضلة كلما استخدمته أكثر كلما ازدادت قوته"

#8

من يعرف كيف تم الاختراق . هل تم اختراق السيرفر نفسه أم مخدمات Dns ؟

المخدم الذي يستخدمه الموقع يعتمد على Apache

تم تعديل هذه المشاركة بواسطة sufian2020 في 12 نوفمبر 2009 في 13:11

رَبِّ أَوْزِعْنِي أَنْ أَشْكُرَ نِعْمَتَكَ الَّتِي أَنْعَمْتَ عَلَيَّ وَعَلَى وَالِدَيَّ وَأَنْ أَعْمَلَ صَالِحًا تَرْضَاهُ وَأَدْخِلْنِي بِرَحْمَتِكَ فِي عِبَادِكَ الصَّالِحِينَ

تلاوات خاشعة مؤثرة

#9

من تعامل مع الجهات الحكوميه فسوف يعرف مدى الكوارث التى تعيش بها و مهما تم شرح المواقف فلن تصل الصوره لكم بالظبط ........ و الله مهازل :(

فى أكثر من إنى أتصل بمجلس الوزراء بمصر لإخبارهم أن سيفراتهم مخترقه و أعطيهم الدليل من zone-h.org وكان إجرائهم بعد ذلك هو حذف جميع الملفات التى تثبت الإختراق حتى يصبحون فى أمان قانونياً :lol: و مازالت السيرفرات تخترق :haha:

فى أكثر من انى أتصل بهم من أجل إرشادهم ماذا يفعلون فى IIS حتى تعمل ملفات FLV على الموقع :(

فى أكثر من انى اتصل بهم حتى ارشدهم ماذا يفعلون من اجل تشغيل الموقع نفسه :( و المفروض أنهم مديرين للسيرفر و من مهامهم إعداده بنفسهم.

فى أكثر من انهم رافضين إعطائى لوحه تحكم (لأنى اكتشفت اتهم لا يسمعون عن لوح تحكم أساساً) و يقولون نكتفى بإرسال الموقع لنا على اسطوانه أو نعطيك FTP و انت ترفع فقط و لما يكتشفون انه مصمم بـ ASP أو ASP.net يقعون فى مشكله و لا يعرفون طريقه تشغيله كما ذكرت فى النقطه السابقه و هذا لأنهم عاوزين كل المواقع تبقى HTML فقط.

فى أكثر من انى عندما أدخل من خلال FTP أستطيع أن أعبر إلى أى حساب أخر على الموقع و أضع به ما أشاء :lol:

المشكله ليست فى DNS ولا فى IIS و لا فى الأباتشى و لا المشكله فى برمجيات مجانيه أو غير مجانيه فالمشكله فى القائمين نفسهم على هذه المواقع و النهب إللى بيتم من وراها و أعتقد أنهم خصصو ميزانيه تكفى لحجز أكثر من سيرفر و لكن يكتفون بحجز إستضافه مشتركه لتقليل النفقات.

فى الجامعات المصريه و لا أريد أن أذكر فى أى جامعه بالتحديد يباع فيها الفلاشه إللى 100 جنيه مصرى بـ 500 جنيه و بيتم تأيد ذلك فى الحسابات فقط و انتو عارفين الباقى بيروح فين كما أن الجهاز إللى 1500 جنيه بيتم الحساب عليه بـ 4000 جنيه.

أقول إيه بس و الله أنا هفرقع :mad:

تم تعديل هذه المشاركة بواسطة asm-soft في 12 نوفمبر 2009 في 15:47

forum-signature-01.gif

مواضيع مشابهة