الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

أختراق موقع احدى البنوك الكبرى في السعودية (بنك الرياض)

بدأه Gigaman في 14 يونيو 2010 · 12 رد · 2,042 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

166877.jpg

سلطان المالكي - سبق - الرياض : نفى مصدر مسؤول في "بنك الرياض" أي تأثير لعملية اختراق موقع البنك على شبكة الإنترنت، التي تمت فجر اليوم - الاثنين- واستمرت لمدة خمس ساعات، على حسابات العملاء, وقال المصدر: "إن عملية القرصنة لم تطل إلا الصفحة الرئيسية على الموقع فقط", وأكد اتخاذ كل الإجراءات لحماية الموقع من أي عملية "هكرز" أخرى, مشيراً إلى أن جميع حسابات العملاء بعيدة تماماً عن الموقع.

وكان القائمون على بنك الرياض، قد أعادوا صباح اليوم موقع البنك على شبكة الإنترنت إلى وضعه الطبيعي، الذي تم اختراقه في تمام الساعة الثانية صباحاً، من مجموعة هاكرز أطلقت على نفسها (Team 04 HrB), واستمرت عملية الاختراق حتى الساعة السابعة صباحا.

وبررت مجموعة "الهاكرز" اختراقهم موقع البنك، لإيصال رسالة إلى خادم الحرمين الشريفين الملك عبد الله بن عبد العزيز، يطالبون فيها بمحاكمة أمين منطقة المدينة المنورة عبد العزيز الحصين، ويعلنون بدء حملة ضده.

وقدم "الهاكرز" في آخر رسالته اعتذاره الشديد لإدارة بنك الرياض، حيث لم يجد سبيلاً لإيصال رسالته سوى اختراق الموقع.

وقد تباينت ردود الأفعال حول اختراق موقع "بنك الرياض" الذي يعد من أكبر البنوك السعودية, وتساءل بعض المراقبين حول الإجراءات التي يتخذها البنك لحماية موقعه على الإنترنت, ضد أعمال "الهكرز" و "القرصنة" وقالوا: من المفترض أن يكون لدى البنك نظام حماية أمنية إلكترونية عالية, ضد هذه الأعمال, ولم يستبعد بعضهم إعادة هذه الكرة من جديد بعد أن نجحت القرصنة الأولى, مشيرين إلى أنها المرة الأولى التي تحدث عملية قرصنة لموقع بنك سعودي .

في حين نظر مراقبون آخرون إلى الأمر على أنه وارد, وقالوا: إن القرصنة موجودة في كل دول العالم, وهناك من اخترق مواقع خاصة بالبنتاجون, ودخل وسطا على معلومات, ولكن طالبوا البنك وغيره من البنوك السعودية بالحذر من هذه العمليات واتباع نظام حماية أمنية معلوماتية قوي، يحفظ أسرار وحسابات العملاء, وأن يأخذ الآخرون العبرة من عملية القرصنة على موقع "بنك الرياض".

وتخوف بعض متصفحي الإنترنت من العملية، وأعلنوا عبر منتديات ومواقع اقتصادية عدم ثقتهم في قدرة البنك على حماية حساباتهم, وأموالهم ومدخراتهم في البنك, ووصل الحال ببعضهم إلى أنهم أعلنوا عن نقل حساباتهم من "بنك الرياض" إلى بنك آخر, ولكن قوبلت هذه الأطروحات بأخرى معارضة جداً مؤكدة ثقتها في البنك, ومقللة من شأن عملية القرصنة على موقعه .

وقد شددت البنوك السعودية من احتياطياتها الأمنية لأنظمتها المصرفية في الفترة الأخيرة، في ظل انتشار أنباء تفيد بمحاولات اختراق أمنية للأنظمة المصرفية للبنوك حول العالم، التي سجلت ازدياداً ملحوظاً خلال الفترة الماضية، خاصة بعد الأزمة المالية، حسب ما أفصحت عنه مصادر مصرفية وتقنية.

ولكن لا تتوافر معلومات إحصائية تشير إلى عدد أو حجم مستوى عمليات الاختراق في النظام المصرفي السعودي، إلا أن هناك تقديرات سابقة قدرت حجم القرصنة الإلكترونية على المستوى العربي خلال الفترتين الحالية والمقبلة إلى مليار دولار.

وكشفت مصادر مصرفية أن عدداً من البنوك السعودية توجه إلى حماية أنظمته من خلال عدد من التدابير والإجراءات لإيقاف تلك الاختراقات.

ودفعت تلك الاختراقات لجنة التوعية المصرفية المكونة من مؤسسة النقد العربي السعودي والبنوك المحلية، إلى توعية العملاء من خلال إعلانات توضيحية، تحث العملاء على الحفاظ على البيانات المصرفية والشخصية.

وطالبت البنوكُ العملاء بالالتزام بتعليمات الحماية التي تقدمها البنوك لعملائها عند رغبتهم أو قيامهم بتنفيذ عملياتهم المصرفية.

وقد سعت البنوك إلى حماية تلك الأنظمة، حيث توجه بنك محلي في السعودية إلى إيقاف جميع البطاقات الآلية التي استخدمت في مكان خارج المملكة وخلال فترة زمنية معينة، في خطوة وصفت من مراقبين بأنها إجراء احترازي لحماية معلومات العملاء. في حين طالب بنك آخر عملاءه بتغيير الأرقام السرية لبطاقات الصرف الآلي، ما شكل هاجساً للحفاظ على تلك المعلومات، الأمر الذي جعلها الشغل الشاغل للبنوك لضمان عدم اختراقها من قبل القراصنة الإلكترونيين.

وذكر خبراء مصرفيون أن البنوك تنفق نسباً تتراوح بين 15 و 20 % من مصاريفها على أمن المعلومات لحماية شبكاتها، مشيرين في الوقت نفسه إلى أن البنوك تنفق مبالغ قدروها بملايين الدولارات، على أمن المعلومات، وهي التي تنفق على حسب حجمها وتعدد فروعها.

وأضافوا أن معلومات المشتركين تشفر في مقسم خاص عبر برامج تشفير، بحيث لا يمكن فك ذلك التشفير عن طريق برامج متخصصة في نطاق ضيق، للتمكن من الدخول إلى بيانات المشتركين. وتشكل أجهزة الصراف الآلي والهاتف المصرفي ومواقع البنوك في الإنترنت، الأهداف المحددة للقراصنة الإلكترونيين، في سبيل اختراق الأنظمة الخاصة بالبنوك والمصارف.

وأكد عدد من الخبراء في أمن المعلومات بالسعودية إلى أهمية حماية الأنظمة المصرفية من الثغرات التي يستطيع استغلالها القراصنة الإلكترونيون، مطالبين الجهات بالصرامة أكثر حيال أنظمتها.

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

"هاكرز"وضع رسالة للمطالبة بمحاكمة أمين المدينة

بنك الرياض يعيد فتح موقعه صباح اليوم بعد اختراقه

سلطان المالكي – سبق – الرياض : أعاد القائمون على بنك الرياض، صباح اليوم، موقع البنك على شبكة الإنترنت إلى وضعه الطبيعي، إثر اختراقه فجر اليوم من مجموعة هاكرز أطلقت على نفسها (Team 04 HrB).

وبررت مجموعة الهاكرز اختراقهم موقع البنك، لإيصال رسالة إلى خادم الحرمين الشريفين الملك عبدالله بن عبدالعزيز، يطالبون فيها بمحاكمة أمين منطقة المدينة المنورة عبدالعزيز الحصين، ويعلنون بدء حملة ضده.

وقدم الهاكرز في آخر رسالته اعتذاره الشديد لإدارة بنك الرياض، حيث لم يجد سبيلاً لإيصال رسالته سوى اختراق الموقع.

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

معلنين بدء حملة ضد الحصين

اختراق موقع بنك الرياض والمطالبة بمحاكمة أمين المدينة المنورة

سلطان المالكي - سبق : تعرض الموقع الرسمي لبنك الرياض على شبكة الانترنت فجر اليوم الأثنين إلى عملية اختراق من قبل مجموعة من الهاكرز أطلقت على نفسها Team 04 HrB .

وبرر "الهاكرز" اختراقهم لموقع البنك من أجل إيصال رسالة إلى خادم الحرمين الشريفين ، مطالبين فيها بمحاكمة أمين المدينة المنورة عبدالعزيز الحصين .

وختم "الهاكرز" رسالتهم بالاعتذار من إدارة بنك الرياض ، مبررين قيامهم باختراق الموقع لإيصال رسالة المحاكمة ، ومعلنين بدء حملة ضد الأمين .

تحديث :

الجدير بالذكر أن الاختراق مستمر من الساعة 2.00 صباحاً إلى اللحظة (5.00 صباحا) ، دون أن يتخذ القائمون على الموقع أي إجراء أمني يكفل إعادة الموقع إلى وضعه الطبيعي .

الموضوع نقلا عن صحيفة سبق الاكترونية

http://www.sabq.org/sabq/user/news.do?section=5&id=11323

تم تعديل هذه المشاركة بواسطة Gigaman في 14 يونيو 2010 في 15:31

post-1386-1223033542.jpg
#2
Gigaman كتب:

تحديث :

الجدير بالذكر أن الاختراق مستمر من الساعة 2.00 صباحاً إلى اللحظة (5.00 صباحا) ، دون أن يتخذ القائمون على الموقع أي إجراء أمني يكفل إعادة الموقع إلى وضعه الطبيعي .

عجيب، 3 ساعات و الإخوان نايمين؟؟ excl.gifblink.gif

lxcs.png

syria-flag_small.jpg

#3

رغم إني ما أحب عمليات التخريب من أجل الإصلاح ... أقصد أن الغاية لا تبرر الوسيلة بأية حال ....

لكن ... بما أنه يوجد إختراقات علنية وواضحه ... معناها إرتفاع أسهم العاملين في قسم أمن المعلومات ... اللي هو تخصصي :lol: ....

لكن بما أن السيرفر مستضاف داخل شبكة بنك الرياض ... فما أدري ال SOC وش كانوا يسوون في هذا الوقت ؟!!!! :happy:

#4

ياعمي الوضع مزري بقوه بالبنوك

كل مالهم يزود تخلفهم

اجل لازم كل مره تدخل على حسابك اون لاين تشيك على جوالك

المضحك المبكي ان مره كلمت السبورت حقين سامبا لان ماعندي اكسبلورر والموقع مايفتح الا عليه

قالي اخوي هذي security issue حنا لابد مانخلي الموقع يفتح على سفاري ولا فايرفوكس !

الله المستعان

بندر اجل ماشي سوقك :lol:

#5
Eisa Ayed كتب:

ياعمي الوضع مزري بقوه بالبنوك

كل مالهم يزود تخلفهم

اجل لازم كل مره تدخل على حسابك اون لاين تشيك على جوالك

المضحك المبكي ان مره كلمت السبورت حقين سامبا لان ماعندي اكسبلورر والموقع مايفتح الا عليه

قالي اخوي هذي security issue حنا لابد مانخلي الموقع يفتح على سفاري ولا فايرفوكس !

الله المستعان

بندر اجل ماشي سوقك :lol:

ph34r.gifblink.gif

بدون مزح!!

lxcs.png

syria-flag_small.jpg

#6

اكيدد عيسى يمزح

Technical Lead Developer

My LinkedIn Profile

اللهم قنى شر الجهل و الجهلاء

( اقْتَرَبَ لِلنَّاسِ حِسَابُهُمْ وَهُمْ فِي غَفْلَةٍ مَّعْرِضُونَ ) {الأنبياء:1}

#7

ياجماعه الخير مايحتاج آحلف بالله

هذا اللي حصل بيني وبين السبورت حق بنك سامبا

الجميل الآن انه صار كل مره تريد ان تدخل لحسابك آون لاين تجيك باسوورد جديده على جوالك

يعني عدد مرات دخولك لحسابك البنكي = عدد الباسووردات الGenerated for ur account

الحمدلله ان حسابي في CIBC وماعندهم هالامور :lol:

#8

أخي عيسى هذا يسمى Two Factor Authentication ، فأنت تملك password + شيء ما تستخدمه للدخول وهنا في حالة سامبا وبعض البنوك الباسورد الذي يأتيك على الSMS .

وهذه الطريقة هي أفضل من الطريقة العادية One Factor (بالرقم المرور فقط) تخيل ماذا سيحدث لو هناك Keylogger في جهازك وتم كشف كلمة السر؟ بالتالي يستطيع المخترق في أي وقت الدخول وعمل أي Transactions يريدها..

لكن باستخدام Second Factor لن يمكن المخترق عمل الTransactions باستخدام رقم المرور ، فهو بحاجة للرقم الذي يظهر لك في الSMS أو من الToken .. وهنا تكمن قوة هذا النظام حيث هذا الرقم صالح للأستخدام مرة واحدة فقط..

سامبا يعتبرها البعض أفضل من غيرهم من البنوك حيث هي ادخلت ال Two Factor Authentication في عمل الدخول للحساب وليس فقط لل Transactions كما يحصل في بعض البنوك ،، ربما أكثر من 90% من البنوك في العالم تستخدم هذا النظام ولكن باختلاف الSecond Factor..

يمكنك في سامبا أن تغير هذه ال Second Factor الحالي (SMS OTP) الى استخدام جهاز Token يولد لك رقم عشوائي للدخول (أعتقد مثل RSA Token) بسعر بسيط حوالي 50 ريال.. وهكذا سوف تستخدم الجهاز بعد الدخول الأول لكي تحصل على الرقم الثاني.

بالتوفيق،

1

http://informatic-ar.com منصة تعليمية عربية في علوم الحاسب والبرمجة

https://moalfat.com  للكتب الالكترونية والكورسات التعليمية

Everything we see now is just an engineering solution based on old science

#9

هلا والله أخوي عيسى

لو تشتغل في قسم أمن المعلومات , تكتشف حجم التخلف المتفشي بين المدراء ... أتذكر إنه كان في مشروع في أحد الجامعات لحماية السيرفرات .... المشروع كان بسيط كبداية وهو فصل شبكة السيرفرات عن شبكة المستخدمين .... مثل ما يسمى DMZ .... وهو شئ بدأي في الحماية .... تخيل شهرين نحاول نقنع مدير IT ... إن هذه الخطوة مهمة وكان رافض الشئ هذا .... وبعد ما فقدنا الأمل .... أحد الأشخاص إخترق أحد السيرفرات ... فمدير IT كان بيموت لما درى عن الإختراق ... وبعدها عطانا الضوء الأخضر عشان نطبق النظام ... لكن المشكلة إنه كان بس إنقلوا السيرفر اللي تم إختراقه لشبكة جديدة :wacko: ....

فهذه هي المعادلة ... زيادة في الإختراقات ... تركيز التوجهه لأمن المعلومات .....

وترى اللي كلمك يمكن موضف دعم فني ... وحاب يبين إنه فاهم فقال لك Security Issue !!!!!! بصراحة إلى ما أدري ليش بنوك كبيرة زي سامبا وغيرها ما تشتغل إلا على IE .... إلى هذه الدرجة مفهوم المنع في أمن المعلومات منتشر ....

وبالنسبة للكلام اللي تقوله ... قريت تنويه من بنك الأهلي وبنك البلاد ... بس ما دققت فيه ... ولله المستعان ... المشكلة اللي برى السعودية وملغي جواله كيف يدخل عن طريق الموقع ؟!!! :excl:

أخوي وجدي

تصدق الواحد لما يتعامل مع بنوك خارجية ... ويشوف كيف مطبقين مبادئ الحماية مع أهم مبدأ وهو البساطة ... والله يترحم على حال بنوكنا ... والله إن لما أبي أسوي شئ عن طريق الموقع إنه يضيق صدري ... أغلب العمليات لازم لها تفعيل عن طريق الهاتف .... وتكلمهم وتجلس 10 دقائق عشان تفعل المستخدم ... وكل مرة نفس الحكاية .... والله شئ يضيق الصدر .... المستخدم مسؤول عن بياناته ... ووقت ما لا يحسن التصرف تكون هي مسؤوليته .... بدل ما تبلش العالم كلها في نظام طويل عقيم من التشيكات ... يبطأ العملية ويجيب الهم ....

#10

اخ عيسى : تستطيع الدخول الى موقع بتغير User Agent :) في الفيرفوكس ...

#11
b.m.s كتب:

وبالنسبة للكلام اللي تقوله ... قريت تنويه من بنك الأهلي وبنك البلاد ... بس ما دققت فيه ... ولله المستعان ... المشكلة اللي برى السعودية وملغي جواله كيف يدخل عن طريق الموقع ؟!!! :excl:

أخوي وجدي

تصدق الواحد لما يتعامل مع بنوك خارجية ... ويشوف كيف مطبقين مبادئ الحماية مع أهم مبدأ وهو البساطة ... والله يترحم على حال بنوكنا ... والله إن لما أبي أسوي شئ عن طريق الموقع إنه يضيق صدري ... أغلب العمليات لازم لها تفعيل عن طريق الهاتف .... وتكلمهم وتجلس 10 دقائق عشان تفعل المستخدم ... وكل مرة نفس الحكاية .... والله شئ يضيق الصدر .... المستخدم مسؤول عن بياناته ... ووقت ما لا يحسن التصرف تكون هي مسؤوليته .... بدل ما تبلش العالم كلها في نظام طويل عقيم من التشيكات ... يبطأ العملية ويجيب الهم ....

بالنسبة للتنبيهات، نعم، البنك الأهلي اعتبارا من تاريخ 17-06-2010 (غدا) لن يسمح بالدخول إلا بالجوال مسجل في النظام لديهم، و أنا للآن مطنشها!!

و أيضا معك بالنقطة الثانية أيضا، الكثير من الأشياء تجدها ممنوعة و يجب الاتصال عليهم أولا blink.gif

lxcs.png

syria-flag_small.jpg

#12

اخوي وجدي

آنا اتفق معك في مساله انها اكثر امان لكن بالمقابل كم نسبه البنوك اللي تستخدمها ؟

او عالاقل تجعلها كخدمه اختياريه ؟ اعتقد ان نسبتهم قليله والسبب بظني انه راحه العميل

بالمقابل سامبا كان لديهم virtual keyboard واللي مايستطيع الكي لوقر (ممكن الى حد ما ) الحصول عليها

فهو يحصل على الposition اللي صار عليه الكليك

#13
اقتباس
قالي اخوي هذي security issue حنا لابد مانخلي الموقع يفتح على سفاري ولا فايرفوكس !

لم حوكمت مايكروسوفت في الاتحاد الاوروبي لتقديمها ie فقط دون الويندوز؟

هل يجوز للبنك اجبار المستخدم على امر كهذا؟ ماذا ان كان يريد استخدام لينوكس (الاكثر امناً) ؟

شر البلية ما يضحك

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…