You are here
أحد, 2007-10-14 10:48
#1
اختراق موقع السفارة السورية في بريطانيا
12/08 : التقرير الأول: ScanSafe تعلن أن موقع السفارة السورية في بريطانيا يستخدم لتوزيع الفيروسات
25/09: التقرير الثاني: WebSense ScanLabs تكشف أن موقع السفارة السورية في بريطانيا مخترق
26/09 تريند مايكرو TrendMicro تحذر من أن موقع السفارة السورية في بريطانيا يحوي برامج مؤذية تستخدم لتثبيت فيروسات على حواسب الزوار، ثم يزيل لاحقا اسم السفارة السورية ويستبدله بـ "سفارة أجنبية"
26/09 موقع eSecurityPortal يحذر من أن موقع السفارة السورية في بريطانيا يحوي البرامج المؤذية التي أعلنت عنها TrendMIcro
لاحقا ينتشر الخبر على الإنترنت
30/09: يظهر الخبر في التقرير الأسبوعي لأمن المعلومات الذي تنشره Cisco
وحتى 5/10 تأكدت بنفسي أن موقع السفارة السورية مازال يوزع برامج التجسس على زواره.
[ تم تحريره بواسطة الأيهم on 6/10/2007 ]
Taxonomy upgrade extras:








اليوم الساعة 4 ونصف ظهرا تأكدت ان الموقع مازال مخترقا، وأن البرامج المؤذية مازالت عليه.
المصدر
[ تم تحريره بواسطة الأيهم on 6/10/2007 ]
المصدر: كلنا شركاء
[ تم تحريره بواسطة الأيهم on 7/10/2007 ]
يبدو أن الاختراقات تتوالى لموقع السفارة السورية في بريطانيا
لم يتم إصلاح الموقع، بل إن وضعه يزداد سوءا، فهناك ملف مؤذ جديد أضيف إلى الموقع اليوم
رغم ما يقوله السيد سامر، ورغم ما يعتقده طاقم السفارة، فموقعهم مخترق وما زال يوزع برامج التجسس على الزوار.
إليكم أمثلة من نص الصفحة الأولى من الموقع
document.write('')
ملاحظة: النص الأخير مختصر لكي لا يشوه صفحة موقعي، ويمكنكم الحصول عليه من صفحة السفارة، فهو آخر سطر في الموقع، وقد أضيف منذ عدة أيام كما أشرت لذلك في حينه.
هل يعرف أحد في السفارة ماذا يفعل الملف stm31.js الموجود في موقعهم، أو لماذا يحوي موقعهم إشارة للموقع x12345.org أو ما معنى عبارة الجافا سكريبت الأخيرة المضافة بعد نهاية الصفحة؟
وهل يعرف أحد في السفارة من الذي أضاف هذه الكودات إلى موقعهم، وكيف تمت إضافتها، ومتى تم ذلك؟
وأخيرا يا سيد سامر عطية، لا يكفي أن تدخل الموقع ثم لا تحس بشيء لكي تتأكد أن الموقع سليم أو نظيف، فبرامج التجسس ستثبت على حاسبك حتما إذا كان حاسبا مهيئا لها، والحماية الوحيدة له هي في تحديث مكونات نظام التشغيل. يعني لن تنفعك كل برامج الحماية إذا كان نظام التشغيل غير محدث لآخر تحديث متاح.
نصيحتي لك أن تفحص حاسبك.
أخيرا اقتنع طاقم السفارة السورية في بريطانيا باتخاذ إجراء لصيانة موقعهم، وصفحة الموقع الحالية تعرض روابط لبعض الأوامر الأساسية فقط، بدون أي تصميم.
ولكن هل يكفي هذا، لا أظن ذلك، فمازال الموقع يحوي رابطا للموقع x12345.org
ما يحتاجه الموقع فعلا هو صيانة حقيقية من قبل أشخاص يعرفون كيف تتم حماية موقع إنترنت.
أتمنى لطاقم الموقع، وللسفارة، ولسعادة السفير، أستاذي الدكتور سامي خيمي، كل التوفيق.