س 1 : من المعروف أن بعض البنوك أصبحت تقدم الخدمات البنكية لعملائها على الإنترنت بحيث يصبح بإمكان العميل القيام بالعمليات المصرفية المختلفة من جهازه ويتم التحكم بالدخول بواسطة كلمة سر تعطى للمستخدم عن طريق البنك، فهل هذه العملية آمنة ؟ وهل يمكن التقاط كلمة السر واستخدامها بدون علمي ؟
ج 1 : لا شك بأن الإنترنت تسهل الكثير من العمليات التي نقوم بها في حياتنا اليومية ومن ضمن هذه الأشياء العمليات البنكية.وبالطبع فإن الأمن في هذه الناحية هو مسؤولية البنك و العميل في نفس الوقت. فالبنك ملزم باتخاذ جميع الاحتياطات الأمنية والتي تشمل التأكد من منع الدخول غير المصرح به لصفحات بيانات العملاء، و التأكد من الحفاظ على سرية وصحة معلومات العملاء وبياناتهم المصرفية وحمايتها من المخترقين. كما يندرج تحت مسؤولية البنك أيضا توفير مزود ويب يدعم الاتصال الآمن وتوفير مفتاح تشفير (Encryption Key) قوي .
أما النواحي الأمنية التي تندرج تحت مسؤولية المستخدم فهي تشمل الحفاظ على كلمة السر الخاصة به وعدم حفظها على الجهاز وعدم السماح للمتصفح بتذكرها، وكذلك الحرص على استخدام النسخ الحديثة من المتصفحات والتي تم إصلاح الثغرات الأمنية فيها. واحرص على أن يكون متصفحك يدعم التشفير بمفتاح طوله 128 بت حتى تصعب المهمة على من يحاول أن يقوم بكسر التشفير لغرض سرقة بياناتك السرية.
أما من ناحية امكانية التقاط كلمة السر، فهذه من الصعب حدوثها وذلك لوجود التشفير بين جهاز المستخدم ومزود الويب الخاص بالبنك مما يجعل من الصعب معرفة البيانات التي يتم تناقلها بين الجهازين. ولكن بشكل عام لاينصح بالتوسع في إجراء العمليات البنكية في الإنترنت وذلك لحساسيتها وللضرر الكبير الذي قد ينتج عن وجود ثغرة أمنية بالنسبة للمستخدم أو البنك، حتى لو كانت هذه الاحتمالية ضئيلة. فمن الممكن مثلا تمكين المستخدم من الاطلاع على رصيده وعملياته المصرفية على الإنترنت بدون أن يتمكن من القيام بتحويل المبالغ المالية إلا بين حساباته وبهذه الطريقة وحتى لو وجدت ثغرة أمنية فإن الضرر الناتج عنها لن يكون كبيرا على العميل.
س 2 : نعرف جميعا بأن برنامج لوك داون 2000 Lockdown 2000 يعتبر من أفضل برامج الحماية على الإنترنت، ولكني سمعت مؤخرا أن البرنامج فيه ثغرة أمنية حيث أنه يحتوي على التروجان سب سيفين فهل هذا صحيح ؟
ج 2 : إن من أشهر الطرق التي يقوم المخترقون بنشر التروجان بها هي دمجها مع برامج والألعاب المشهورة. ولعل بعضهم قد قام بدمج التروجان في برنامج لوك داون بحيث يقوم المستخدم بتركيبه دون علمه وهذا وارد. فيجدر سحب هذا البرنامج (أو غيره من البرامج) من الشركات المنتجة من أجل ضمان سلامة الملف من وجود أي تعديلات عليه.