الشبيبة – خاص
يُمثل "البريد الإلكتروني" وسيلة اتصال سهلة ومتاحة، الأمر الذي جعل منه الأكثر استعمالاً بين وسائل الاتصال، حيث تحول العالم بفضلهِ، إلى شبكة، متفاعلة فيما بينها، بيد أن أشكال التجسس عبره، واختراقه، بقيت قائمةً، ومن خلالهِ استُهدفت دول، ليس آخرها الجمهورية الإسلامية الإيرانية.
ويجسد أمن البريد الإلكتروني الوسيلة الأساسية لقطاع الأعمال والاتصالات، ويزداد استخدامه يوما بعد يوم، حيث يستخدم لنقل الرسائل النصية ونقل المستندات وجداول البيانات، وبما أن العملية حساسة جدا فسلامة هذه البيانات هي موضع تساؤل، وهذا يمثل مشكلة؛ فالباب مفتوح على تفاصيل العقود بين الشركات المتنافسة والأسوأ من ذلك أن هناك قدرات لتزوير الرسائل الإلكترونية.
الدول والحرب الإلكترونية
وفقاً لما نقله موقع "إسرائيل اليوم"، فإن شعبة الاستخبارات العسكرية الإسرائيليه أنشأت خلال العامين الفائتين وحدة "للحرب الإلكترونية"، ويعمل بها ضباط وجنود نظاميين على تطوير طرق تقنية لتنفيذ اقتحامات خاصة لأنظمة إلكترونية معادية، وفي هذا الصدد؛ صرح مسؤول إسرائيلي بأن موقف حكومة "نتنياهو" حول ما أسماه "مكافحة الإرهاب الإلكتروني" يعتبر على رأس سلم الأولويات الوطنية إلى جانب تحضير الجبهة لشن حرب صواريخ مستقبلية وانشغال إسرائيل في قدرتها الإلكترونية بدأت عقب مهاجمة المفاعل الإيراني في الأيام الأخيرة.
وقال الموقع إنه في أعقاب الفيروس الذي هاجم المفاعل النووي الإيراني في بوشهر نقلت "وكالة رويترز للأنباء" بأن مصدر إسرائيلي قال: "إن الحرب عن طريق الإنترنت هي خيار إسرائيلي بديل عن الضربة الجوية".
يشار إلى أن بعض التكهنات أثيرت بعد محاولات استهداف محطة "بوشهر" النووية الإيرانية، من خلال الفيروس "ستكسنت" إن كانت إسرائيل وراء ذلك، بيد أن خبراء يؤكدون أن لا هجمات من هذا النوع دون دعم منظم من قبل دولةِ ما، ويقول محللون: إن معظم الدول الكبرى – لا سيما الصين وروسيا والولايات المتحدة - لديها في السنوات الأخيرة استثمارات كبيرة في حرب الإنترنت والدفاع ضد هذه الهجمات، لكن التفاصيل غامضة بطبيعتها.
من جانبهِ، قال ديريك ريفرون، خبير حرب الإنترنت في كلية الحرب البحرية الأمريكية في رود آيلاند "تحديد المصدر في هجمات الإنترنت مسألة صعبة للغاية"، وتابع قائلا: "نظرا لكيفية انتقال البيانات حول العالم فإن تحديد نقطة الانطلاق مسألة صعبة. ومن ثم هناك صعوبة في تحديد ما إذا كانت هناك دول ترعى هذه الهجمات أم لا".
وتعود الحرب الإلكترونية إلى مرحلة مبكرة من تطور التقنيات، حيث يُسجل من حوادت الإرهاب الإلكتروني، قيام وكالة الأمن الإسرائيليّة (شاباك) باغتيال القائد في حركة حماس، يحيى عيّاش، العام 1996، عندما زرعت شريحة متفجرة داخل هاتفه المحمول، انفجرت فور استخدامه للهاتف، في حين تمكن قراصنة عرب العام 2000، حيث من اختراق الموقع الرئيسيّ للحكومة الإسرائيليّة وموقع وزارة الخارجية الإسرئيليّة، بالإضافة إلى مهاجمة بعض الشركات الأمريكيّة التي تتعامل مع إسرائيل، للتأثير على اقتصادها.
ومن أكبر الأمثلة على هذه الحرب، استخدام التقنيات في تنفيذ العمليات العسكريّة تلك التي تحدث في العراق، حيث استخدمت أمريكا البرنامج لضرب الأهداف العراقية، ثم استخدم لاحقاً من قبل الحركات والتنظيمات المسلحة في الشرق الأوسط، لضرب الأهداف الإسرائيلية، والأمريكية والبريطانية، حيث كانت هذه الصور تتداول بشكل يومي، مثل مواقع المباني والمخيّمات والآليات التي تحتوي على أسلحة خفيفة وأماكن تناول الجنود للطعام وحتى المراحيض الموجودة في المعسكرات، بالإضافة إلى إحداثيات الطول والعرض الدقيقة للمخيمات وبيع هذه الصور في أسواق البصرة بشكل يوميّ وشنّ الهجمات عليها. وقامت قوات التحالف بالطلب من "جوجل" بحذف الصور الحديثة لهذه المواقع، بالإضافة إلى طلب إسرائيل أمرا شبيها يتعلق بمواقع سلاحها الجوي ومطاراتها العسكرية.
يشار إلى أن أول هجوم إلكتروني منسق له تم في العام 1998 بمساعدة مركز التوزيع الإليكتروني قامت حركة التحرير الزباتيرية بشن حرب على شبكات المعلومات، على كل من الحكومة المكسيكية، سوق فرانكفورت للأسواق المالية ووزارة الدفاع الأمريكية البنتاجون، مستخدمة في ذلك شبكة الحاسوب العالمية.
ماذا لو توقف النظام الإلكتروني؟
وفي التحسبات المستقبلية، اختبرت الولايات المتحدة و12 دولة أخرى مدى جاهزية شبكات الكمبيوتر للتعامل مع هجمات إلكترونية محتملة. ويشمل التمرين الذي أطلق عليه اسم "سايبر ستورم3"، وتجريه وزارة الأمن الداخلي الأمريكية مرة كل سنتين، ويشمل محاكاة هجوم إلكتروني واسع النطاق يستهدف البنية التحتية الإلكترونية.
ويقول الخبراء: ماذا لو توقف النظام الإلكتروني الذي يشغل رحلات الطيران، والنظام الذي يحرك كل هذه التبادلات المالية بفعل هجوم إلكتروني، مثل هذه السيناريوهات تحديدا تؤرق دولا كثيرة، وتدفعها من خلال تدريبات مشتركة للوقوف على جاهزية شبكات الكمبيوتر في حال حدوث أي هجمات إلكترونية محتملة.
وشارك في المناورات الإلكترونية المذكورة آلاف الخبراء، ويجري فرض سرية بالغة على محتوى التدريبات. وتحاكي المناورات هجوما إلكترونيا عبر الإنترنت يختبر المشاركون فيه رد فعل ومرونة البنية التحتية لتكنولوجيا المعلومات، كما يظهرون قدراتهم على مواجهة ومحاربة أكثر من 1500 فيروس افتراضي سريع الانتشار.
طرق جديدة لشن الحرب
ينقل راديو هولندا أحدث طرق شن الحرب، ومنها استخدام نظام DDoS لشل شبكات المعلومات، ويتساءل الراديو في تقرير له "كيف هو الحال إذا ما قمت بتدمير شبكة تستخدم لأغراض مالية، أو برامج حاسوب خاصة بالحكومة والدفاع، أو برامج للتجسس ونشر معومات شخصية وحساسة؟"، ودون أن يجيب يؤكد أن التشريع الجنائي العالمي لم يعد بمقدوره اللحاق بالتطورات في هذا الصدد.
ويمضي الراديو في تساؤلاته إن كان يمكن الإجابة على هجوم سايبري بهجوم مماثل؟ هل يمكن لأعضاء حلف الأطلسي مساعدة دول أخرى داخل التحالف على القيام بهجوم مضاد إن استشعرت خطورة هجوم قادم؟ وأي عواقب تكون في حدود المقبول؟ اتفاقات دولية بصدد مثل هذه الوسائل الجديدة يجب ألا ننظر إليها بسخرية، حيث إن هذه الأسباب حدت بحلف الناتو إلى تأسيس مركز يعمل فيه ثلاثون شخصية وأطلق عليه اسم (الدفاع السايبري التعاوني) CDD في العاصمة الاستونية تالين، وهو ذات السبب الذي يجعل سلاح الجو الأمريكي يدشن مجموعة فدائية مهمتها الحرب السايبرية، أو حرب المعلوماتية في الأول من أكتوبر.
الجريمة المعلوماتية.. مستترة
ويرى الباحث الدكتور محمود العادلي أن "الجريمة المعلوماتية"، في أغلب الأحوال "تكون مستترة خفية؛ فعلى سبيل المثال نجد أن اختلاس المال بواسطة التلاعب غير الشرعي؛ غالبا ما يحاول المختلس تغطيته وستره والتجسس على ملفات البيانات المختزنة؛ الأمر الذي يضعف إلى حد كبير فرصة المجني عليه في إثبات هذا الاختلاس. والمثل يقال بالنسبة لاختراق قواعد البيانات وتغيير بعض محتوياتها والتخريب المنطقي للأنظمة باستخدام الفيروسات..".
ويضيف في كتابه (الفراغ التشريعي في مجال مكافحة الجرائم الإلكترونية) أن "جرائم التزوير عبر الإنترنت تتم دون تحديد شخص مرتكبها أو ضبط المحرر المزور"، ما يعني صعوبة الإثبات، وذلك يرجع إلى:
(1) الطبيعة الخاصة للدليل في الجرائم المعلوماتية. فهو ليس بدليل مرئي يمكن فهمه بمجرد القراءة، ويتمثل – حسب ما تتيحه النظم المعلوماتية من أدلة إلى الجرائم التي تقع عليها أو بواسطتها - في بيانات غير مرئية وتظهر هذه المشكلة بصفة خاصة بالنسبة لجرائم الإنترنت مثل: الجرائم التي ترتكز على البريد الإلكتروني؛ إذ يكون من الصعب على جهات التحري تحديد مصدر المرسل.
(2) صعوبة الوصول إلى الدليل: وذلك نتيجة قيام كبرى المواقع العالمية على الإنترنت بإحاطة البيانات المخزنة على صفحاتها بسياج من الحماية الفنية لمنع التسلل للوصول غير المشروع إليها لتدميرها أو تبديلها أو الإطلاع عليها أو نسخها. هذا من جهة؛ ومن جهة أخرى يمكن للمجرم زيادة صعوبة عملية ضبط أي دليل يدينه وذلك من خلال: استخدامه كلمات مرور بعد تخريب الموقع مثلا، أو استخدامه تقنيات التشفير.
(3) سهولة محو الدليل: فالجاني يستطيع أن يتوجه إلى أي "مقهى الإنترنت" والدخول على أحد المواقع وإرسال رسالة على البريد الإلكتروني لآخر تحوي عبارات سب وقذف، ثم يقوم بمحو الدليل وإعادة كل شيء كما كان عليه والانصراف إلى حال سبيله.
(4) أدلة الإدانة ذات نوعية مختلفة فهي معنوية الطبيعة: وذلك مثل سجلات الكمبيوتر ومعلومات الدخول والاشتراك والنفاذ والبرمجيات، ولذا فهذه الأدلة تثير أمام القضاء مشكلات عديدة؛ ولاسيما فيما يتصل بمدى قبولها وحجيتها والمعايير اللازمة لذلك.
كيف تتخلص من البريد الإلكتروني الضار؟
شاركت "إنفوتوسيل دوت كوم"، الشركة الرائدة في مجال توفير تطبيقات الهواتف النقالة في الشرق الأوسط، مؤخراً في المؤتمر العالمي السادس لمعهد علوم وتقنيات الحاسب العالمي (ICST) حول الأمن والخصوصية في شبكات الاتصال في سنغافورة والذي قام فيه آرام يجينيان مدير الدعم في إنفوتوسيل دوت كوم بطرح استخدام نظام عناوين البريد الإلكتروني منخفض التكلفة (IEA) وهو نظام جديد مكافح للبريد الضار تم تطويره ليساعد على تخفيف التوالد السريع للرسائل الإلكترونية المزعجة وغير المرغوب بها.
ويعمل النظام المطروح على توليد عناوين بريد إلكتروني خاصة بطريقة التشفير يمكنها إنشاء عنوان جديد عند انكشاف العنوان القديم. ويأتي هذا الحل كتطوير ترحيبي للجهود العالمية الرامية للتخلص من ظاهرة البريد الإلكتروني والتي ازدادت عالمياً بنسبة 95 بالمائة في أغسطس 2010.
وخلال العرض التقديمي، قام يجينيان بشرح مفهوم نظام عناوين البريد الإلكتروني منخفض التكلفة وتسليط الضوء على فعاليته كأداة خاصة وعملية استراتيجية فعالة. حيث يقوم بتوظيف النظام العام لعناوين البريد الإلكتروني غير المرغوب بها الذي يعمل بدوره على توليد عناوين البريد الإلكتروني للاستخدام الفردي. وحال استقبال العنوان الإلكتروني لرسالة غير مرغوب بها من مصدر مجهول، يعمل النظام على توليد عنوان بريد إلكتروني جديد ومنع دخول الرسائل الضارة. ويعمل هذا الحل على دمج آلية تجاوب تقوم بتفحص كامل الرسائل الإلكترونية الواردة قبل أن يقبلها النظام. وتقوم هذه الآلية المدمجة في إشعار الرفض لبروتوكول التحويل البريدي القياسي (SMTP) الخاص برسائل الخطأ، بإلغاء الرسائل المزعجة نهائياً بعكس غيرها من الأنظمة.
وقال آرام يجينيان مدير الدعم في إنفوتوسيل دوت كوم: "أصبح توالد البريد الإلكتروني الضار تهديداً أمنياً كبيراً يتطلب العلاج سريعاً. فقد يحتوي هذا البريد على الفيروسات أو الديدان الإلكترونية أو البرمجيات الخبيثة من شأنها الإضرار بالأجهزة كالحواسب المحمولة والحواسب الشخصية والمخدّمات وتحصيل البيانات والمعلومات. ويهدف نظام عناوين البريد منخفض التكلفة إلى تخفيف وإلغاء دخول الرسائل غير المرغوب بها من خلال الاستفادة من أسلوب الكتروني بسيط وفعال يعمل على التخلص من العنوان المكشوف وتوليد عنوان إلكتروني جديد للاستخدام. كما يمكن لهذا النظام أن يتتبع الرسالة غير المرغوب بها ومعرفة مصدر إرسالها."
وبحسب تقرير ماسجلابس الأخير من سيمانتك، فقد ازدادت نسبة البريد الضار المرسل من قبل الحواسيب الشخصية المشبوهة التي تدعى"بوتنيتس" (botnets) بنسبة 95 بالمائة في أغسطس 2010 عن 84 بالمائة في أبريل. كما كشف التقرير أن المعدل العالمي للبريد الإلكتروني الضار في حركة البريد الإلكتروني من مصادر مؤذية مجهولة جديدة ومعروفة سابقاً قد وصل إلى 92.2 بالمائة أو واحد كل 1.08 رسالة إلكترونية بينما وصل المعدل العالمي للرسائل المحتوية على فيروسات من مصادر مؤذية مجهولة جديدة ومعروفة سابقاً إلى واحد كل 327.6 رسائل إلكترونية (0.31 %).
يُمثل "البريد الإلكتروني" وسيلة اتصال سهلة ومتاحة، الأمر الذي جعل منه الأكثر استعمالاً بين وسائل الاتصال، حيث تحول العالم بفضلهِ، إلى شبكة، متفاعلة فيما بينها، بيد أن أشكال التجسس عبره، واختراقه، بقيت قائمةً، ومن خلالهِ استُهدفت دول، ليس آخرها الجمهورية الإسلامية الإيرانية.
ويجسد أمن البريد الإلكتروني الوسيلة الأساسية لقطاع الأعمال والاتصالات، ويزداد استخدامه يوما بعد يوم، حيث يستخدم لنقل الرسائل النصية ونقل المستندات وجداول البيانات، وبما أن العملية حساسة جدا فسلامة هذه البيانات هي موضع تساؤل، وهذا يمثل مشكلة؛ فالباب مفتوح على تفاصيل العقود بين الشركات المتنافسة والأسوأ من ذلك أن هناك قدرات لتزوير الرسائل الإلكترونية.
الدول والحرب الإلكترونية
وفقاً لما نقله موقع "إسرائيل اليوم"، فإن شعبة الاستخبارات العسكرية الإسرائيليه أنشأت خلال العامين الفائتين وحدة "للحرب الإلكترونية"، ويعمل بها ضباط وجنود نظاميين على تطوير طرق تقنية لتنفيذ اقتحامات خاصة لأنظمة إلكترونية معادية، وفي هذا الصدد؛ صرح مسؤول إسرائيلي بأن موقف حكومة "نتنياهو" حول ما أسماه "مكافحة الإرهاب الإلكتروني" يعتبر على رأس سلم الأولويات الوطنية إلى جانب تحضير الجبهة لشن حرب صواريخ مستقبلية وانشغال إسرائيل في قدرتها الإلكترونية بدأت عقب مهاجمة المفاعل الإيراني في الأيام الأخيرة.
وقال الموقع إنه في أعقاب الفيروس الذي هاجم المفاعل النووي الإيراني في بوشهر نقلت "وكالة رويترز للأنباء" بأن مصدر إسرائيلي قال: "إن الحرب عن طريق الإنترنت هي خيار إسرائيلي بديل عن الضربة الجوية".
يشار إلى أن بعض التكهنات أثيرت بعد محاولات استهداف محطة "بوشهر" النووية الإيرانية، من خلال الفيروس "ستكسنت" إن كانت إسرائيل وراء ذلك، بيد أن خبراء يؤكدون أن لا هجمات من هذا النوع دون دعم منظم من قبل دولةِ ما، ويقول محللون: إن معظم الدول الكبرى – لا سيما الصين وروسيا والولايات المتحدة - لديها في السنوات الأخيرة استثمارات كبيرة في حرب الإنترنت والدفاع ضد هذه الهجمات، لكن التفاصيل غامضة بطبيعتها.
من جانبهِ، قال ديريك ريفرون، خبير حرب الإنترنت في كلية الحرب البحرية الأمريكية في رود آيلاند "تحديد المصدر في هجمات الإنترنت مسألة صعبة للغاية"، وتابع قائلا: "نظرا لكيفية انتقال البيانات حول العالم فإن تحديد نقطة الانطلاق مسألة صعبة. ومن ثم هناك صعوبة في تحديد ما إذا كانت هناك دول ترعى هذه الهجمات أم لا".
وتعود الحرب الإلكترونية إلى مرحلة مبكرة من تطور التقنيات، حيث يُسجل من حوادت الإرهاب الإلكتروني، قيام وكالة الأمن الإسرائيليّة (شاباك) باغتيال القائد في حركة حماس، يحيى عيّاش، العام 1996، عندما زرعت شريحة متفجرة داخل هاتفه المحمول، انفجرت فور استخدامه للهاتف، في حين تمكن قراصنة عرب العام 2000، حيث من اختراق الموقع الرئيسيّ للحكومة الإسرائيليّة وموقع وزارة الخارجية الإسرئيليّة، بالإضافة إلى مهاجمة بعض الشركات الأمريكيّة التي تتعامل مع إسرائيل، للتأثير على اقتصادها.
ومن أكبر الأمثلة على هذه الحرب، استخدام التقنيات في تنفيذ العمليات العسكريّة تلك التي تحدث في العراق، حيث استخدمت أمريكا البرنامج لضرب الأهداف العراقية، ثم استخدم لاحقاً من قبل الحركات والتنظيمات المسلحة في الشرق الأوسط، لضرب الأهداف الإسرائيلية، والأمريكية والبريطانية، حيث كانت هذه الصور تتداول بشكل يومي، مثل مواقع المباني والمخيّمات والآليات التي تحتوي على أسلحة خفيفة وأماكن تناول الجنود للطعام وحتى المراحيض الموجودة في المعسكرات، بالإضافة إلى إحداثيات الطول والعرض الدقيقة للمخيمات وبيع هذه الصور في أسواق البصرة بشكل يوميّ وشنّ الهجمات عليها. وقامت قوات التحالف بالطلب من "جوجل" بحذف الصور الحديثة لهذه المواقع، بالإضافة إلى طلب إسرائيل أمرا شبيها يتعلق بمواقع سلاحها الجوي ومطاراتها العسكرية.
يشار إلى أن أول هجوم إلكتروني منسق له تم في العام 1998 بمساعدة مركز التوزيع الإليكتروني قامت حركة التحرير الزباتيرية بشن حرب على شبكات المعلومات، على كل من الحكومة المكسيكية، سوق فرانكفورت للأسواق المالية ووزارة الدفاع الأمريكية البنتاجون، مستخدمة في ذلك شبكة الحاسوب العالمية.
ماذا لو توقف النظام الإلكتروني؟
وفي التحسبات المستقبلية، اختبرت الولايات المتحدة و12 دولة أخرى مدى جاهزية شبكات الكمبيوتر للتعامل مع هجمات إلكترونية محتملة. ويشمل التمرين الذي أطلق عليه اسم "سايبر ستورم3"، وتجريه وزارة الأمن الداخلي الأمريكية مرة كل سنتين، ويشمل محاكاة هجوم إلكتروني واسع النطاق يستهدف البنية التحتية الإلكترونية.
ويقول الخبراء: ماذا لو توقف النظام الإلكتروني الذي يشغل رحلات الطيران، والنظام الذي يحرك كل هذه التبادلات المالية بفعل هجوم إلكتروني، مثل هذه السيناريوهات تحديدا تؤرق دولا كثيرة، وتدفعها من خلال تدريبات مشتركة للوقوف على جاهزية شبكات الكمبيوتر في حال حدوث أي هجمات إلكترونية محتملة.
وشارك في المناورات الإلكترونية المذكورة آلاف الخبراء، ويجري فرض سرية بالغة على محتوى التدريبات. وتحاكي المناورات هجوما إلكترونيا عبر الإنترنت يختبر المشاركون فيه رد فعل ومرونة البنية التحتية لتكنولوجيا المعلومات، كما يظهرون قدراتهم على مواجهة ومحاربة أكثر من 1500 فيروس افتراضي سريع الانتشار.
طرق جديدة لشن الحرب
ينقل راديو هولندا أحدث طرق شن الحرب، ومنها استخدام نظام DDoS لشل شبكات المعلومات، ويتساءل الراديو في تقرير له "كيف هو الحال إذا ما قمت بتدمير شبكة تستخدم لأغراض مالية، أو برامج حاسوب خاصة بالحكومة والدفاع، أو برامج للتجسس ونشر معومات شخصية وحساسة؟"، ودون أن يجيب يؤكد أن التشريع الجنائي العالمي لم يعد بمقدوره اللحاق بالتطورات في هذا الصدد.
ويمضي الراديو في تساؤلاته إن كان يمكن الإجابة على هجوم سايبري بهجوم مماثل؟ هل يمكن لأعضاء حلف الأطلسي مساعدة دول أخرى داخل التحالف على القيام بهجوم مضاد إن استشعرت خطورة هجوم قادم؟ وأي عواقب تكون في حدود المقبول؟ اتفاقات دولية بصدد مثل هذه الوسائل الجديدة يجب ألا ننظر إليها بسخرية، حيث إن هذه الأسباب حدت بحلف الناتو إلى تأسيس مركز يعمل فيه ثلاثون شخصية وأطلق عليه اسم (الدفاع السايبري التعاوني) CDD في العاصمة الاستونية تالين، وهو ذات السبب الذي يجعل سلاح الجو الأمريكي يدشن مجموعة فدائية مهمتها الحرب السايبرية، أو حرب المعلوماتية في الأول من أكتوبر.
الجريمة المعلوماتية.. مستترة
ويرى الباحث الدكتور محمود العادلي أن "الجريمة المعلوماتية"، في أغلب الأحوال "تكون مستترة خفية؛ فعلى سبيل المثال نجد أن اختلاس المال بواسطة التلاعب غير الشرعي؛ غالبا ما يحاول المختلس تغطيته وستره والتجسس على ملفات البيانات المختزنة؛ الأمر الذي يضعف إلى حد كبير فرصة المجني عليه في إثبات هذا الاختلاس. والمثل يقال بالنسبة لاختراق قواعد البيانات وتغيير بعض محتوياتها والتخريب المنطقي للأنظمة باستخدام الفيروسات..".
ويضيف في كتابه (الفراغ التشريعي في مجال مكافحة الجرائم الإلكترونية) أن "جرائم التزوير عبر الإنترنت تتم دون تحديد شخص مرتكبها أو ضبط المحرر المزور"، ما يعني صعوبة الإثبات، وذلك يرجع إلى:
(1) الطبيعة الخاصة للدليل في الجرائم المعلوماتية. فهو ليس بدليل مرئي يمكن فهمه بمجرد القراءة، ويتمثل – حسب ما تتيحه النظم المعلوماتية من أدلة إلى الجرائم التي تقع عليها أو بواسطتها - في بيانات غير مرئية وتظهر هذه المشكلة بصفة خاصة بالنسبة لجرائم الإنترنت مثل: الجرائم التي ترتكز على البريد الإلكتروني؛ إذ يكون من الصعب على جهات التحري تحديد مصدر المرسل.
(2) صعوبة الوصول إلى الدليل: وذلك نتيجة قيام كبرى المواقع العالمية على الإنترنت بإحاطة البيانات المخزنة على صفحاتها بسياج من الحماية الفنية لمنع التسلل للوصول غير المشروع إليها لتدميرها أو تبديلها أو الإطلاع عليها أو نسخها. هذا من جهة؛ ومن جهة أخرى يمكن للمجرم زيادة صعوبة عملية ضبط أي دليل يدينه وذلك من خلال: استخدامه كلمات مرور بعد تخريب الموقع مثلا، أو استخدامه تقنيات التشفير.
(3) سهولة محو الدليل: فالجاني يستطيع أن يتوجه إلى أي "مقهى الإنترنت" والدخول على أحد المواقع وإرسال رسالة على البريد الإلكتروني لآخر تحوي عبارات سب وقذف، ثم يقوم بمحو الدليل وإعادة كل شيء كما كان عليه والانصراف إلى حال سبيله.
(4) أدلة الإدانة ذات نوعية مختلفة فهي معنوية الطبيعة: وذلك مثل سجلات الكمبيوتر ومعلومات الدخول والاشتراك والنفاذ والبرمجيات، ولذا فهذه الأدلة تثير أمام القضاء مشكلات عديدة؛ ولاسيما فيما يتصل بمدى قبولها وحجيتها والمعايير اللازمة لذلك.
كيف تتخلص من البريد الإلكتروني الضار؟
شاركت "إنفوتوسيل دوت كوم"، الشركة الرائدة في مجال توفير تطبيقات الهواتف النقالة في الشرق الأوسط، مؤخراً في المؤتمر العالمي السادس لمعهد علوم وتقنيات الحاسب العالمي (ICST) حول الأمن والخصوصية في شبكات الاتصال في سنغافورة والذي قام فيه آرام يجينيان مدير الدعم في إنفوتوسيل دوت كوم بطرح استخدام نظام عناوين البريد الإلكتروني منخفض التكلفة (IEA) وهو نظام جديد مكافح للبريد الضار تم تطويره ليساعد على تخفيف التوالد السريع للرسائل الإلكترونية المزعجة وغير المرغوب بها.
ويعمل النظام المطروح على توليد عناوين بريد إلكتروني خاصة بطريقة التشفير يمكنها إنشاء عنوان جديد عند انكشاف العنوان القديم. ويأتي هذا الحل كتطوير ترحيبي للجهود العالمية الرامية للتخلص من ظاهرة البريد الإلكتروني والتي ازدادت عالمياً بنسبة 95 بالمائة في أغسطس 2010.
وخلال العرض التقديمي، قام يجينيان بشرح مفهوم نظام عناوين البريد الإلكتروني منخفض التكلفة وتسليط الضوء على فعاليته كأداة خاصة وعملية استراتيجية فعالة. حيث يقوم بتوظيف النظام العام لعناوين البريد الإلكتروني غير المرغوب بها الذي يعمل بدوره على توليد عناوين البريد الإلكتروني للاستخدام الفردي. وحال استقبال العنوان الإلكتروني لرسالة غير مرغوب بها من مصدر مجهول، يعمل النظام على توليد عنوان بريد إلكتروني جديد ومنع دخول الرسائل الضارة. ويعمل هذا الحل على دمج آلية تجاوب تقوم بتفحص كامل الرسائل الإلكترونية الواردة قبل أن يقبلها النظام. وتقوم هذه الآلية المدمجة في إشعار الرفض لبروتوكول التحويل البريدي القياسي (SMTP) الخاص برسائل الخطأ، بإلغاء الرسائل المزعجة نهائياً بعكس غيرها من الأنظمة.
وقال آرام يجينيان مدير الدعم في إنفوتوسيل دوت كوم: "أصبح توالد البريد الإلكتروني الضار تهديداً أمنياً كبيراً يتطلب العلاج سريعاً. فقد يحتوي هذا البريد على الفيروسات أو الديدان الإلكترونية أو البرمجيات الخبيثة من شأنها الإضرار بالأجهزة كالحواسب المحمولة والحواسب الشخصية والمخدّمات وتحصيل البيانات والمعلومات. ويهدف نظام عناوين البريد منخفض التكلفة إلى تخفيف وإلغاء دخول الرسائل غير المرغوب بها من خلال الاستفادة من أسلوب الكتروني بسيط وفعال يعمل على التخلص من العنوان المكشوف وتوليد عنوان إلكتروني جديد للاستخدام. كما يمكن لهذا النظام أن يتتبع الرسالة غير المرغوب بها ومعرفة مصدر إرسالها."
وبحسب تقرير ماسجلابس الأخير من سيمانتك، فقد ازدادت نسبة البريد الضار المرسل من قبل الحواسيب الشخصية المشبوهة التي تدعى"بوتنيتس" (botnets) بنسبة 95 بالمائة في أغسطس 2010 عن 84 بالمائة في أبريل. كما كشف التقرير أن المعدل العالمي للبريد الإلكتروني الضار في حركة البريد الإلكتروني من مصادر مؤذية مجهولة جديدة ومعروفة سابقاً قد وصل إلى 92.2 بالمائة أو واحد كل 1.08 رسالة إلكترونية بينما وصل المعدل العالمي للرسائل المحتوية على فيروسات من مصادر مؤذية مجهولة جديدة ومعروفة سابقاً إلى واحد كل 327.6 رسائل إلكترونية (0.31 %).
¨°o.O ( على كف القدر نمشي ولا ندري عن المكتوب ) O.o°¨
---
أتمنى لكم إقامة طيبة في الساحة العمانية
---
أتمنى لكم إقامة طيبة في الساحة العمانية