تواجه مؤسسة "بريد الجزائر" أزمة خطيرة بسبب عجزها على حماية والمحافظة على السر البنكي لأكثر من 9 ملايين جزائري لهم حسابات جارية على مستوى مصالح البريد بعد انتشار برنامج مختص في تفكيك شفرة أو الرمز السري على شبكة الإنترنيت لكل الحسابات البريدية المستعملة من طرف الجزائريين. وحاليا يواجه وزراء في الحكومة الحالية وآخرين متقاعدين، فضلا عن إطارات سامية في الدولة وعمال قطاع التربية الوطنية وكل العاملين في أسلاك الأمن والشرطة والحماية المدنية والجيش الوطني الشعبي والجمارك ومختلف الأسلاك النظامية والمؤسسات الاقتصادية، متاعب كبيرة، لأن حساباتهم أصبحت في متناول الجميع بسبب برنامج جديد وضع على الانترنيت ولايزال يجهل لحد الساعة مصدره ومن تولى تصميمه وكيف أصبح منتشرا على الانترنيت دون أدنى حماية. البرنامج الذي تحصلت "الشروق اليومي" على نسخة منه، أمس، يوفر بشكل سريع الرمز السري للحسابات الجارية للجزائريين في البريد، المعروفة اصطلاحا ب "CCP" من خلال تفكيك الشفرة الخاصة المعتمدة من طرف النظام المركزي على مستوى مؤسسة "بريد الجزائر. ولأن حسابات الجزائريين في البنوك وعلى مستوى الحسابات الجارية في البريد تعتمد عادة عمليات تقنية معقدة لضمان سرية الحسابات بهدف حمايتهم من التعرض إلى مختلف أشكال اللصوصية والسرقة، إلا أن تجربة قامت بها "الشروق اليومي" على حسابات بعض الموظفين في الجريدة كشفت صلاحية هذا البرنامج الخطير في كشف أسرار الحسابات المالية الجارية على مستوى "بريد الجزائر". ويكتفي البرنامج بطلب رقم الحساب والمفتاح وهي المعطيات المتوفرة عادة في صكوك الحسابات الجارية، ليقوم البرنامج بعدها وفي أقل من ثانية بتوفير الرمز السري لصاحب الحساب بما يسمح بعد ذلك من الدخول إلى الحساب مباشرة عبر الإنترنيت من خلال النظام المعتمد من طرف بريد الجزائر للإطلاع على كشف حسابات الزبائن الذين يتجاوز عددهم تسعة ملايين زبون. وحسب المراجعة التقنية للبرامج الجديدة التي قامت بها "الشروق اليومي"، فإن الحل الوحيد لمواجهة كشف السر البنكي من طرف المتطفلين على الحسابات الجارية للجزائريين "CCP" تتطلب القيام بتفعيل الحساب على مستوى الانترنيت وتغيير الرمز السري "الكود" أو التقرب إلى مصالح البريد قصد طلب مراجعة رمز الحساب بصفة آلية وليس إلكترونية، لأن النظام المعتمد لتشفير الحسابات أصبح متداولا اليوم، في الانترنيت. ولحد الساعة وإن كان معروفا الآن بأن هذا البرنامج الجديد يسمح بالحصول على الرمز السري لكل الحسابات الجارية، على مستوى البريد، وبالتالي الإطلاع على رصيد أكثر من 9 ملايين جزائري لهم حسابات جارية في "بريد الجزائر"، فإن مسألة التلاعب بأموالهم وسرقتها باستعمال تقنية الانترنيت ليس واضحة بعد ولا مؤكدة في الوقت الراهن، في ظل غياب ضمانات أكيدة عن أنظمة الأمن المعتمدة في شبكة الإعلام الآلي التي تسير الحسابات الجارية للبريد. وبمعنى آخر، فإن البرنامج الجديد يوفر بشكل مثير للغاية سرعة الدخول إلى حسابات الجزائريين وكشف أرصدتهم المالية بشكل دقيق للغاية، لكن ليس معروفا بعد إن كان ذلك سيستهدف أيضا، رصيدهم بشكل مباشر سواء بتحويل الأموال إلى جهة أخرى أو التلاعب بها بشكل غير مباشر. أنيس رحماني:[email protected] الآنسة حوادرية المدير العام لمؤسسة "بريد الجزائر ل "الشروق اليومي": الخلل موجود.. وقد عززنا الأمن ونستكمله في إطار برنامج جديد على مراحل أكدت الآنسة حوادرية المدير العام لمؤسسة "بريد الجزائر" أن مصالحها على علم بوجود برنامج مختص في الإعلام الآلي يتولى بشكل مباشر تفكيك الرموز السرية للحسابات الجارية ccp، منتشر حاليا، خارج مصالح المؤسسة التي تشرف عليها، لكنها أكدت بأن الأنظمة الأمنية التي اعتمدت فعالة وسيتم تعزيزها قريبا. وكشفت الآنسة حوادرية في اتصال هاتفي مع "الشروق اليومي"، مساء أمس، أن "بريد الجزائر" صادف هذه المشكلة قبل سنة ونصف وقد تم استثمار مبلغ قيمته 7 مليون أورو "ما يعادل 70 مليار سنتيم" لتعزيز الأمن في شبكة الإعلام الآلي على المستوى المركزي وسيتم تعزيزها قريبا بمبلغ إضافي بقيمة 2 مليون أورو، "ما يعادل 20 مليار سنتيم" إضافي خلال الأسابيع المقبلة، لتجاوز مشكلة أمن الحسابات البريدية الجارية بشكل نهائي. وحسب السيدة حوادرية، فإن البرنامج الذي تحصلت عليه "الشروق اليومي" يعتمد على نظام رقمي لتفكيك الشفرة وتوفير الرمز السري لحسابات المشتركين، وقالت إن مصالح "بريد الجزائر" وضعت برنامجا جديدا يهدف إلى دفع الزبائن إلى اعتماد نظام البطاقات المغناطسية التي تعتمد على رموز معقدة أكثر من الحسابات التقليدية، وقد شرع في توزيع هذه البطاقات منذ بداية شهر مارس الماضي، في ولايات الجزائر، وهران، قسنطينة، سطيف والبليدة وتشمل توزيع 1 مليون بطاقة مغناطسية، وسيتم استكمال توزيعها في غضون شهر جويلية المقبل، ليتم بعدها الشروع في توزيع دفعة ثانية من البطاقات المغناطسية ثم دفعة ثالثة قبل نهاية العام، ليصل عدد المشتركين الذين يستفيدون من البطاقات المغناطسية قبل نهاية 2007 إلى نحو 4.5 مليون زبون له حساب في البريد الجاري موزعين على 19 ولاية عبر التراب الوطني. وكشفت الآنسة حوادرية أن عدد الزبائن الذين لهم حساب جاري في البريد تجاوز 9 ملايين مشترك. وقالت إن النظام المعتمد حاليا، "به خلل أمني، لكن تم تعزيز التدابير الأمنية أكثر مما كانت عليه في السابق". وقالت إنه للوصول إلى كشف حساب أي مشترك يتوجب كتابة اسم صاحب الحساب بشكل صحيح، وهو إجراء أمني وقائي جديد، لكنها اعترفت بأن ذلك "غير كاف" لتأمين حسابات الزبائن بشكل كامل. وجددت السيدة الأولى على مستوى "بريد الجزائر" التأكيد على أن مؤسستها، التي تعتبر الأهم على المستوى الوطني، من حيث عدد الحسابات وقيمة الودائع المالية، "ستضمن كل التعاملات المصرفية المتعلقة بأي محاولة تلاعب بأرصدتهم، وهو ما تم فعلا كما أضافت في الحالات التي ثبت فيها تورط أعوان البريد في هذه القضايا أو بسبب خطأ متعلق بأنظمة الإعلام الآلي. أ. رحماني:[email protected] خبير في أمن أنظمة الإعلام الآلي ل "الشروق اليومي" الشبكات الافتراضية الخاصة غير آمنة بشكل كامل أكد يونس قرار مدير مؤسسة "جيكوس" أن تكنولوجيات الشبكات مهما كانت حديثة فإنها ليست آمنة بنسبة مائة بالمائة، وشدد مدير المؤسسة المتخصصة في شبكة الانترنيت أن معيار الأمان الرئيسي الذي يستوجب على المؤسسات إتباعه هو التقرب من الزبائن، بحيث يستوجب على مؤسسة البريد والمواصلات إعداد دراسة نقدية لشبكتها يعدها خبراء بهدف اكتشاف الثغرات الموجودة بها. وفي هذا السياق، أوضح يونس قرار أن المرحلة الرئيسية هي التقرب أكثر من الزبون قصد الحصول على أكبر نسبة ممكنة من المعلومات خاصة ما تعلق منها بالزبائن الذين كانوا ضحية لهذه الثغرات وتربط المديرية المركزية للبريد والمواصلات بباقي المراكز الفرعية عن طريق "الشبكة الافتراضية الخاصة" وهي شبكة دون ربط سلكي داخل شبكة الانترنيت، وتكمن خصوصيتها في قدرة أشخاص محددين على استعمال المعطيات المتوفرة بها على عكس شبكة الانترنيت المفتوحة أمام جميع المستعملين، وعلى هذا الأساس ترتبط فروع مؤسسة البريد والمواصلات عن طريق هذا النوع من الشبكات بقاعدة المعلومات الرئيسية المتواجدة في ساحة الشهداء بالعاصمة والتي تضم أدق المعلومات عن جميع المشتركين. ويكون تداول المعلومات بين الفروع وقاعدة البيانات وفق رسائل مشفرة، غير انها تبقى غير آمنة بصفة مطلقة، الأمر الذي يرجعه مدير مؤسسة "جيكوس" للحرب القائمة بين "المهندسين الذين يبتكرون هذه الشبكات والمهندسين القراصنة الذين يعملون كل ما بوسعهم للإطاحة بأنظمة الحماية الجديدة". ويكون اختراق الشبكات الخاصة الافتراضية عن طريق ترصد المعلومات المتداولة بين قاعدة المعلومات والمكاتب الفرعية حتى يتم تفكيك الشفرة، الأمر الذي يعطي القراصنة إمكانية الاطلاع واستعمال المعلومات المتوفرة في القاعدة بالإضافة إلى إمكانية اختراق أنظمة المكاتب الفرعية. زيادة على الحرب القائمة بين المتخصصين في الشبكات، يتخبط نظام التشفير في الجزائر في فوضى عارمة، في انتظار الإطار القانوني الذي يرتقب ان يتضمنه قانون محاربة الإجرام الالكتروني. فحسب يونس قرار يمكن لأي مؤسسة استحداث نظام تشفيرة خاص بها في حين تنص القوانين المعمول بها في باقي دول العالم على ان أنظمة التشفير "يجب أن تكون خاضعة لرقابة الدولة" من أجل تفادي تنقل المعلومات التي تمس بأمن وسلامة النظام العام. حمزة بحري