في حوار مع (واع).. مبرمج عراقيّ يروي كيف اكتشف ثغرات في مواقع عالمية

تحقيقات وتقارير
  • 8-12-2023, 13:29
+A -A

بغداد-واع-آية منصور
حقق المبرمج والباحث في الأمن السيبراني مؤمل أحمد شكير، اكتشافاً ملفتاً بوجود ثلاث ثغرات أمنية متعلقة بموقع وكالة ناسا للفضاء.

ليصلك المزيد من الأخبار اشترك بقناتنا على التليكرام
وقال شكير البالغ من العمر 24 عاماً لوكالة الأنباء العراقية (واع): إن "هذه الثغرات تمنح المهاجم إمكانية الوصول إلى قاعدة بيانات الموقع الإلكتروني، الأمر الذي جعل وكالة الفضاء الشهيرة، تضع اسم مؤمل في لائحة الشرف، كجزء من التقدير والشكر لجهوده في محاولة الحفاظ على رصانة الموقع من الهجمات السيبرانية". 
وأشار إلى أنه "أجرى فحصاً إلكترونياً شاملاً لموقع وكالة ناسا للفضاء، حيث بحث لفترة طويلة بهدف اكتشاف أي ثغرات أو طرق محتملة قد تكون غير ظاهرة وتشكل تهديداً لاستقرار الموقع أو أمانه، وبعد تحديد هذه الفجوات الإلكترونية، قام بالتواصل مع إدارة الموقع، حيث قدم لهم تقارير مفصلة حول مواقع الثغرات وطرق إغلاقها، مساهماً بفعالية في تعزيز آمان وكفاءة الموقع الإلكتروني".
وأضاف: "شعرت بحماسة شديدة عندما رأيت اسمي ضمن قائمة الشرف على موقع الوكالة كوني العراقي الذي يحظى بهذا التكريم وأثار في داخلي دافعاً للتفوق والبحث بجدية في المواقع المهمة أكثر".


ممن نتعلم؟ 
وتابع أن "مسيرته في عالم الأمان السيبراني بدأت عندما كان عمره 16 عاماً حين قام بإجراء تعديلات على بعض الألعاب الالكترونية، ومن ثم بدأ يتعلم البرمجة في قضايا بسيطة من خلال الانترنت، وتوسع في هذا المجال بعد دراسته في الجامعة (تخصص هندسة حاسبات)، بهدف فهم تفاصيل عمليات القرصنة وسد الثغرات، وتطوير قدراته البرمجية عبر الدورات التعليمية على اليوتيوب وقراءة الكتب والمشاركة في دورات متخصصة". 

ليست المرة الأولى 

وتأتي اكتشافات شكير في موقع وكالة ناسا للفضاء كإضافة جديدة إلى إنجازاته، حيث لا تُعَدُّ هذه الثغرة هي الأولى التي يكتشفها، بل سبق له أن وجد 7 ثغرات مختلفة في الفيسبوك والانستغرام في كل مرة، حصل على مكافأة وشكر من الفريق المختص.
وفي سياق حديثه لوكالة الأنباء العراقية (واع)، يشير مؤمل إلى مساهماته السابقة، موضحاً أنه "اكتشف ثغرات مختلفة، منها ثغرة تتيح حذف المنشورات، وأخرى تخص إزالة مؤسسي الصفحات العامة، وثغرة أخرى تتعلق برؤية الصور الخاصة في الحسابات المغلقة على إنستغرام، والكثير غيرها"، مضيفاً: "في بداية مسيرتي، وجدت ثغرات في مواقع صغيرة غير معروفة على الساحة الدولية، ثم بدأت اكتشف ثغرات في مواقع عالمية كبيرة مثل (ميتا)، وجاءت تلك الجهود بمكافآت معنوية ومادية".

التكريم من الجميع 
وأضاف أنه "يقوم بفحص كل موقع أو تطبيق بعد كل تحديث يتلقاه، وهو أمر يتطلب جهداً شاقاً يمتد لساعات عديدة، وفي بعض الأحيان يمتد إلى عدة أيام"، مشيراً الى أن " أهم إنجازاته كانت بشأن موقع فيسبوك، حيث وصف الثغرة بأنها خطيرة، حيث تمكن من معرفة هوية أصحاب الصفحات العامة وخصائصهم، سواء كانوا مشرفين أو محررين أو ناشرين، وبناءً على ذلك، قام بالإبلاغ عن الثغرة وتحذير فيسبوك".
وفي المرحلة التالية، طلبت إدارة فيسبوك من شكير تقديم تقرير مفصل حول الثغرة، وطالبت أيضاً بفيديو يوضح كيفية استغلالها وطريقة استخدامها واستجاب شكير على الفور وأرسل التقرير والفيديو للفريق المعني في فيسبوك، بعد ذلك، طلبوا منه تقديم نصائح حول كيفية التغلب على هذه الثغرة الأمنية.

العراق الذي يحتاجنا 
وفي ظل تحقيق فيسبوك لإصلاح الخلل والاستفادة من توجيهات شكير، قررت المنصة مكافأته بمبلغ 4 آلاف دولار، وقامت بتضمين اسمه في "قائمة الشكر" لعام 2021، وهذه القائمة تكرم 129 شخصاً حول العالم تقديراً لجهودهم، وتعتبر المبرمج العراقي في المرتبة 36.
وأوضح: "أتلقى دعواتٍ من شركات لاكتشاف ومعالجة ثغرات في مواقعها، وتلقيت أيضاً عروضاً من شركات عالمية خارج العراق، ولكنني لا أرغب في المغادرة، إذ أرى أن بلادي بحاجة ماسة إلى مثل هذه التخصصات".
ويؤكد شكير أن 'العراق يحتوي على العديد من المتخصصين في مجال البرمجة الذين يسعون لنشر المعرفة التقنية، كما يقوم مركز الإعلام الرقمي DMC بدور كبير في هذا السياق.
ويشغل شكير حالياً منصب مسؤول الأمان السيبراني في مركز الإعلام الرقمي، الذي يعتبر منظمة غير حكومية متخصصة في رصد وتتبع وتحليل آخر أخبار وتطورات مواقع التواصل الاجتماعي وعالم التكنولوجيا.