الجزيرة:
2025-02-12@13:52:09 GMT

تدابير لحماية كلمات المرور من السرقة

تاريخ النشر: 12th, February 2025 GMT

تدابير لحماية كلمات المرور من السرقة

لم يعد تغيير كلمة المرور بانتظام يمثل ميزة أمان إضافية للحسابات الإلكترونية على الإنترنت، حيث يمكن استعمال كلمة مرور قوية ومعقدة يقتصر استعمالها على حساب واحد فقط، لسنوات عديدة من دون الحاجة إلى تغييرها.

وقد توقف المكتب الاتحادي لأمان تكنولوجيا المعلومات بألمانيا منذ مدة طويلة عن التوصية بتغيير كلمة المرور بانتظام في ملخصات الحماية الأساسية لتكنولوجيا المعلومات، ولكن بطبيعة الحال يجب تغيير كلمة المرور إذا تمكن أشخاص غير مصرح لهم بمعرفة كلمة المرور أو حتى إذا كان هناك شك في ذلك، بالإضافة إلى أنه يجب تغيير كلمة المرور المحددة مسبقا في الخدمات الإلكترونية أو الأجهزة المختلفة.

ومن المرجح أن تغيير كلمة المرور بانتظام قد يؤدي إلى إزعاج المستخدم الذي يلجأ في النهاية إلى استعمال كلمات مرور بسيطة وضعيفة، أو حتى استعمال كلمة المرور نفسها في مختلف الحسابات والخدمات الإلكترونية، وهو ما يعدّ من الأمور الخطيرة للغاية لأنه قد يؤدي في أسوأ الحالات إلى اختراق جميع حسابات المستخدم على الإنترنت إذا تم تسريب كلمة المرور أو اختراقها في إحدى الخدمات، ولا يجوز أن يحدث ذلك مع حساب البريد الإلكتروني الذي غالبا ما يلعب دورا رئيسيا في إعادة تعيين كلمات المرور في العديد من الخدمات الإلكترونية الأخرى.

إعلان

وأوضح المكتب الاتحادي لأمان تكنولوجيا المعلومات أنه يجب بشكل أساسي تعيين كلمة مرور قوية ومعقدة، بحيث يصعب تخمينها، ولكن في الوقت نفسه يجب ألا تكون معقدة للغاية، حتى يتمكن المستخدم من استعمالها بانتظام وبجهد معقول.

جملة المرور

ومن ضمن وسائل المساعدة على تذكر كلمة المرور التي تتكون من أرقام وعلامات خاصة، الاعتماد على جملة، بحيث تتكون كلمة المرور من حروفها الأولى. ونظرا لأنه لا يمكن تذكر سوى عدد محدود من الجمل، فإن المكتب الاتحادي لأمان تكنولوجيا المعلومات أوصى باستعمال ما يعرف باسم إستراتيجية ورقة كلمات المرور، ويتكون الجزء الأول من جميع كلمات المرور من الحروف نفسها التي يتم حفظها جيدا.

ويكون الجزء الثاني من كلمة المرور خاصا بكل حساب من الحسابات الإلكترونية، ويسجل على ورقة كلمات المرور، وحتى إذا وقعت هذه الورقة في أيدي أحد الأشخاص فإنه لن يتمكن من الوصول إلى حسابات المستخدم.

مدير كلمات المرور

ولكن من الأسهل هنا الاعتماد على برامج مدير كلمات المرور، وتتمثل مهمة برامج مدير كلمات المرور في إنشاء كلمات مرور معقدة وتخزينها وإدارتها. ويمكن استعمال معظم برامج مدير كلمات المرور ومزامنتها على الأجهزة المختلفة بدءا من الهاتف الذكي ووصولا إلى اللاب توب، حتى إنه يمكن استعمالها عبر أنظمة التشغيل والمنصات المختلفة، وتضمن هذه البرامج استعمال كلمات مرور قوية ومعقدة لكل خدمة وحساب إلكتروني، ويمكن استعمال برنامج مدير كلمات المرور بتواردن (Bitwarden) المجاني.

مهمة برامج مدير كلمات المرور تتمثل في إنشاء كلمات مرور معقدة وتخزينها وإدارتها (رويترز) المصادقة الثنائية العامل

ونظرا لأن كلمات المرور قد يتم تسريبها أو اختراقها عن طريق هجمات تصيّد البيانات أو هجمات القرصنة الإلكترونية أو قد تصل إلى أيدي الغرباء من خلال تسريب البيانات، فإن المكتب الاتحادي لأمان تكنولوجيا المعلومات أوصى باستعمال وظيفة المصادقة الثنائية العامل (2FA)؛ حيث يتعين على المستخدم إدخال كود إضافي في كل مرة يتم تسجيل الدخول فيها بواسطة اسم المستخدم وكلمة المرور، وحتى إذا تمكن أحد الأشخاص من سرقة كلمة المرور أو العثور عليها أو تخمينها فإنه لن يتمكن من مواصلة إجراءات تسجيل الدخول واختراق الحساب الإلكتروني.

إعلان

ويمكن إنشاء الأكواد الإضافية عن طريق تطبيق الهاتف الذكي، وتأتي هواتف آبل آيفون من المصنع مزودة بإمكانية إنشاء أكواد التحقق من المصادقة الثنائية العامل لتسجيل الدخول، ولكن الهواتف المزودة بنظام غوغل أندرويد تحتاج إلى تثبيت تطبيق إضافي لإنشاء أكواد لتسجيل الدخول، تعرف باسم كلمات مرور لمرة واحدة، مثل التطبيق المجاني آيجس (Aegis) المفتوح المصدر.

ويتعين على المستخدم من وقت إلى آخر التحقق من بيانات الوصول، مثل عناوين البريد الإلكتروني وكلمات المرور الخاصة بها، مما إذا كانت تعرضت للاختراق أو التسريب، وفي مثل هذه الحالات يجب تغييرها على الفور، وللقيام بذلك يتعين على المستخدم الاستعلام عن ذلك بسهولة في قواعد البيانات مثل "هاف آي بين باوند" (Have I been pwned?) أو "أدينتيتي ليك شيكر" (Identity Leak Checker).

مفاتيح المرور

ويحمل المستقبل تقنية تعرف باسم مفاتيح المرور، تتيح للمستخدم إمكانية تسجيل الدخول من دون كلمة مرور، حتى إذا كانت الخدمة المعنية تدعم ذلك.

وأوصى المكتب الاتحادي لأمان تكنولوجيا المعلومات باستعمال مفاتيح المرور حاليا لأن هذه الطريقة تتفوق على طريقة كلمات المرور في كثير من الجوانب.

وفي الخدمات التي توفر تقنية مفاتيح المرور، فإن هذه الطريقة تتوافر كخيار لتسجيل الدخول فقط؛ حيث يمكن للمستخدم مواصلة استعمال كلمات المرور العادية ووظيفة المصادقة الثنائية العامل في الوقت الحالي.

وتعتمد طريقة تسجيل الدخول من دون كلمة مرور عن طريق تقنية مفاتيح المرور بشكل أساسي على زوج مفاتيح مشفر أو ما يعرف باسم تشفير المفتاح العام، ويتم تخزين المفتاح الخاص بواسطة المستخدم، ويوجد المفتاح العام الآخر لدى الشركة المقدمة للخدمة.

وإذا رغب المستخدم في تسجيل الدخول في أحد الحسابات الإلكترونية، فكل ما عليه إتاحة قراءة مفتاحه الخاص بواسطة الشركة المقدمة للخدمة، ويتم ذلك بكل بساطة باستعمال بصمات الأصابع أو المسح الضوئي للوجه أو إدخال رقم التعريف الشخصي (PIN).

إعلان

وفي بعض الأحيان تكون مفاتيح المرور مرتبطة بجهاز معين أو نظام تشغيل محدد، ولكن الطريق حاليا أصبح واضحا لتشفير مفاتيح المرور بكل سهولة بين الأجهزة المختلفة ونقلها ومزامنتها.

وتدعم برامج مدير كلمات المرور حاليا تقنية مفاتيح المرور أو أعلنت عن دعمها، وهو ما يعدّ لكثير من المستخدمين وسيلة انتقال بسيطة وسهلة نسبيا بين إجراءات التأمين المختلفة.

المصدر: الجزيرة

كلمات دلالية: حريات تغییر کلمة المرور مفاتیح المرور تسجیل الدخول یمکن استعمال کلمات مرور المرور أو کلمة مرور حتى إذا

إقرأ أيضاً:

حيثيات المحكمة الاقتصادية في فرض تدابير تحفظية على «المتحدة للصيادلة» وإعادة هيكلتها

أودعت محكمة القاهرة الاقتصادية، حيثيات القرار الخاص بفرض بتدابير تحفظية على المتحدة للصيادلة، وإعادة هيكلتها، وذلك بعد صدور قرارًا بفرض تدابير تحفظية على الشركة مع إعادة هيكلتها وحظر أي تعاملات على أصولها، وذلك على خلفية الدعوى رقم 26 لسنة 2024 إفلاس اقتصادي التي أقامها المحامي هاني سامح وكيلًا عن عدد من الشركات الدوائية التي تضررت من توقف الشركة عن سداد التزامات مالية ضخمة.

في حيثيات القرار تعود وقائع القضية إلى الأول من أكتوبر 2024 عندما تقدمت شركة الأندلس الطبية، بصفتها أحد الدائنين، بطلب إلى إدارة الإفلاس بالمحكمة لإشهار إفلاس "المتحدة للصيادلة"، وذلك بعد توقف الأخيرة عن سداد شيكات بنكية بقيمة 97 مليون جنيه منذ الأول من نوفمبر 2023. واستندت الشركة في طلبها إلى مستندات رسمية تضمنت صورًا ضوئية للشيكات البنكية المرفوضة ومسخرجًا رسميًا من السجل التجاري، بالإضافة إلى شهادات تفيد عدم صدور أحكام إفلاس سابقة ضد الشركة المدعى عليها. ومع تداول القضية أمام المحكمة، تدخلت عدة شركات أخرى للمطالبة بإشهار إفلاس الشركة بسبب ديون مستحقة، حيث قدمت شركة البرج للصناعات الدوائية مستندات تؤكد استحقاقها 74 مليون جنيه من خلال 37 شيكًا بنكيًا لم يتم سدادها، فيما طالبت شركة أورجانو للصناعات الدوائية والكيماوية بمبلغ 5.56 مليون جنيه نتيجة لشيكات غير مدفوعة، وسجلت شركة ماجيستيك بايوفارما مديونية بقيمة 5.05 مليون جنيه. كما تدخلت عدة شركات أخرى من بينها هاي فارم لتصنيع الأدوية والكيماويات، أوبتي فارما، درج لاب، أوريجينال فارما، إكس فاكتور ميديكال، جلوب إنترناشيونال فارما، و جلوب تك فارما، مطالبة جميعها بإشهار إفلاس الشركة بناءً على المستندات المقدمة.

واستنادًا إلى المادة 82 من قانون إعادة الهيكلة والإفلاس رقم 11 لسنة 2018، قررت المحكمة فرض تدابير تحفظية لمدة ثلاثة أشهر قابلة للتجديد، لضمان حماية حقوق الدائنين والحفاظ على أصول الشركة. وشملت التدابير التي أقرتها المحكمة منع الشركة من التصرف في أصولها بأي تصرف ناقل للملكية إلا في إطار أنشطتها التجارية المعتادة، مع استمرار مجلس إدارتها في إدارة الأعمال تحت إشراف لجنة ثلاثية من خبراء إعادة الهيكلة، كما حظرت المحكمة على الشركة تقديم أي هبات أو تبرعات أو قروض أو رهون، محملة مجلس الإدارة المسؤولية الكاملة عن أي التزامات جديدة. وأمرت المحكمة أيضًا بتشكيل لجنة ثلاثية من خبراء إعادة الهيكلة لمراقبة أعمال الشركة، وإعداد تقارير مالية وإدارية تعرض على المحكمة بشكل دوري، مع إلزام الشركة بسداد مبلغ 60 ألف جنيه كأمانة مصروفات لتغطية تكاليف عمل اللجنة. كما قررت المحكمة إخطار الجهات الرقابية المختصة، ومنها الهيئة العامة للرقابة المالية، البورصة المصرية، شركة مصر للمقاصة، وهيئة الدواء المصرية، بقرارها فور صدوره لضمان شفافية الإجراءات واستقرار قطاع توزيع الأدوية.

وبعد استعراض كافة المستندات وسماع المرافعات، قررت المحكمة إعادة الدعوى للمرافعة في جلسة 16 فبراير 2025 للنظر في طلب إشهار الإفلاس، مع استمرار التدابير التحفظية حتى صدور حكم نهائي في القضية. ويأتي هذا القرار في إطار جهود المحكمة لضمان استقرار السوق الدوائي وحماية حقوق الدائنين والموردين، مع الحفاظ على استمرار النشاط الاقتصادي للشركة خلال فترة التقاضي.

اقرأ أيضاًضربات أمنية مستمرة لضبط مرتكبى جرائم الاتجار بالنقد الأجنبي

ضبط كميات من المخدرات والأسلحة.. جهود حملات أمنية استهدفت أسوان ودمياط

مخدرات بـ 12 مليون جنيه.. ضربات أمنية ضد البؤر الإجرامية في 5 محافظات

مقالات مشابهة

  • خبراء الأمن السيبراني يبدون مخاوفهم من نموذج "ديب سيك"
  • «جوجل».. تطلق ميزة جديدة في متصفح كروم تتيح تغيير كلمة المرور تلقائيا عند اكتشاف تعرضها للاختراق
  • وفاة 25 شخصا في حوادث المرور خلال أسبوع
  • ضوابط جديدة لتقديم الشكاوى طبقا لقانون الري
  • Discord تطلق ميزة "تجاهل" لتحسين تجربة المستخدم
  • إصابة رجل مرور اثناء تادية واجبه في شارع الستين
  • حيثيات المحكمة الاقتصادية في فرض تدابير تحفظية على «المتحدة للصيادلة» وإعادة هيكلتها
  • نصائح فعالة لحماية الواي فاي من الاختراق
  • الفريق أسامة ربيع لـ«كلمة أخيرة»: لن نرفع أسعار المرور في قناة السويس خلال هذه الفترة