ما هو التشفير؟ وكيف يعمل؟

ربما تكون قد رأيت مصطلح التشفير المستخدم في جميع أنحاء الإنترنت. إذاً ما هو؟ قد تكون أهم تقنية لدينا. تعتمد معظم تدابير الأمان الرقمية، من التصفح الآمن إلى البريد الإلكتروني الآمن، على ذلك. بدون تشفير، لن نتمتع بالخصوصية أبداً.

ما هو التشفير؟

إذا كتبت شيئاً مهماً أو خاصاً أو حساساً، فقد تقلق من أن يقرأه شخص آخر. إذا كانت هذه الرسالة بحاجة إلى إعطائها لشخص ليأخذها إلى شخص آخر، فإن خطر قراءة الأشخاص الخطأ لتلك الرسالة سيزيد.

يغير التشفير تكوين الرسالة أو البيانات بحيث لا يتمكن من قراءتها إلا الأشخاص الذين يعرفون كيفية إعادتها إلى شكلها الأصلي. بالنسبة لأي شخص آخر، ستظهر الرسالة على شكل هراء أو مجموعة لا معنى لها من المحارف والرموز.

عصاة سكايتيل The Scytale:

منذ العصور الأولى، استخدم الناس تقنيات مختلفة لمنع أي شخص غير المستلم المقصود من قراءة الرسائل الخاصة.

كان الإغريق القدماء يلفون شريطاً من ورق قماشي خاص حول قضيب خشبي يسمى Scytale. يكتبون رسالتهم على طول العصا، على الورق الملفوف.

لم يكن للكتابة على المخطوطة أي معنى. يقوم المرسل بتسليم الورق إلى المستلم الذي يقرأ الرسالة على انفراد بعد أن يلفها أولاً حول عصاة Scytale المطابقة. هذا شكل من أشكال التشفير.

إنها تقنية بدائية، لكنها تحتوي على عناصر ستجدها في أنظمة التشفير الحديثة. يجب أن يعرف كل من المرسل والمتلقي مسبقاً ما هو مخطط التشفير وكيفية استخدامه. وكلاهما يحتاج إلى آليات مطابقة للقيام بذلك.

مربع بوليبيوس Polybius Square:

طريقة أخرى استخدمها الإغريق القدماء تستخدم مربع بوليبيوس Polybius Square. كانت شبكة من الأحرف خمسة في خمسة أو ستة في ستة.

تتم الإشارة إلى الرسالة من خلال إحداثيات أحرفها في الشبكة السابقة. يتم ترميز الحرف الأول في الصف الأول بالرقم 11، وسيتم ترميز الحرف الرابع في الصف الثاني بالرقم 42، وهكذا.

بالطبع، هناك العديد من الطرق لملء الشبكة بالأحرف. ما لم تكن تعرف مخطط الحروف، فإن فك التشفير صعب. يتيح لك هذا الشيء إعداد مخطط العديد من أشكال الشبكات.

يمكنك إنشاء سبعة مربعات واستخدام شبكة أحرف مختلفة لكل يوم من أيام الأسبوع، على سبيل المثال. تسمى المخططات التي تستخدم أبجديات متعددة التشفير متعددة الأبجدية Polyalphabetic ciphers.

شيفرات قيصر:

أعطى يوليوس قيصر اسمه لشيفرات قيصر. يستخدم هذا النوع من التشفير الإزاحة أو الدوران، لتحديد حرف على مسافة محددة من الحرف الذي تقوم بتشفيره.

إذا كنت تستخدم إزاحة بمقدار اثنين، فسيتم كتابة الحرف “أ” على النحو “ت”، وكتابة “د” على أنها “ر” (في اللغة العربية). يجب أن يعرف المستلم الإزاحة الصحيحة لاستخدامها في فك تشفير الرسالة عن طريق طرح الإزاحة من الأحرف التي تلقاها.

باللغة الإنكليزية الحرف A سيصبح C والحرف D سيصبح F في الإزاحة 2 السابقة.

تشفير قيصر مع إزاحة ذات قيمة 13، معروفة باسم الدوران 13 أو ROT13، وهي ذات جودة خاصة.

هناك 26 حرفاً في الأبجدية الإنجليزية القياسية، وهذه الـ 13 حرفاً تنقسم إلى 26 حرفاً مرتين بالضبط. باستخدام هذا الإزاحة، لفك تشفير شيء ما، يمكنك وضعه في عملية تشفير متطابقة مرة أخرى (أي إزاحته بمقدار 13 مرة).

بمعنى آخر: التشفير مرتين سيعيدك إلى النص الأصلي Plain.

Plain: ABCDEFGHIJKLMNOPQRSTUVWXYZ

ROT13: NOPQRSTUVWXYZABCDEFGHIJKLM

إذا اخترنا اسم موقعنا SYRIAN TECH في الأبجدية الأولى، ولاحظنا الأحرف المتطابقة في الأبجدية السفلية، فسنحصل على الجملة المشفرة FLEVNA GRPU.

إذا قمنا باستخدام نفس التشفير مرة أخرى ولكن هذه المرة من أجل الجملة المشفرة FLEVNA GRPU، فسنحصل على الجملة الأصلية SYRIAN TECH مرة أخرى.

في مصطلحات البرمجة، هذا يبسط الأمور لأنك تحتاج فقط إلى كتابة كود تشفير. ليست هناك حاجة لكتابة كود فك الشيفرة.

هذا هو السبب في أن تنفيذ ROT13 هو تمرين شائع للأشخاص الذين يتعلمون البرمجة. يتم أيضاً اعتبار ROT13 بشكل شائع كمثال على التشفير السيئ للغاية ومنخفض الأمان.

يمكنك تجربة ذلك بنفسك مع محرك ROT13 باستخدام هذا الرابط ROT13 engine.

إذن، ما هو التشفير؟

هناك مجموعة من القواعد التي يجب اتباعها لتحويل بياناتك الأصلية، المسماة النص العادي، إلى النسخة المشفرة، والمعروفة باسم النص المشفر. هذه المجموعة من القواعد هي خوارزمية. وهذا هو التشفير.

إنها خوارزميات للخصوصية.

كيف يعمل التشفير؟

تماماً مثل الشخص في اليونان القديمة، يواجه الشخص في العصر الرقمي الذي يرغب في تخزين البيانات الخاصة أو إرسالها تحديات.

ما الذي يمكنك فعله لمنع الأشخاص غير المصرح لهم من الوصول إلى البيانات؟ وما الذي يمكن عمله لجعله آمناً؟

يمكن التغلب على جميع الأنظمة القديمة بمعرفة نظام التشفير. مثلاً يمكنك استخدام قضيب ذو نفس القطر وتصبح رسالة عصاة Scytale قابلة للقراءة.

كما يمكن كسر تشفير قيصر من خلال تجربة إزاحات مختلفة على الجزء الأول من الرسالة. فلديك 25 محاولة فقط على الأكثر.

تشكل مربعات بوليبيوس تحدياً أكبر لأن تخطيط الحروف داخل المربع لا يمكن التنبؤ به. إذا كنت تعرف ما هو التخطيط، فهذا ليس تحدياً.

إذا لم تكن لديك فكرة عن تخطيط المربع، فيمكنك محاولة فك تشفير الرسالة من خلال دراسة النص المشفر نفسه. وهذا ما يسمى تحليل الشيفرات.

باستخدام تشفير بسيط، يمكنك استخدام وسائل مساعدة مثل جداول تردد الحروف لتحديد حرف النص المشفر الذي يمثل حرف النص العادي.

يجب أن يكون نظام التشفير آمناً بغض النظر عمن يعرف آليات التخطيط، ويجب أن يتحمل النص المشفر هجمات تحليل التشفير.

لا استخدام للأحرف، سنستخدم البتات:

لا تعمل المخططات الرقمية القوية على الحروف والرموز كما تعمل عمليات التشفير التسلسلية. إنها تعمل من خلال كتل البيانات في وقت واحد ويطلق عليهم اسم تشفير الكتلة.

إنها تتلاعب بالبتات، الواحدات والأصفار، داخل كل كتلة وفقاً لقواعد التحويلات الرياضية المعقدة المضمنة داخل خوارزميات التشفير.

إذا كانت الخوارزمية تستخدم حجم كتلة 128 بت، فسوف تشق طريقها عبر البيانات في أجزاء من 128 بت. إذا كان الجزء الأخير المراد معالجته أصغر من 128 بت، فسيتم توسيعها حتى 128 بت.

هناك العديد من أنظمة تشفير الكتلة المتاحة. معيار التشفير المتقدم (AES) هو معيار التشفير الرسمي لحكومة الولايات المتحدة.

تستخدم مخططات التشفير المختلفة خوارزميات مختلفة وأطوال كتل مختلفة وتستفيد من مجموعات مختلفة من التحويلات الرياضية.

يبدو كل هذا دقيقاً للغاية، ولكن كيف نمنع أي شخص غير مصرح له من استخدام نفس نظام التشفير لفك تشفير بياناتنا المشفرة؟

سلاسل التجزئة Hash Strings:

سننظر في حالة خاصة أولاً. من الممكن تشفير البيانات باستخدام تحويل أحادي الاتجاه. هذا نقيض التشفير ROT13 لأنه لا يمكن إرجاع النص المشفر الناتج إلى النص العادي (قبل التشفير).

بشكل أكثر دقة، لا يمكن فك تشفيرها ضمن إطار زمني عملي. يستخدم هذا النوع من التشفير في وظائف التجزئة حيث يتم تجزئة سلسلة من النص العادي في سلسلة من النص المشفر، تسمى سلسلة التجزئة. جميع سلاسل التجزئة بنفس الطول.

كيف يكون هذا مفيداً؟ حسناً، لن يخزن موقع الويب الآمن كلمة مرورك في نص عادي. حيث يتم تجزئة كلمة المرور ويتم تخزين سلسلة التجزئة.

لا يتم الاحتفاظ بكلمة المرور. عندما تقوم بتسجيل الدخول في المرة التالية وإدخال كلمة المرور، يتم تجزئتها وتتم مقارنة سلسلة التجزئة بسلسلة التجزئة المخزنة في تفاصيل حسابك.

إذا كانت متطابقة، يمكنك الدخول. إذا أدخلت كلمة مرور غير صحيحة، فلن تتطابق سلسلتا التجزئة ولن يُسمح لك بالدخول.

يتيح ذلك لموقع الويب استخدام المصادقة دون الحاجة إلى تخزين كلمات المرور في نموذج مكشوف. إذا تم اختراق موقع الويب، فلن يتم اختراق أي من كلمات المرور.

قد تضيف تقنيات التجزئة أيضاً بيانات عشوائية فريدة تسمى ملح Salt لكلمات المرور قبل أن يتم تجزئتها. هذا يعني أن جميع علامات التجزئة فريدة حتى إذا كان هناك مستخدمان أو أكثر قد اختاروا نفس كلمة المرور.

محركات الأقراص الصلبة المشفرة:

لمنع الأشخاص غير المصرح لهم من فك تشفير البيانات، يتم استخدام مفتاح يحدد من قام بتشفيرها ومن يمكنه فك تشفيرها.

المفتاح هو سلسلة طويلة من البايتات التي تم إنشاؤها بواسطة خوارزمية معقدة. يتراوح حجمها عادةً من 128 بايت إلى 2048 بايت أو أكثر.

يتم استخدام المفتاح بواسطة خوارزمية التشفير عندما تقوم بتشفير النص العادي. حجم المفتاح مستقل عن حجم الكتلة.

لحماية البيانات المخزنة محلياً، يمكن تشفير محركات الأقراص الثابتة بالكامل. يرتبط التشفير بهوية تسجيل الدخول للمستخدم ويتم إنشاء المفتاح تلقائياً وتطبيقه تلقائياً.

ليس لدى المستخدم أي تفاعل مباشر مع المفتاح، ولا يحتاج المفتاح أبداً إلى إرساله إلى أي شخص آخر.

نظراً لأن المفتاح مرتبط بهوية تسجيل الدخول للمستخدم، فإن إزالة القرص الصلب من الكمبيوتر وتوصيله بجهاز كمبيوتر آخر لن يسمح بالوصول إلى البيانات.

يعمل هذا النوع من الحماية على حماية البيانات الثابتة أو المستقرة.

إذا كان لا بد من نقل بياناتك، فأنت بحاجة إلى التفكير في كيفية حماية بياناتك أثناء النقل.

مواقع الويب الآمنة:

عندما تتصل بموقع ويب وترى رمز قفل في شريط العناوين، فأنت تعلم أنك متصل بموقع ويب آمن، أليس كذلك؟ حسناً نوعاً ما.

ما يعنيه في الواقع هو أن الاتصال بين جهاز الكمبيوتر وموقع الويب مشفر باستخدام تشفير SSL/TSL.

هذا شيء جيد، لكنه لا يتحقق من أمان باقي مواقع الويب. قد يقوم موقع الويب بتخزين كلمات المرور في نص عادي واستخدام كلمة مرور المسؤول الافتراضية في قاعدة البيانات.

ولكن على الأقل إذا رأيت القفل، فأنت تعلم أن اتصالك بالموقع مشفر.

هذا التشفير ممكن لأن متصفحك وموقع الويب يستخدمان نفس نظام التشفير بمفاتيح متعددة. في بداية جلسة الاتصال، يتبادل المتصفح والموقع الإلكتروني المفاتيح العامة. يمكن للمفتاح العام فك تشفير شيء تم تشفيره باستخدام مفتاح خاص.

يقوم متصفحك وموقع الويب بتبادل مفاتيحهما العامة ثم تشفيرهما باستخدام مفاتيحهما الخاصة.

نظراً لأن كل طرف من طرفي الاتصال يحتوي على المفتاح العام للطرف الآخر، يمكن لكل طرف فك تشفير المعلومات التي يتلقاها من الطرف الآخر. لا يلزم كشف المفاتيح الخاصة أبداً.

إن إصدار مفتاح عام هو آمن. لا يمكن استخدام مفتاح عام لتشفير البيانات بطريقة احتيالية. لذلك، على الرغم من تلقيك نسخة من المفتاح العام لموقع ويب، لا يمكنك انتحال هوية موقع الويب الأصلي لأنك لا تملك المفتاح الخاص.

هذا يثير التساؤل حول الموقع الأصلي. كيف تعرف أن موقع الويب هو المالك الحقيقي لزوج المفاتيح العامة والخاصة، وليس موقعاً مقلداً قام بطريقة ما بسرقة كلا المفتاحين من موقع الويب الأصلي؟

تستخدم الشهادات للتحقق من هوية المواقع. يتم إصدارها من قبل سلطات التصديق بمجرد التحقق من هوية مقدم الطلب.

يرسل موقع الويب الشهادة كجزء في بداية جلسة الاتصال حتى يتمكن مستعرض الويب من التحقق من صحة الشهادة.

يقوم بذلك عن طريق الاتصال بالمرجع المصدق وفك تشفير بعض المعلومات الموجودة على الشهادة، هذا يتطلب المزيد من المفاتيح.

يحتوي متصفحك على مفاتيح عامة للمراجع المصدقة الرئيسية كجزء من حزمة التثبيت الخاصة به. وهناك المزيد من المفاتيح المعنية.

بالإضافة إلى تبادل المفاتيح العامة، يقوم المتصفح والموقع الإلكتروني بإنشاء مفاتيح فريدة لتأمين اتصالاتهم بشكل أكبر.

بمجرد أن يتحقق متصفحك من أصالة الموقع وقوة التشفير، فإنه يضع القفل في شريط العناوين.

البريد الإلكتروني الآمن:

يظهر مفهوم المفاتيح العامة والخاصة مراراً وتكراراً في التشفير. الطريقة الشائعة لتأمين رسائل البريد الإلكتروني أثناء النقل تستخدِم أزواج من المفاتيح العامة والخاصة.

يمكن تبادل المفاتيح العامة بأمان، ولا تتم مشاركة المفاتيح الخاصة. يتم تشفير الرسائل باستخدام المفتاح الخاص للمرسل. يمكن للمستلم استخدام المفتاح العام للمرسل لفك تشفيره وقراءته. ويمكنهم استخدام مفتاحهم الخاص لتشفير الرد.

OpenPGP هو نظام تشفير مشهور يتبع هذا النموذج مع التطويرات.

يُنشئ عميل البريد الإلكتروني الخاص بالمرسل مفتاحاً عشوائياً. يُستخدَم هذا المفتاح لتشفير رسالة البريد الإلكتروني. ثم يتم تشفير المفتاح العشوائي بالمفتاح العام للمستلم.

يتم إرسال الرسالة المشفرة والمفتاح العشوائي المشفر إلى المستلم. يستخدم برنامج البريد الإلكتروني الخاص بالمستلم مفتاحه الخاص لفك تشفير المفتاح العشوائي الذي يتم استخدامه بعد ذلك لفك تشفير الرسالة.

الغرض من الخطوة الإضافية هو السماح بإرسال بريد إلكتروني بأمان إلى عدة مستلمين. لا يحتاج عميل البريد الإلكتروني لديك إلى تشفير البريد الإلكتروني بالكامل بشكل منفصل لكل مستلم، فقط المفتاح العشوائي.

بالطبع، تواجه أنظمة البريد الإلكتروني الآمنة أيضاً مسألة المصداقية. يجب أن تثق في المفتاح العام الذي تم إرساله إليك. فالمفاتيح مرتبطة بعناوين البريد الإلكتروني.

يُعد إرسال المفتاح العام إليك من عنوان البريد الإلكتروني الذي ستتحدث معه خطوة أولى جيدة. يمكن لمعظم عملاء البريد الإلكتروني إظهار عنوان البريد الإلكتروني المرتبط بمفتاح عام.

هناك طريقة أخرى للتحقق من أصالة المفتاح العام وهي الحصول عليه من المستودع. يتم التحقق من المفاتيح العامة التي تم تحميلها إلى المستودعات بواسطة المستودع قبل إتاحتها للجمهور.

التشفير يدعم حياتنا الرقمية:

على الأقل، يدعم التشفير حياتنا الرقمية إذا كنا نفعل ذلك بشكل صحيح. تجنب الاتصالات عن بُعد غير الآمنة من أي نوع (سواء كانت تعمل عن بُعد أو شراء عبر الإنترنت)، واستخدم عملاء البريد الإلكتروني القادرة على تشفير الرسائل الخاصة، واستخدم تطبيقات المراسلة مع التشفير من طرف إلى طرف.

خصوصيتك مهمة، استخدم الأدوات المناسبة لحمايتها!

مقالة ذات صلة بالتشفير: ما هي شريحة TPM ولماذا يتطلبها ويندوز 11؟

مقالات قد تعجبك:

كيفية إخفاء اقتراحات الأصدقاء على فيسبوك
كيفية استعادة الصور ومقاطع الفيديو والقصص (الستوري) المحذوفة على إنستغرام
كيفية العثور على صور بخلفية شفافة بسهولة باستخدام بحث جوجل
كيفية إيجاد واستخدام الحافظة على أندرويد
كيفية حل مشكلة عدم شحن آيفون وآيباد بشكل صحيح

جوجل خزّنت كلمات مرور بعض حسابات G Suite دون تشفير

في منشور جديد على مدونتها، اعترفت شركة جوجل Google مؤخراً بأنها خزّنت كلمات المرور الخاصة ببعض حسابات G Suite بشكل غير مشفّر نتيجة ثغرة أمنية في أنظمة الشركة.

والغريب في الأمر أن هذه الثغرة كانت متواجدة منذ عام 2005 أي منذ 14 عاماً، وعلى الرغم من ذلك فإن الشركة لم تجد دليلاً على أن هنالك إساءة استخدام لكلمات المرور غير المشفّرة.

ويبدو أن تلك الثغرة قد حدثت نتيجة وجود ميزة تمنح مسؤول الشركة الذي يستعمل حزمة G Suite إمكانية تعديل كلمات مرور المستخدمين يدوياً، الأمر الذي تسبب بقيام وحدة تحكم المشرف بتخزين كلمات المرور الجديدة على شكل نص عادي غير مشفّر.

لحسن الحظ فإن تخزين كلمات المرور بشكل غير مشفّر قد جرى خلال هذه المدة الطويلة على خوادم الشركة الداخلية، وبالتالي فإن تلك المعلومات كانت غير قابلة للوصول من خارج الشركة على الإنترنت.

ومع ذلك، فقد واجهت الشركة خلال تلك السنوات مخاطرة كبيرة بتسريب هذه الكلمات من داخل الخوادم أو حدوث هجوم أمني كبير يؤدي إلى الوصول لتلك الكلمات بشكلها غير المشفّر.

ولم تكن جوجل الشركة الوحيدة التي عانت من مشكلة تخزين كلمات المرور بشكل غير مشفر نتيجة حدوث خطأ أو ثغرة، فقد نصحت شبكة تويتر Twitter في آذار العام الماضي جميع مستخدميها البالغ عددهم 330 مليون بتغيير كلمات المرور.

وكان السبب في ذلك هو ثغرة أمنية سبّبت تخزين كلمات المرور المستخدمين بشكل غير مشفر، لتعود نفس المشكلة للظهور بعد عام كامل في فيسبوك Facebook عندما تبيّن أن كلمات مرور المستخدمين تم تخزينها دون تشفير.

وبعد أسابيع قليلة من فضيحة فيسبوك، تبيّن أن شبكة إنستغرام Instagram قد تأثرت بما حدث مع فيسبوك، وكانت كلمات مرور مستخدميها تعاني من نفس المشكلة.

من جانبها، لم تحدد جوجل عدد المستخدمين الذين ربما تأثروا بهذا الخطأ إلى جانب تأكيد الشركة بأن التأثير كان على مجموعة فرعية من عملاء G Suite، لكن هذه المجموعة قد تضمّ أي مستخدم للحزمة منذ عام 2005.

تم إصلاح المشكلة في الوقت الحالي وقدّمت جوجل اعتذارها في بيانها الأخير، حيث قالت:

نحن نأخذ أمن عملائنا في المؤسسة على محمل الجد، ونفخر بتقديم أفضل الممارسات في هذا المجال لأمن الحساب، لكن هنا لم نلتزم بمعاييرنا الخاصة ولا بمعايير عملائنا، نعتذر لمستخدمينا وسوف نفعل ما هو أفضل.

مقالات قد تعجبك:

ما هو Sketchup؟ وكيف يتم استخدامه؟
كيفية تضمين فيديو يوتيوب في العرض التقديمي بور بوينت
ما هي تقنية بلوتوث 5.1 الجديدة ؟ و ما ميزاتها ؟
ما هي ميزة التخزين المحسّن في أجهزة ماك؟و كيف يمكن الاستفادة منها ؟
كيفية وصل سماعات AirPods مع كمبيوتر ويندوز أو ماك أو مع هواتف أندرويد أو آيفون

كلمات مرور الملايين من حسابات إنستغرام تم تخزينها دون تشفير

اعترفت شبكة ومنصة فيسبوك Facebook الاجتماعية بقيامها مؤخراً بتخزين الملايين من كلمات المرور الخاصة بحسابات إنستغرام على شكل نص عادي غير مشفّر.

حيث سمعنا بعض الاعترافات السابقة للمنصة في الشهر الماضي عندما قالت أن خطأ ما سبّب تخزين مئات الملايين من كلمات مرور حسابات فيسبوك من مستخدمي Facebook Lite وعشرات الملايين من مستخدمي تطبيق فيسبوك الأساسي الآخرين بشكل غير مشفر.

في ذلك الوقت قالت الشركة أن هنالك فرصة لأن يكون الخطأ قد أثّر أيضاً على عشرات الآلاف من مستخدمي شبكة إنستغرام، ليتضح يوم الأمس أن عدد المتأثرين من مستخدمي إنستغرام وصل إلى الملايين.

كانت هناك مخاطرة كبيرة بتسجيل هذه الكلمات ضمن ملفات بنص عادي غير مشفّر، حيث كان باستطاعة 20 ألف موظف أن يقوم بالاطلاع عليها بكل سهولة.

والأسوأ من ذلك، أن تخزين كلمات المرور بهذه الطريقة كان يسمح للمهاجمين الخارجيين بالوصول إلى معلومات المستخدمين دون بذل الكثير من الجهد.

ومن ضمن التفاصيل الغريبة التي تم الاعتراف بها هو أن المشكلة بدأت بالحدوث منذ عام 2012 لكن الشركة لم تكتشف ذلك إلا في شهر كانون الثاني بداية العام الحالي، وقد تم حل المشكلة في شهر آذار الماضي.

لحسن الحظ وبحسب تحقيقات فيسبوك فإن كلمات المرور المخزنة دون تشفير والخاصة بحسابات فيسبوك أو إنستغرام لم يتم تسريبها إلى خارج الشركة، ولا توجد أدلة على إساءة استخدامها من قبل الموظفين الداخليين.

لم تطلب فيسبوك من المستخدمين المتأثرين تغيير كلمات المرور الخاصة بهم لأنها لم تجد حاجة لذلك، ولكنها قامت بإخبارهم بحدوث هذا الأمر عبر رسالة أمنية داخل التطبيق.

واعترف متحدث باسم فيسبوك أن المشكلة عندما تم الإعلان عنها لأول مرة الشهر الماضي لم تكن هنالك معلومات حول تأثّر هذا العدد الهائل من حسابات إنستغرام.

لذلك عادت الشركة لتعترف يوم الأمس أن تأثير المشكلة كان على الملايين من حسابات إنستغرام التي تم تخزين كلمات المرور الخاصة بها بشكل غير مشفّر.

ولا يمكن اعتبار هذا الأمر إلا حلقة جديدة في مسلسل الفضائح والثغرات الأمنية التي ضربت سمعة الشركة ومنصاتها الاجتماعية وهزت ثقة المستخدمين بها خلال الفترة السابقة، وعلى ما يبدو فإن نهاية المسلسل ليست قريبة.

مقالات قد تعجبك:

كيفية حذف حساب فيسبوك بعد أخذ نسخة عن كامل البيانات
كيفية تحميل أي صورة أو كل الصور التي نشرتها على فيسبوك بدقة عالية
كيفية وضع مجلد تطبيقات في شريط الوصول السريع في آيفون
كيفية كتم مجموعات واتساب بشكل دائم
كيفية استعادة مفتاح تفعيل ويندوز أو أوفيس بعد ضياعه

فيسبوك اعترفت بحفظ كلمات مرور المستخدمين بشكل غير مشفر

قامت شبكة ومنصة فيسبوك Facebook للتواصل الاجتماعي بتخزين كلمات المرور الخاصة بمئات الملايين من المستخدمين على شكل نص غير مشفّر نتيجة حدوث خلل برمجي.

حيث عادةً ما يتم تخزين كلمات المرور والمعلومات الحساسة بطريقة تشفير تدعى Hashing ولكن سلسلة من الأخطاء البرمجية في تطبيقات فيسبوك تركت مئات ملايين كلمات المرور غير مشفّرة.

لحسن الحظ فإن كلمات المرور هذه كانت غير قابلة للوصول من خارج الشركة، ولكن في نفس الوقت كانت متاحة لآلاف الموظفين المتواجدين في فيسبوك، الأمر الذي عرّضها لخطر التسريب.

ويُعتقد أن ما بين 200 مليون و 600 مليون مستخدم على فيسبوك قد تأثروا بالخلل الأخير، حيث اعترفت فيسبوك بوجود المشكلة في منشور على مدونتها بعنوان الحفاظ على كلمات المرور آمنة.

وقالت الشركة أن إدارة فيسبوك استطاعت كشف المشكلة في شهر كانون الثاني الماضي أثناء قيامها بمراجعة أمنية، كما أكّدت فيسبوك أن المشكلة تم إصلاحها وسيتم إعلام المستخدمين المتأثرين.

وفقاً لفيسبوك، لا يوجد دليل على أن كلمات مرور المخزّنة دون تشفير قد تم كشفها خارج الشركة أو أنها تعرضت لإساءة الاستخدام داخلياً.

ونتيجةً لذلك، لن يُطلب من المستخدمين إعادة تعيين كلمات المرور الخاصة بهم، حيث أثرت المشكلة على مئات الملايين من مستخدمي تطبيق Facebook Lite، وعشرات الملايين من مستخدمي تطبيق فيسبوك الأساسي، وعشرات الآلاف من مستخدمي تطبيق إنستغرام.

وللأسف فإن الخلل الجديد يأتي ليضيف حلقة جديدة من مسلسل الأخطاء والثغرات الأمنية والتسريبات الخطيرة التي بدأت تعاني منها المنصة منذ فترة من الزمن، الأمر الذي عرّضها للكثير من الانتقاد.

مقالات قد تعجبك:

كيفية التحكم بالإعدادات المختلفة في كاميرات كانون Canon
كيفية تصفير عداد استخدام البيانات في ويندوز 10
كيفية استخدام أداة لقطة الشاشة في مايكروسوفت وورد
كيفية ترقيم الصفحات في مايكروسوفت وورد
كيفية تفعيل خطة الأداء الأمثل في ويندوز 10

جوجل أعلنت عن إضافة جديدة على متصفحها لفحص كلمات المرور

أعلنت جوجل Google عن إضافة جديدة بالاسم Password Checkup على متصفحها الشهير كروم Chrome، حيث تعمل هذه الإضافة على فحص كلمات المرور والتحقق من أمانها.

بمجرد تثبيت الإضافة الجديدة، فإنها ستعمل على التحقق من كلمات المرور المحفوظة في المتصفح أو التي يستعملها المستخدم، ويتم مطابقتها مع قاعدة بيانات تضم حوالي 4 مليار من كلمات المرور المصنّفة على أنها غير آمنة أو مسرّبة.

وبحسب نتيجة هذه المطابقة، فإن الإضافة ستعمل على إخبارك بضرورة تغيير كلمة المرور الخاصة بك التي تستعملها في أحد المواقع إذا وجدت تشابهاً مع نتيجة ما من قاعدة البيانات.

للأسف فإن اختراق كلمات المرور وتسريبها هو حدث شائع حتى بالنسبة إلى أكبر المواقع والشبكات، لذلك يُنصح دائماً باستعمال كلمة مرور فريدة وخاصة بكل حساب.

فإن حدث خطأ ما على موقع أو شبكة محددة، فإن الأضرار التي يمكن أن تلحق بصاحب الحساب في أسوأ الحالات ستكون محددة بمعلومات وبيانات حساب الموقع فقط.

عملية فحص كلمات المرور من خلال الإضافة تستلزم إرسال كلمات المرور الخاصة بك إلى جوجل، وربما فإن البعض سيكون قلقاً من عملية الإرسال هذه.

لكن جوجل أكّدت على أن عملية الإرسال ستكون مشفّرة ومأمّنة، حيث يتم تخزين كلمات المرور الخاصة بالمستخدمين في قواعد بيانات مشفّرة ومجزأة.

كما وقالت الشركة أنه وفي حال تم إثبات تطابق بين كلمة مرور تابعة لمستخدم مع كلمة مرور أخرى غير آمنة فإن عملية تحذير المستخدم ستجري بشكل محلي وخاص بالمستخدم.

بالطبع يوجد العديد من الخدمات التي تقدم ميزات فحص ومطابقة كلمات المرور والتأكّد من أمانها، لكن جوجل تقدم هذه الخدمة بشكل مدمج مع متصفحها ودون أي مقابل مالي.

كما تجدر الإشارة إلى إمكانية استخدام مولد كلمات المرور الخاص بجوجل من أجل إنشاء كلمة مرور جديدة لحساب ما في حال تم تصنيف كلمة المرور المستخدمة على أنها غير آمنة.

وبالحديث عن أمان كلمات المرور، فإننا ننصح الجميع باتباع قواعد السلامة العامة في اختيار كلمات المرور، على سبيل المثال اختيار كلمة مرور خاصة بكل موقع وتغيير كلمة المرور الخاصة بك عند سماع أي نبأ اختراق أو تسريب بالإضافة لتشغيل المصادقة الثنائية بالنسبة للمواقع التي تدعمها.

والآن يمكننا إضافة نصيحة جديدة إلى مجموعة النصائح السابقة وهي تثبيت إضافة جوجل الجديدة والتي يمكنك الوصول إليها وتثبيتها من هنا.

مقالات قد تعجبك:

ما هو مدير كلمات المرور؟ وكيف يعمل؟ ولما يجب استخدامه؟
كيفية تغيير كلمة مرور حساب جوجل Google وبريد جيميل Gmail
كيفية استعادة كلمة مرور حساب LinkedIn المنسية
كيفية استعادة كلمة مرور حساب Yahoo المنسية
كيفيّة استرجاع كلمة مرور حساب Steam في حالة نسيانها

شركة Dell تعرّضت لمحاولة اختراق وسرقة بيانات العملاء

أصدرت شركة Dell بياناً على موقعها على الويب أقرت فيه بحدوث محاولة اختراق وسرقة بيانات العملاء في التاسع من شهر تشرين الثاني الماضي.

وقالت الشركة أنها لاحظت مؤخراً وجود نشاط غير مصرح به على موقعها ووصفته بمحاولة اختراق من قبل مجموعة من القراصنة غير المعروفين، حيث اتخذت الشركة جميع الاحتياطات والإجراءات اللازمة.

حاول المخترقون استخراج أسماء العملاء وعناوين البريد الإلكتروني وكلمات المرور المشفرة، لكن ليس من الواضح فيما إذا نجحت هذه الجهود بشكل جزئي أو فشلت تماماً.

وتؤكد الشركة أن المعلومات الأكثر حساسية مثل بيانات بطاقات الائتمان لم تتأثر بالاختراق الأخير، كما تؤكد الشركة على أنها لم تجد أي دليلاً على استخدام بيانات العملاء أو على نجاح سرقتها.

بعد ملاحظة هذا النشاط، استأجرت Dell شركة لجمع الأدلة الجنائية الرقمية، واتخذت الإجراء الوقائي لإعادة تعيين جميع كلمات مرور عملاء Dell.com.

وتوصي الشركة أيضاً جميع المستخدمين الذين يستعملون كلمة مرور موقع Dell في حسابات أو شبكات أخرى أن يقوموا بتغييرها كإجراء احتياطي.

لم تكشف الشركة عن عدد الحسابات التي يمكن أن تكون متأثرة بالاختراق أو التي تعرضت بياناتها للكشف غير المصرح به.

لكن بجميع الأحوال فإنه من المستبعد أن تقدّم الشركة مثل هذه البيانات التفصيلية طالما أن محاولة الاختراق لم يثبت نجاحها ولا توجد أدلة على إساءة استخدام بيانات العملاء.

الجدير بالذكر أن الهجمات الإلكترونية ومحاولات الاختراق وسرقة بيانات الحسابات كانت قد سجّلت نمواً ملحوظاً هذا العام، حيث كانت أخطر تلك الهجمات ما تعرّضت له فيسبوك مؤخراً مع ملايين الحسابات المتأثرة.

مقالات قد تعجبك:

كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة
كيفية حماية الحاسوب من فيروسات انتزاع الفدية Ransomware ؟
كيفية حماية هاتفك المحمول من تطبيقات التجسس
هل ستجعل مايكروسوفت نظام ويندوز 10 خدمة اشتراك مدفوعة؟
ما هو مسح (فحص) المنافذ؟ وما هي أنواعه؟

ثغرة في إنستغرام سبّبت عرض كلمة مرور حسابات المستخدمين

قامت شبكة إنستغرام Instagram بإرسال إشعار إلى بعض المستخدمين لإعلامهم بأن كلمة المرور الخاصة بهم ربما قد تعرضت للكشف بسبب ثغرة أمنية جديدة.

ووفقاً للمعلومات التي نشرها موقع Engadget فقد قال متحدث باسم الشركة أن هذه القضية اكتُشفت داخلياً وأثرت على عدد قليل جداً من مستخدمي التطبيق.

في هذه الحالة، كان الخطأ مرتبطاً بميزة نشرتها الشركة في شهر نيسان تتيح للمستخدمين تنزيل جميع بياناتهم، والتي تم تنفيذها بعد نشر المشرعين الأوروبيين لقانون حماية خصوصية البيانات (GDPR).

ووفقاً لشركة إنستغرام فإن بعض المستخدمين الذين استخدموا هذه الميزة كانت كلمات مرورهم مدرجة في عنوان URL في متصفح الويب الخاص بهم، حيث تم تخزين كلمات المرور على خوادم فيسبوك Facebook الشركة الأم لإنستغرام.

في حين شكك أحد الباحثين الأمنيين بهذه المعلومات وقال أن هذه الثغرة لن تكون ممكنة إلا إذا كانت إنستغرام قد قامت بتخزين كلمات المرور الخاصة بالمستخدمين ضمن نص عادي دون تشفير.

هذا الأمر في حال كان صحيحاً فإنه يمثّل واحدة من أكبر الفضائح الأمنية المتعلقة بالشركة، لكن متحدث باسم إنستغرام عارض هذا الكلام وقال أن الشركة تقوم باتباع خوارزميات تشفير معقدة لحماية كلمات المرور.

كما وقالت الشركة أنها قامت بإصلاح الخطأ الأمني الخطير بحيث لم تعد كلمات المرور تُعرض عند استخدام الميزة، أما بالنسبة للمستخدمين المتضررين فقد وصلتهم رسالة تنبيه من الشركة تنصحهم بالقيام بعملية تغيير كلمة مرور حسابهم كإجراء احترازي.

وشرح متحدث باسم الشركة المشكلة التي سببتها الثغرة المكتشفة في تصريح خاص لموقع The Verge وقال أن بعض المستخدمين الذين قاموا باستخدام ميزة تحميل البيانات وعند إرسالهم لمعلومات تسجيل الدخول الخاصة بهم، ظهرت كلمة مرور حساباتهم في عنوان URL الخاص بالصفحة.

ويؤكّد المتحدث باسم الشركة أن المشكلة اقتصرت فقط على ظهور كلمة المرور بشكل غير مشفر ضمن عنوان الصفحة، ولم يتم إرسالها أو عرضها لأشخاص آخرين.

لكن في الحقيقة فإن ظهور كلمة المرور بهذا الشكل غير المشفر قد يساعد بعض المهاجمين على الحصول على كلمة مرور المستخدم في حال كانوا يعلمون بأمر الثغرة.

ولحسن الحظ فإن الثغرة الأمنية قد تم اكتشافها داخل الشركة، ولم يتم الإفصاح عنها إلا بعد إصلاح المشكلة والقيام بعملية تحديث للميزة تضمن عدم إظهار بيانات تسجيل الدخول السرية في العنوان.

بجميع الأحوال فإن الثغرة الجديدة ليست إلا حلقة في مسلسل الثغرات الذي امتد طوال العام الحالي وتسبب بالكثير من الضرر لسمعة شركة فيسبوك الأم.

وهنا نتذكر الثغرة التي أثرت على ملايين من مستخدمي شبكة فيسبوك والتي كانت أيضاً بسبب ميزة خاصة بالحساب، وهي ميزة View As التي تسمح للمستخدمين بمعاينة صفحاتهم الشخصية كما يراها الآخرون.

وهنا يتجدد السؤال الذي وجهه سابقاً الكثير من التقنيين والمستخدمين للشركة: إلى متى سيستمر مسلسل الثغرات الأمنية؟!

مقالات قد تعجبك:

كيفية إخفاء آخر ظهورك أو حالة اتصالك على إنستغرام
نصائح لتحديد خصوصية وأمان حساب إنستغرام
نصائح لنشر صور ومقاطع فيديو أفضل على إنستغرام
كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة
كيفية حماية هاتفك المحمول من تطبيقات التجسس

ما هو مدير كلمات المرور؟ وكيف يعمل؟ ولما يجب استخدامه؟

يستخدم معظم الأشخاص كلمات مرور ضعيفة للغاية ويعيدون استخدامها على مواقع ويب مختلفة.

كيف يفترض بك أن تستخدم كلمات مرور قوية وفريدة من نوعها على جميع المواقع التي تستخدمها؟ الحل هو مدير كلمة المرور.

يقوم مدير كلمات المرور Password Manager بتخزين معلومات تسجيل الدخول لجميع مواقع الويب التي تستخدمها ويساعدك على تسجيل الدخول إليها تلقائياً.

يقوم بتشفير قاعدة بيانات كلمة المرور بكلمة مرور رئيسية – كلمة المرور الرئيسية هي الوحيدة التي يجب عليك تذكرها.

لا تُعِد استخدام كلمات المرور!

لمعرفة كيفية اختيار كلمة مرور قوية صعبة الاختراق، وبنفس الوقت سهلة التذكر بالمسبة لك، اقرأ دليلنا من خلال هذا الرابط، ثم عد لإكمال هذا المقال.

لكن كنصائح سريعة وأساسية تُعَدّ إعادة استخدام كلمة المرور مشكلة خطيرة نظراً لوجود العديد من عمليات تسرب كلمة المرور التي تحدث كل عام، حتى في مواقع الويب الكبيرة.

عندما تتسرب كلمة المرور، يكون لدى المخترقين عنوان بريد إلكتروني واسم مستخدم وكلمة مرور يمكنهم تجربتها على مواقع ويب أخرى.

إذا كنت تستخدم نفس معلومات تسجيل الدخول في كل مكان، فقد يؤدي التسرب في أحد مواقع الويب إلى منح الأشخاص حق الوصول إلى جميع حساباتك.

إذا تمكن شخص ما من الوصول إلى حساب بريدك الإلكتروني بهذه الطريقة، فيمكنه استخدام روابط إعادة تعيين كلمة المرور للوصول إلى مواقع ويب أخرى، مثل حسابك المصرفي عبر الإنترنت أو حساب PayPal.

لمنع أن يكون تسرب كلمة المرور من أحد حساباتك ضاراً للغاية، تحتاج إلى استخدام كلمات مرور فريدة على كل موقع.

يجب أن تكون كلمات المرور هذه قوية – كلمات مرور طويلة وغير متوقعة تحتوي على أرقام ورموز.

لدى لصوص الويب مئات الحسابات لتتبعها، في حين أن الشخص العادي على الأرجح لديه عشرات كلمات المرور المختلفة.

إن تذكر كلمات المرور القوية هذه يكاد يكون مستحيلاً دون اللجوء إلى نوع من الحيلة. الخدعة المثالية هي استخدام ما يسمى مدير كلمات المرور Password Manager الذي ينشئ كلمات مرور آمنة وعشوائية لك ويتذكرها حتى لا تضطر إلى حفظها وتذكرها بشكل متكرر.

ما هو استخدام مدير كلمة المرور:

سيأخذ مدير كلمات المرور Password Manager عبئاً من عقلك، ليحرر قوة الدماغ للقيام بالأعمال الإنتاجية بدلاً من تذكر قائمة طويلة من كلمات المرور.

عندما تستخدم مدير كلمات المرور Password Manager وتحتاج إلى تسجيل الدخول إلى موقع ويب، فستقوم أولاً بزيارة هذا الموقع بشكل طبيعي.

بدلاً من كتابة كلمة المرور في موقع الويب، تكتب كلمة المرور الرئيسية في مدير كلمات المرور Password Manager ، ثم يتكفل مدير كلمات المرور Password Manager بملء معلومات تسجيل الدخول المناسبة تلقائياً في موقع الويب.

إذا كنت مسجلاً بالفعل في مدير كلمات المرور Password Manager ، فسيتم تلقائياً ملء البيانات نيابةً عنك.

لا يتعين عليك التفكير في عنوان البريد الإلكتروني واسم المستخدم وكلمة المرور اللذين استخدمتهما لموقع الويب – حيث يقوم مدير كلمات المرور Password Manager بهذا العمل المتعب نيابة عنك.

إذا قمت بإنشاء حساب جديد، فسيعرض مدير كلمات المرور Password Manager كلمة مرور عشوائية آمنة لك، حتى لا تضطر إلى التفكير في ذلك أيضاً.

ويمكن أيضاً تهيئتها لملء المعلومات تلقائياً مثل عنوانك واسمك وعنوان بريدك الإلكتروني في نماذج الويب.

لماذا يعتبر مدير كلمات المرور المستند إلى المتصفح ليس مثالياً:

متصفحات الويب – مثل كروم Chrome ، و فايرفوكس Firefox ، و إنترنت إكسبلورر Internet Explorer ، وغيرها – تحتوي جميعها على مدير كلمات المرور Password Manager مدمجة.

لا يمكن مدير كلمات المرور Password Manager المدمج في كل متصفح التنافس مع مديري كلمات المرور المخصصة.

أولاً، يقوم كروم Chrome و إنترنت إكسبلورر Internet Explorer بتخزين كلمات المرور على جهاز الكمبيوتر في نموذج غير مشفر.

يمكن للأشخاص الوصول إلى ملفات كلمة المرور على جهاز الكمبيوتر وعرضها، ما لم تقم بتشفير محرك الأقراص الثابت للكمبيوتر يدوياً.

لدى موزيلا فايرفوكس Mozilla Firefox ميزة كلمة مرور رئيسية Master password تتيح لك تشفير كلمات المرور المحفوظة بكلمة مرور رئيسية واحدة، وتخزينها على جهاز الكمبيوتر بتنسيق مشفر.

مع ذلك، لا يعد مدير كلمات مرور فايرفوكس Firefox الحل المثالي أيضاً. لا تساعدك الواجهة في إنشاء كلمات مرور عشوائية وتفتقر إلى ميزات متنوعة، مثل المزامنة عبر الأنظمة الأساسية (لا يمكن مزامنة فايرفوكس Firefox مع أجهزة iOS).

سيعمل مدير كلمات المرور Password Manager المخصص على تخزين كلمات المرور بشكل مشفر، ومساعدتك على إنشاء كلمات مرور عشوائية آمنة، وتقديم واجهة أكثر قوة، والسماح لك بالوصول بسهولة إلى كلمات المرور عبر جميع أجهزة الكمبيوتر المختلفة، والهواتف الذكية، والأجهزة اللوحية التي تستخدمها.

كيفية استخدام مدير كلمات المرور:

تتوفر مجموعة متنوعة من مدير كلمات المرور Password Managers ، لكن ثلاثة منها هي أفضل الخيارات. يمثل كل خيار من هذه الخيارات حلاً ثابتاً، وتعتمد تفضيلاته على ما هو أكثر أهمية بالنسبة إليك:

Dashlane: مدير كلمات المرور هذا هو أحدث قليلاً من غيره، ولكن ما ينقصه هو التعرف على الأسماء ولكن تم تعويض هذا الشيء مع ميزات رائعة وتطبيقات رائعة لكل الأنظمة الأساسية تقريباً – مثل ويندوز Windows و OS X و آيفون iPhone و آيباد iPad و آندرويد Android.

لديه إضافات لكل متصفح، وميزات مثل لوحة معلومات الأمان التي تحلل كلمات المرور خاصتك، ولديهم أيضاً مُبدل كلمات المرور التلقائي الذي يمكنه تغيير كلمات المرور التي تريدها دون الاضطرار إلى التعامل معها بنفسك.

من أفضل ميزات Dashlane أنه مجاني تماماً للاستخدام على جهاز واحد. إذا كنت ترغب في مزامنة كلمات المرور بين الأجهزة جميعها التي تمتلكها، فستحتاج إلى الترقية إلى الإصدار المميز. ولكن يمكنك اختباره مجاناً بكل الأحوال لفترة محدودة.

عندما يتعلق الأمر بالأمان، يتمتع Dashlane بميزة أخرى، لأن لديك خيار الاحتفاظ بكل كلمات المرور محلياً على جهاز الكمبيوتر، وليس في التخزين السحابي.

لذلك لديك ميزة شيء مثل KeePass ، ولكن مع واجهة أفضل. إذا اخترت مزامنة كلمات المرور باستخدام التخزين السحابي، فيسمى ذلك تشفير AES.

LastPass: هو مدير كلمات المرور المستندة إلى السحاب مع الإضافات، وتطبيقات الجوال، وحتى تطبيقات سطح المكتب لجميع المتصفحات وأنظمة التشغيل التي قد تريدها.

إنه قوي للغاية ويقدم أيضاً مجموعة متنوعة من خيارات المصادقة الثنائية لكي تضمن أنه لا يمكن لأي شخص آخر تسجيل الدخول إلى خزينة كلمة المرور.

لقد غطينا خيارات أمان عديدة لـ LastPass بتفصيل كبير. تقوم LastPass بتخزين كلمات المرور على خوادم LastPass بنموذج مشفر – يقوم ملحق أو تطبيق LastPass بفك تشفيره وتشفيره محلياً عند تسجيل الدخول، لذلك لن يتمكن LastPass من رؤية كلمات المرور إذا أراد ذلك.

KeePass : إن LastPass ليس للجميع. بعض الأشخاص ليسوا مرتاحين مع مدير كلمات المرور المستندة إلى مجموعة النظراء، وهذا أمر جيد.

KeePass هو تطبيق سطح مكتب شائع لإدارة كلمات المرور، ولكن هناك أيضاً ملحقات المستعرض وتطبيقات الجوال لـ KeePass.

يقوم KeePass بتخزين كلمات المرور على جهاز الكمبيوتر بحيث تظل متحكماً بها – بل إنها مفتوحة المصدر، لذا يمكنك تدوين كودها إذا أردت ذلك.

الجانب السلبي هو أنك مسؤول عن كلمات المرور، وستضطر إلى مزامنتها بين أجهزتك يدوياً.

يستخدم بعض الأشخاص حل مزامنة مثل Dropbox لمزامنة قاعدة بيانات KeePass بين أجهزتهم.

الشروع في العمل مع مدير كلمات المرور:

أول قرار كبير يجب عليك إجراؤه باستخدام مدير كلمات المرور Password Manager هو اختيار كلمة المرور الرئيسية.

تتحكم كلمة المرور الرئيسية هذه في الوصول إلى قاعدة بيانات مدير كلمات المرور بالكامل، لذا يجب أن تكون قوية بشكل خاص – إنها كلمة المرور الوحيدة التي ستحتاج إلى تذكرها، وهذا كل شيء.

قد ترغب في كتابة كلمة المرور وتخزينها في مكان آمن بعد اختيارها، فقط في حالة – على سبيل المثال، إذا كنت جاداً حقاً، يمكنك تخزين كلمة مرورك الرئيسية في البنك.

يمكنك تغيير كلمة المرور هذه لاحقاً، ولكن فقط إذا كنت تتذكرها – إذا فقدت كلمة المرور الرئيسية، فلن تتمكن من عرض كلمات المرور المحفوظة.

هذا أمر ضروري، لأنه يضمن أنه لا يمكن لأي شخص آخر عرض قاعدة بيانات كلمة المرور الآمنة بدون كلمة المرور الرئيسية.

بعد تثبيت مدير كلمات المرور، ستحتاج على الأرجح إلى بدء تغيير كلمات مرور موقعك على الويب إلى كلمات مرور أكثر أماناً.

يقدم LastPass تحدي أمان LastPass ، الذي يحدد كلمات المرور الضعيفة والمكررة التي يجب أن تركز عليها.

يحتوي Dashlane على لوحة تحكم أمان مدمجة في المكان، والتي ستساعدك على معرفة أي كلمات المرور قد تحتاج إلى التغيير.

يسمح لك أيضاً مديرو كلمات المرور بتخزين أنواع أخرى من البيانات في نموذج آمن – كل شيء بدءً من أرقام بطاقات الائتمان وحتى الملاحظات الآمنة.

يتم تشفير جميع البيانات التي تخزنها في مدير كلمات المرور بكلمة مرورك الرئيسية.

يمكن لمديري كلمات المرور Password Managers المساعدة حتى في مواجهة التصيد الاحتيالي، حيث يقومون بملء معلومات الحساب في مواقع الويب استناداً إلى عنوان الويب الخاص بهم (URL).

إذا كنت تعتقد أنك في موقع الويب للمصرف الذي تتعامل معه ولا يملئ مدير كلمات المرور تلقائياً معلومات تسجيل الدخول، فمن المحتمل أنك موجود على موقع تصيد احتيالي له عنوان URL مختلف.

مقالات قد تعجبك:

كيفية استعادة كلمة مرور حساب LinkedIn المنسية
كيف يمكن لأحد ما أن يسرق رقم هاتف محمول واستخدامه لسرقة الحسابات البنكية وحسابات المواقع
كيفية تغيير كلمة مرور حساب جوجل Google وبريد جيميل Gmail
توقّف عن استخدام رمز المرور المكون من 6 أرقام على الآيفون
كيفية تغيير اسم وكلمة مرور شبكة الواي فاي Wi-Fi

تويتر تطلب من كل مستخدميها تغيير كلمة مرور حسابهم

أصدرت شركة تويتر Twitter توصية عاجلة لجميع مستخدمي موقعها البالغ عددهم أكثر من 330 مليون مستخدم لتغيير كلمات المرور الخاصة بهم على الفور بعد كشف خطأ في عملية تخزين كلمات المرور.

وبينما أظهر تحقيق تويتر أنه لا يوجد دليل على حدوث أي خرق أو سوء استخدام لكلمات السر غير المشفرة، فإن الشركة توصي بأن يقوم المستخدمون بتغيير كلمات مرور تويتر الخاصة بهم من باب الحذر.

سواء على الموقع نفسه أو في أي مكان آخر استخدموا فيه كلمة المرور هذه، والتي تتضمن تطبيقات طرف ثالث مثل Twitterrific و TweetDeck.

وفقاً لتويتر، حدث الخطأ بسبب مشكلة في عملية التجزئة (hashing) التي تخفي كلمات المرور من خلال استبدالها بسلسلة عشوائية من الأحرف التي يتم تخزينها على نظام تويتر.

ولكن بسبب خطأ في النظام، تم حفظ كلمات المرور على ما يبدو بنص عادي بدلاً من إخفاءها باستخدام عملية التجزئة.

تزعم الشركة أنها عثرت على الخطأ من تلقاء نفسها وأزالت كلمات المرور المخزنة دون تشفير، وتعمل الشركة على التأكد من عدم ظهور مشكلات مماثلة مرة أخرى.

لم تكشف الشركة عن عدد كلمات مرور المستخدمين المحتمل أن يكون قد تم الكشف عنها دون تشفير أو المدة التي بقيت فيها هذه الكلمات تظهر بنصها الأصلي قبل أن يتم العثور على المشكلة وإصلاحها.

لكن حقيقة أن الشركة تحث قاعدة مستخدميها بالكامل على تغيير كلمات المرور الخاصة بها فإن ذلك يشير إلى احتمالية تعرّض عدد كبير من المستخدمين لهذه المشكلة.

على أية حال ننصح بتغيير كلمة المرور الخاصة بحسابك على تويتر، وذلك تجنباً لأية مشاكل قد تنتج لاحقاً عن الثغرة التي أعلنت عنها الشركة.

 

مقالات قد تعجبك:
تويتر قام أيضاً ببيع بيانات المستخدمين لـ Cambridge Analytica
هل من الممكن معرفة من زار حسابك على تويتر؟
رئيس تويتر التنفيذي: بيتكوين ستكون العملة الموحدة للعالم خلال 10 سنوات
حتى تويتر سيحظر إعلانات البيتكوين والعملات الرقمية الأخرى
ترامب طرد موظف عالي الرتبة بتغريدة على تويتر