جوجل أعلنت عن إضافة جديدة على متصفحها لفحص كلمات المرور

أعلنت جوجل Google عن إضافة جديدة بالاسم Password Checkup على متصفحها الشهير كروم Chrome، حيث تعمل هذه الإضافة على فحص كلمات المرور والتحقق من أمانها.

بمجرد تثبيت الإضافة الجديدة، فإنها ستعمل على التحقق من كلمات المرور المحفوظة في المتصفح أو التي يستعملها المستخدم، ويتم مطابقتها مع قاعدة بيانات تضم حوالي 4 مليار من كلمات المرور المصنّفة على أنها غير آمنة أو مسرّبة.

وبحسب نتيجة هذه المطابقة، فإن الإضافة ستعمل على إخبارك بضرورة تغيير كلمة المرور الخاصة بك التي تستعملها في أحد المواقع إذا وجدت تشابهاً مع نتيجة ما من قاعدة البيانات.

للأسف فإن اختراق كلمات المرور وتسريبها هو حدث شائع حتى بالنسبة إلى أكبر المواقع والشبكات، لذلك يُنصح دائماً باستعمال كلمة مرور فريدة وخاصة بكل حساب.

فإن حدث خطأ ما على موقع أو شبكة محددة، فإن الأضرار التي يمكن أن تلحق بصاحب الحساب في أسوأ الحالات ستكون محددة بمعلومات وبيانات حساب الموقع فقط.

عملية فحص كلمات المرور من خلال الإضافة تستلزم إرسال كلمات المرور الخاصة بك إلى جوجل، وربما فإن البعض سيكون قلقاً من عملية الإرسال هذه.

لكن جوجل أكّدت على أن عملية الإرسال ستكون مشفّرة ومأمّنة، حيث يتم تخزين كلمات المرور الخاصة بالمستخدمين في قواعد بيانات مشفّرة ومجزأة.

كما وقالت الشركة أنه وفي حال تم إثبات تطابق بين كلمة مرور تابعة لمستخدم مع كلمة مرور أخرى غير آمنة فإن عملية تحذير المستخدم ستجري بشكل محلي وخاص بالمستخدم.

بالطبع يوجد العديد من الخدمات التي تقدم ميزات فحص ومطابقة كلمات المرور والتأكّد من أمانها، لكن جوجل تقدم هذه الخدمة بشكل مدمج مع متصفحها ودون أي مقابل مالي.

كما تجدر الإشارة إلى إمكانية استخدام مولد كلمات المرور الخاص بجوجل من أجل إنشاء كلمة مرور جديدة لحساب ما في حال تم تصنيف كلمة المرور المستخدمة على أنها غير آمنة.

وبالحديث عن أمان كلمات المرور، فإننا ننصح الجميع باتباع قواعد السلامة العامة في اختيار كلمات المرور، على سبيل المثال اختيار كلمة مرور خاصة بكل موقع وتغيير كلمة المرور الخاصة بك عند سماع أي نبأ اختراق أو تسريب بالإضافة لتشغيل المصادقة الثنائية بالنسبة للمواقع التي تدعمها.

والآن يمكننا إضافة نصيحة جديدة إلى مجموعة النصائح السابقة وهي تثبيت إضافة جوجل الجديدة والتي يمكنك الوصول إليها وتثبيتها من هنا.

مقالات قد تعجبك:

ما هو مدير كلمات المرور؟ وكيف يعمل؟ ولما يجب استخدامه؟
كيفية تغيير كلمة مرور حساب جوجل Google وبريد جيميل Gmail
كيفية استعادة كلمة مرور حساب LinkedIn المنسية
كيفية استعادة كلمة مرور حساب Yahoo المنسية
كيفيّة استرجاع كلمة مرور حساب Steam في حالة نسيانها

خدمة ستعلمك إن كانت كلمات المرور التي تستخدمها لحساباتك مسربة أو مخترقة

قدّم تطبيق إدارة كلمات المرور 1Password ميزة جديدة تقوم بتنبيه المستخدم في حال كانت كلمة المرور الخاصة به معرضة للخطر، وتتكامل هذه الميزة مع الخدمة الجديدة التي تم إطلاقها في بداية الأسبوع من قبل خبير أمن الويب Troy Hunt وتدعى Pwned Passwords والتي تسمح للمستخدمين بالتأكد فيما إذا كانت كلمة المرور الخاصة بهم قد تم تسريبها سابقاً على شبكة الانترنت أو لا، وذلك بمساعدة قاعدة بيانات تحتوي على أكثر من 500 مليون كلمة مرور تم تجميعها من التسريبات والاختراقات الأمنية.

وبدءاً من اليوم، أي شخص يملك عضوية مع تطبيق 1Password يمكنه استعمال هذه الخدمة المتكاملة مع قاعدة البيانات الضخمة الخاصة بـ Hunt، كل ما تحتاج القيام به هو الدخول إلى حسابك الخاص على التطبيق، ثم الضغط على Open Vault، وبعدها قم باختيار عنصر لعرض التفاصيل الخاصة به، إذا كنت تستخدم نظام Mac يمكنك الضغط باستمرار على المجموعة Shift-Control-Option-C، أما إذا كنت تستخدم نظام Windows فستحتاج للضغط على المجموعة Shift+Ctrl+Alt+C، ولاستعمال الميزة الجديدة التي نتكلم عنها يمكنك الضغط على زر check password لتتأكد فيما إذا كانت كلمة المرور الخاصة بك متطابقة مع إحدى الكلمات المصنفة ضمن قاعدة البيانات.

شركة AgileBits صاحبة تطبيق 1Password أكدت أن التحقق من كلمة المرور الخاصة بك من خلال التطبيق هو عملية آمنة، حيث أن الشركة تقوم بتشفير كلمة المرور المدخلة من خلال خورازمية Secure Hash Algorithm 1 وترسل الحروف الخمسة الأولى من التشفير إلى خدمة Hunt، وبعد ذلك يقوم خادم Hunt بإرسال قائمة بكلمات المرور المسربة أو المصنّفة بالخطرة والتي يتطابق فيها الحروف الخمسة الأولى من تشفيرها مع الحروف الخمسة الأولى المرسلة من تشفير كلمة المرور، وأخيراً يقوم التطبيق محلياً بالمقارنة للحصول على المطابقة الكاملة والتأكد من حالة كلمة المرور.

ونوّهت شركة AgileBits أنه في حال حصول تطابق بين كلمة مرور المستخدم وكلمة مرور مخزنة مسبقاً على قاعدة البيانات فهذا لا يعني بالضرورة أن حساب المستخدم قد تم اختراقه، فمن الممكن أن تكون الكلمة مستخدمة من قبل شخص آخر، لكن بجميع الأحوال توصي الشركة في هذه الحالة أن يقوم المستخدم بتغيير كلمة المرور الخاصة به، علماً أن الشركة تخطط لإضافة الميزة إلى الأداة Watchtower من خلال تطبيق 1Password في المستقبل.

ومع أن البعض قد يعتقد أن استخدام كلمات مرور طويلة أو معقدة ومختلفة بين الحسابات الشخصية هو أمر صعب ويستهلك المزيد من الوقت، إلا أن ذلك أكثر أماناً مع تزايد الثغرات الأمنية وحالات الاختراق، لذلك إذا كنت تستخدم كلمة مرور سهلة وموحدة بين جميع حساباتك فإن خطر الاختراق سيكون بنسبة أعلى لديك وستحتاج عندها لاستخدام التطبيق.

 

مقالات قد تعجبك:
بعض إعلانات المواقع تستغل كلمات المرور المحفوظة في المتصفح
سامسونج قد تتيح مسح راحة اليد لعرض تلميح كلمة المرور
اختراق حساب تيسلا السحابي واستعماله لتعدين العملات الرقمية
تفاصيل محاولة اختراق موقع OnePlus الرسمي وسرقة البيانات البنكية للزبائن
أوبر متهمة باختراق منافسيها والتجسس على السياسيين وتوظيف محتجين مزيفين