كيفية إزالة كلمة المرور في ويندوز 11

ربما لا تكون إزالة كلمة المرور فكرة جيدة، ولكن إذا وجدت إدخالها بشكل دوريّ مزعجاً، فمن الممكن إزالتها بالكامل. إليك كيفية القيام بذلك على جهاز كمبيوتر يعمل بنظام ويندوز Windows 11.

لماذا لا يجب عليك إزالة كلمة المرور:

كلمة مرور ويندوز Windows هي الشيء الوحيد الذي يمنع أي شخص من الوصول إلى جهاز الكمبيوتر والوصول إلى جميع ملفاتك.

إذا كان جهاز الكمبيوتر موجوداً في مكان ما يحوي أشخاصاً موثوقين لديهم إمكانية الوصول الفعلي لجهازك، فستكون الأمور بخير على الأرجح.

يجب ألا تفعل هذا مطلقاً على جهاز كمبيوتر محمول. حيث من السهل جداً ضياعه أو سرقته.

تستخدم بعض البرامج، مثل جوجل كروم Google Chrome، كلمة مرور ويندوز Windows لحماية البيانات الحساسة. على سبيل المثال، حاول عرض كلمات المرور المحفوظة أو بطاقات الائتمان المحفوظة في جوجل كروم Google Chrome.

تحتاج إلى إدخال كلمة مرور جهاز الكمبيوتر لعرضها. بدون كلمة مرور ويندوز Windows، يمكن لأي شخص يمكنه الوصول إلى جهازك عرض جميع كلمات المرور المحفوظة وبطاقات الخصم أو الائتمان.

كيفية إزالة كلمة مرور ويندوز 11:

إذا كنت لا تزال تريد إزالة كلمة مرور ويندوز Windows 11 بعد هذا التحذير، فإليك كيفية القيام بذلك.

أولاً، يجب عليك تسجيل الدخول إلى ويندوز Windows 11 باستخدام حساب محلي. لا يمكنك إزالة كلمة مرور حساب ويندوز Windows 11 إذا كان تسجيل الدخول عن طريق حساب مايكروسوفت Microsoft.

هناك عدد من الطرق المختلفة لتغيير كلمة المرور. سنغطي اثنين من أكثر الطرق عملية: تطبيق الإعدادات و Windows Terminal (محطة Windows الطرفية).

كيفية  إزالة كلمة المرور من الإعدادات:

إن أبسط طريقة لإزالة كلمة المرور هي عبر تطبيق الإعدادات. اضغط على ويندوز Windows+i لفتح نافذة الإعدادات.

انقر فوق حسابات على الجانب الأيمن، وقم بالتمرير لأسفل، ثم انقر فوق خيارات تسجيل الدخول.

مرر لأسفل وانقر على كلمة المرور (أو رقم التعريف الشخصي) ثم انقر على تغيير.

سيُطلب منك إدخال كلمة مرورك الحالية، ثم اختيار كلمة مرور جديدة. اترك كل المربعات المتعلقة بكلمة المرور الجديدة فارغة تماماً وانقر على موافق.

كيفية إزالة كلمة المرور في Windows Terminal:

إذا كنت تفضل ذلك، أو كان موقفك يتطلب ذلك، يمكنك أيضاً استخدام واجهة سطر الأوامر لإزالة كلمة مرور ويندوز Windows 11.

يدعم Windows Terminal كلاً من PowerShell و Command Prompt، ولا يهم أيهما تستخدمه في هذه الحالة. ومع ذلك، يجب عليك تشغيل Windows Terminal كمسؤول حتى يكون لديك أذونات مرتفعة.

الطريقة الأكثر ملاءمة لبدء تشغيل Windows Terminal بالضغط على Windows+X، ثم الضغط على خيار محطة Windows الطرفية.

اكتب الأمر التالي في Windows Terminal، واستبدل كلمة USERNAME باسم المستخدم الخاص بك.

net user "USERNAME" ""

إذا سارت الأمور على ما يرام، فسترى شيئاً كهذا:

هذا كل ما في الأمر، سطر واحد وأصبح جهازك خالٍ من كلمة المرور. لكن تذكر أن جهاز الكمبيوتر أصبح الآن عرضة لأي شخص يمكنه الوصول فعلياً إلى جهازك.

مايكروسوفت اعترفت بحدوث اختراق أمني في خدمة Outlook

بدأت شركة مايكروسوفت Microsoft بإعلام بعض مستخدمي خدمة البريد الإلكتروني Outlook بأن أحد المتسللين كان قادراً على الوصول إلى الحسابات لشهور سابقة من هذا العام.

حيث اكتشف عملاق البرمجيات أن بيانات خدمة دعم العملاء قد تعرضت للاختراق، مما سمح بالوصول غير المصرح به إلى بعض الحسابات في الفترة ما بين 1 كانون الثاني و 28 آذار من العام الحالي.

وقالت مايكروسوفت أن المتسللين كان بإمكانهم الاطلاع على عناوين البريد الإلكتروني للحسابات وأسماء المجلدات وعناوين المواضيع الخاصة برسائل البريد الإلكتروني، ولكن لم يكن هنالك أي إمكانية للوصول إلى محتوى رسائل البريد الإلكتروني أو المرفقات.

ليس من الواضح ما هو عدد المستخدمين الذين تأثروا بالاختراق، أو من شارك في الوصول إلى حسابات البريد الإلكتروني في Outlook، حيث أرسلت الشركة رسالة إلكترونية إلى المستخدمين جاء فيها:

تشير بياناتنا إلى أنه كان من الممكن عرض المعلومات المتعلقة بالحساب (ولكن ليس محتوى أي رسائل بريد إلكتروني) إلى أشخاص غير مصرح لهم الوصول، ليس لدينا ما يشير إلى سبب عرض تلك المعلومات أو كيفية استخدامها.

لحسن الحظ لم يتمكن المتسللون من سرقة تفاصيل تسجيل الدخول أو معلومات شخصية أخرى، ولكن من أجل الحذر توصي مايكروسوفت المستخدمين المتأثرين بإعادة تعيين كلمات المرور الخاصة بهم.

وقالت الشركة أنها تأخذ أمر البيانات على محمل الجد وقد أشركت فرق الأمن والخصوصية الداخلية في التحقيق في المشكلة وحلها، بالإضافة إلى تشديد إضافي للأنظمة والعمليات لمنع تكرار مثل هذا الحادث.

الجدير بالذكر أن بيانات مايكروسوفت ورسائلها الخاصة بالحادثة الأخيرة لم تتضمن الإشارة أبداً إلى عدد المستخدمين المتأثرين أو إلى مناطقهم الجغرافية.

مقالات قد تعجبك:

كيفية إنشاء مجلدات البحث في آوت لوك للحصول على نتائج سريعة وتنظيم الرسائل
كيفية إنشاء مهمات صيانة تلقائية في ويندوز
لماذا يظهر متصفح كروم رسالة غير آمن في بعض المواقع؟
هل من الآمن حذف كل شيء في أداة تنظيف القرص؟
ما هو وضع الفقدان في آيفون وآيباد وماك؟

جوجل أعلنت عن إضافة جديدة على متصفحها لفحص كلمات المرور

أعلنت جوجل Google عن إضافة جديدة بالاسم Password Checkup على متصفحها الشهير كروم Chrome، حيث تعمل هذه الإضافة على فحص كلمات المرور والتحقق من أمانها.

بمجرد تثبيت الإضافة الجديدة، فإنها ستعمل على التحقق من كلمات المرور المحفوظة في المتصفح أو التي يستعملها المستخدم، ويتم مطابقتها مع قاعدة بيانات تضم حوالي 4 مليار من كلمات المرور المصنّفة على أنها غير آمنة أو مسرّبة.

وبحسب نتيجة هذه المطابقة، فإن الإضافة ستعمل على إخبارك بضرورة تغيير كلمة المرور الخاصة بك التي تستعملها في أحد المواقع إذا وجدت تشابهاً مع نتيجة ما من قاعدة البيانات.

للأسف فإن اختراق كلمات المرور وتسريبها هو حدث شائع حتى بالنسبة إلى أكبر المواقع والشبكات، لذلك يُنصح دائماً باستعمال كلمة مرور فريدة وخاصة بكل حساب.

فإن حدث خطأ ما على موقع أو شبكة محددة، فإن الأضرار التي يمكن أن تلحق بصاحب الحساب في أسوأ الحالات ستكون محددة بمعلومات وبيانات حساب الموقع فقط.

عملية فحص كلمات المرور من خلال الإضافة تستلزم إرسال كلمات المرور الخاصة بك إلى جوجل، وربما فإن البعض سيكون قلقاً من عملية الإرسال هذه.

لكن جوجل أكّدت على أن عملية الإرسال ستكون مشفّرة ومأمّنة، حيث يتم تخزين كلمات المرور الخاصة بالمستخدمين في قواعد بيانات مشفّرة ومجزأة.

كما وقالت الشركة أنه وفي حال تم إثبات تطابق بين كلمة مرور تابعة لمستخدم مع كلمة مرور أخرى غير آمنة فإن عملية تحذير المستخدم ستجري بشكل محلي وخاص بالمستخدم.

بالطبع يوجد العديد من الخدمات التي تقدم ميزات فحص ومطابقة كلمات المرور والتأكّد من أمانها، لكن جوجل تقدم هذه الخدمة بشكل مدمج مع متصفحها ودون أي مقابل مالي.

كما تجدر الإشارة إلى إمكانية استخدام مولد كلمات المرور الخاص بجوجل من أجل إنشاء كلمة مرور جديدة لحساب ما في حال تم تصنيف كلمة المرور المستخدمة على أنها غير آمنة.

وبالحديث عن أمان كلمات المرور، فإننا ننصح الجميع باتباع قواعد السلامة العامة في اختيار كلمات المرور، على سبيل المثال اختيار كلمة مرور خاصة بكل موقع وتغيير كلمة المرور الخاصة بك عند سماع أي نبأ اختراق أو تسريب بالإضافة لتشغيل المصادقة الثنائية بالنسبة للمواقع التي تدعمها.

والآن يمكننا إضافة نصيحة جديدة إلى مجموعة النصائح السابقة وهي تثبيت إضافة جوجل الجديدة والتي يمكنك الوصول إليها وتثبيتها من هنا.

مقالات قد تعجبك:

ما هو مدير كلمات المرور؟ وكيف يعمل؟ ولما يجب استخدامه؟
كيفية تغيير كلمة مرور حساب جوجل Google وبريد جيميل Gmail
كيفية استعادة كلمة مرور حساب LinkedIn المنسية
كيفية استعادة كلمة مرور حساب Yahoo المنسية
كيفيّة استرجاع كلمة مرور حساب Steam في حالة نسيانها

تعرّف على أسوأ كلمات المرور المستخدمة هذا العام

مع اقترابنا من نهاية العام الحالي، هنالك الكثير من الإحصائيات والقوائم التي يتم إصدارها لتلخّص ما حدث في العام الذي يقترب من الانتهاء، أحد هذه الإحصائيات الطريفة هو ما سيتم عرضه الآن.

حيث أن الشهر الأخير من كل سنة هو الوقت المخصص لإصدار القائمة النهائية لأسوأ كلمات المرور التي تم استخدامها على شبكة الإنترنت خلال العام، والمقصود هنا بكلمة أسوأ أي الأقل أماناً والتي يسهل جداً توقعها.

للأسف فإنه بعد خمس سنوات متتالية، مازالت كلمة 123456 في المرتبة الأولى وكلمة password في المرتبة الثانية وبالتالي أصبح من الواضح أن المستخدمين لم يتعلموا شيئاً من أخطائهم السابقة.

وتأتي هذه القائمة السنوية من شركة SplashData التي تدير برامج إدارة كلمات المرور مثل SplashID، حيث حللت SplashData أكثر من 5 ملايين كلمة مرور تم تسريبها على الإنترنت ووجدت أن الأشخاص ما زالوا يستخدمون كلمات مرور يسهل تخمينها.

من الطريف أن القائمة السنوية ضمّت بعض الكلمات الجديدة هذا العام، كان أبرزها اسم الرئيس الأمريكي دونالد ترامب، حيث استخدم العديد من الأشخاص كلمة donald ككلمة مرور خاصة بهم.

الرئيس التنفيذي Morgan Slain لشركة SplashData عبّر عن أسفه لاستمرار الأشخاص في وضع أنفسهم في خطر كبير نتيجة استخدامهم كلمات مرور تم التنبيه على أنها سيئة مراراً وتكراراً.

وهو أمر غريب حقاً استخدام هذه الكلمات السهلة في الوقت الذي كثرت فيه حالات اختراق قواعد البيانات وتسريب معلومات المستخدمين، الأمر الذي يدل على وجود حالة من الجهل بخطورة هذا الموضوع لدى الكثير من الأشخاص.

الآن، نستعرض الكلمات العشر التي احتلت المراتب الأولى في قائمة أسوأ كلمات المرور في عام 2018:

  • المركز الأول: 123456
  • المركز الثاني: password
  • المركز الثالث: 123456789
  • المركز الرابع: 12345678
  • المركز الخامس: 12345
  • المركز السادس: 111111
  • المركز السابع: 1234567
  • المركز الثامن: sunshine
  • المركز التاسع: qwerty
  • المركز العاشر: iloveyou

القائمة تضم 100 كلمة مرور لا يُنصح أبداً باستعمالها، لذلك إذا أردت التأكد من أن كلمة المرور الخاصة بك ليست من ضمن قائمة الأسوأ لهذا العام، يمكنك الاطلاع على كامل القائمة من هنا.

مقالات قد تعجبك:

كيفية اختيار وتذكر كلمة سر قوية صعبة الاختراق
ما هو مدير كلمات المرور؟ وكيف يعمل؟ ولما يجب استخدامه؟
كيفيّة استرجاع كلمة مرور حساب Steam في حالة نسيانها
كيفية استعادة كلمة مرور حساب Yahoo المنسية
كيفية استعادة كلمة مرور حساب LinkedIn المنسية

شركة Dell تعرّضت لمحاولة اختراق وسرقة بيانات العملاء

أصدرت شركة Dell بياناً على موقعها على الويب أقرت فيه بحدوث محاولة اختراق وسرقة بيانات العملاء في التاسع من شهر تشرين الثاني الماضي.

وقالت الشركة أنها لاحظت مؤخراً وجود نشاط غير مصرح به على موقعها ووصفته بمحاولة اختراق من قبل مجموعة من القراصنة غير المعروفين، حيث اتخذت الشركة جميع الاحتياطات والإجراءات اللازمة.

حاول المخترقون استخراج أسماء العملاء وعناوين البريد الإلكتروني وكلمات المرور المشفرة، لكن ليس من الواضح فيما إذا نجحت هذه الجهود بشكل جزئي أو فشلت تماماً.

وتؤكد الشركة أن المعلومات الأكثر حساسية مثل بيانات بطاقات الائتمان لم تتأثر بالاختراق الأخير، كما تؤكد الشركة على أنها لم تجد أي دليلاً على استخدام بيانات العملاء أو على نجاح سرقتها.

بعد ملاحظة هذا النشاط، استأجرت Dell شركة لجمع الأدلة الجنائية الرقمية، واتخذت الإجراء الوقائي لإعادة تعيين جميع كلمات مرور عملاء Dell.com.

وتوصي الشركة أيضاً جميع المستخدمين الذين يستعملون كلمة مرور موقع Dell في حسابات أو شبكات أخرى أن يقوموا بتغييرها كإجراء احتياطي.

لم تكشف الشركة عن عدد الحسابات التي يمكن أن تكون متأثرة بالاختراق أو التي تعرضت بياناتها للكشف غير المصرح به.

لكن بجميع الأحوال فإنه من المستبعد أن تقدّم الشركة مثل هذه البيانات التفصيلية طالما أن محاولة الاختراق لم يثبت نجاحها ولا توجد أدلة على إساءة استخدام بيانات العملاء.

الجدير بالذكر أن الهجمات الإلكترونية ومحاولات الاختراق وسرقة بيانات الحسابات كانت قد سجّلت نمواً ملحوظاً هذا العام، حيث كانت أخطر تلك الهجمات ما تعرّضت له فيسبوك مؤخراً مع ملايين الحسابات المتأثرة.

مقالات قد تعجبك:

كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة
كيفية حماية الحاسوب من فيروسات انتزاع الفدية Ransomware ؟
كيفية حماية هاتفك المحمول من تطبيقات التجسس
هل ستجعل مايكروسوفت نظام ويندوز 10 خدمة اشتراك مدفوعة؟
ما هو مسح (فحص) المنافذ؟ وما هي أنواعه؟

خلل تقني في أمازون كشف عن بيانات عملائها

أرسلت شركة أمازون Amazon بريداً إلكترونياً إلى عملائها لإخبارهم بأن بياناتهم الشخصية مثل الأسماء وعناوين البريد الإلكتروني تم عرضها على الموقع نتيجة حصول ما وصفته بالخطأ التقني.

امتنعت الشركة عن التعليق على عدد المستخدمين المتأثرين، حيث أن الطريقة الوحيدة لمعرفة ما إذا كان عنوان بريدك الإلكتروني قد تم كشفه إلى جانب بعض البيانات الأخرى هو تلقي إحدى رسائل البريد الإلكتروني الموجزة التي أرسلتها الشركة للاعتذار.

في هذه الرسائل، تقول أمازون أن الخطأ قد تم إصلاحه الآن، كما طمأنت الشركة مستخدميها بأنه لن يكون من الضروري بالنسبة لهم إعادة تعيين كلمات المرور الخاصة بهم.

ومع ذلك فإن المعلومات المعروضة لا تزال تعرض العملاء لبعض المخاطر، مثل تعرضهم لخطر هجمات التصيد الاحتيالي على سبيل المثال، وقد تسمح للقراصنة بمحاولة إعادة ضبط حساباتهم.

كما ورفضت أمازون وصف ما حصل بأنه اختراق لموقعها على الويب أو قرصنة لأنظمتها، بل أكّدت أنه مجرد خطأ تقني، وأن هذا الخطأ قد تم حله بالإضافة إلى إعلام المستخدمين المتأثرين.

لم تكشف الشركة عن عدد الحسابات المتأثرة بالخطأ أو الدول التي يتواجد فيها المستخدمون المتضررون، لكن التقارير التي تم رصدها من المستخدمين الذين تلقوا بريد الشركة جاءت أغلبها من أوروبا والولايات المتحدة.

إن وصف هذا الخطأ بالتقني يعني أنه من غير المحتمل أن يكون الحادث مرتبطاً بالتقارير التي تحدّثت عن قيام موظفين في أمازون ببيع بعض بيانات العملاء لأطراف خارجية.

حيث قامت الشركة بطرد هؤلاء الموظفين مؤخراً بعد إثبات تورطهم في قضية بيع البيانات، لكن الشركة رفضت الربط بين الحادثتين.

مقالات قد تعجبك:

ما هي ميزة حماية المجلدات في ون درايف OneDrive؟ وكيف يمكن تفعيلها؟
ما هي ملفات RTF؟ وكيف يمكن فتحها؟
كيفية تحويل الفيديو من صيغة MKV إلى صيغة MP4
ما هو مسح (فحص) المنافذ؟ وما هي أنواعه؟
كيفيّة التقاط صور أفضل باستخدام وضع التتابع Burst Mode

إنستغرام بدأت بحملة إزالة الحسابات والإعجابات المزيفة

بدأت شبكة إنستغرام Instagram مؤخراً بحملة قوية من أجل إزالة وحذف الحسابات الزائفة المنتشرة على المنصة والتي يتم استعمالها من أجل زيادة عدد المتابعين لبعض الحسابات بشكل وهمي.

كما وقامت الشبكة بتوسيع الحملة لتشمل التطبيقات الخارجية التي يستعملها البعض من أجل زيادة عدد الإعجابات Likes الخاصة ببعض المنشورات، وكذلك زيادة عدد التعليقات الوهمية التي يتم نشرها من قبل بوتات خارجية.

وقالت إنستغرام أن ما سبق يمثّل انتهاكاً للإرشادات الخاصة باستخدام المنصة والشروط الخاصة التي تفرضها على المستخدمين، كما نوّهت إلى أن الحملة الجديدة تُعتبر جزءاً من تغيير سياسة الاستخدام لجعلها أكثر صرامة.

ومن أجل ذلك فقد استعانت إنستغرام بمجموعة من الخوارزميات والأدوات المدعومة ببرمجيات الذكاء الاصطناعي والتعلم الآلي والقادرة على تحديد الحسابات والتعليقات والإعجابات المزيفة وحذفها.

وسيتم إعلام أصحاب الحسابات الذين استعملوا تطبيقات خارجية من أجل زيادة عدد المتابعين أو الإعجابات بضرورة تغيير كلمة المرور الخاصة بحساباتهم بسبب انتشار الكثير من التطبيقات الضارة التي تقدّم مثل هذه الخدمات.

وجاء تحرّك إنستغرام الأخير لعدة أسباب، كان أهمها انتقال المنصة في الفترة الأخيرة من منصة اجتماعية ترفيهية لنشر الصور ومقاطع الفيديو إلى شبكة متكاملة من خدمات التجارة الإلكترونية والتسوق والترفيه.

بالإضافة إلى انضمام الكثير من المبدعين في مجالات الفن والموسيقى والتصوير الفوتوغرافي وغيرها من الأمور إلى منصة إنستغرام، الأمر الذي حوّلها إلى واحدة من أهم شبكات التواصل الاجتماعي في العالم.

وبالتالي زادت المسؤولية على فريق الإدارة الذي طمح إلى تحويل إنستغرام إلى منصة متكاملة الخدمات، ولم يعد مسموحاً استخدام حسابات وهمية أو أرقام كاذبة في أعداد المتابعين والإعجابات.

الجدير بالذكر أن إنستغرام قامت مسبقاً وخلال مراحل عديدة بإزالة الحسابات المزيفة على الشبكة، لكن هذه هي المرة الأولى التي تتخذ فيها إجراءات صارمة فيما يتعلق بالإعجابات المزيفة والتطبيقات الخارجية التي تقدّمها.

مقالات قد تعحبك:

نصائح لتحديد خصوصية وأمان حساب إنستغرام
كيفية تحديد صفحة الفيسبوك الحقيقية بين شبيهاتها المزيفة
كيفية مسح سجل بحث فيسبوك
ما هو مسح (فحص) المنافذ؟ وما هي أنواعه؟
ما هي ملفات PST و OST لبرنامج آوت لوك ؟ وأين يتم تخزينها؟

ثغرة في إنستغرام سبّبت عرض كلمة مرور حسابات المستخدمين

قامت شبكة إنستغرام Instagram بإرسال إشعار إلى بعض المستخدمين لإعلامهم بأن كلمة المرور الخاصة بهم ربما قد تعرضت للكشف بسبب ثغرة أمنية جديدة.

ووفقاً للمعلومات التي نشرها موقع Engadget فقد قال متحدث باسم الشركة أن هذه القضية اكتُشفت داخلياً وأثرت على عدد قليل جداً من مستخدمي التطبيق.

في هذه الحالة، كان الخطأ مرتبطاً بميزة نشرتها الشركة في شهر نيسان تتيح للمستخدمين تنزيل جميع بياناتهم، والتي تم تنفيذها بعد نشر المشرعين الأوروبيين لقانون حماية خصوصية البيانات (GDPR).

ووفقاً لشركة إنستغرام فإن بعض المستخدمين الذين استخدموا هذه الميزة كانت كلمات مرورهم مدرجة في عنوان URL في متصفح الويب الخاص بهم، حيث تم تخزين كلمات المرور على خوادم فيسبوك Facebook الشركة الأم لإنستغرام.

في حين شكك أحد الباحثين الأمنيين بهذه المعلومات وقال أن هذه الثغرة لن تكون ممكنة إلا إذا كانت إنستغرام قد قامت بتخزين كلمات المرور الخاصة بالمستخدمين ضمن نص عادي دون تشفير.

هذا الأمر في حال كان صحيحاً فإنه يمثّل واحدة من أكبر الفضائح الأمنية المتعلقة بالشركة، لكن متحدث باسم إنستغرام عارض هذا الكلام وقال أن الشركة تقوم باتباع خوارزميات تشفير معقدة لحماية كلمات المرور.

كما وقالت الشركة أنها قامت بإصلاح الخطأ الأمني الخطير بحيث لم تعد كلمات المرور تُعرض عند استخدام الميزة، أما بالنسبة للمستخدمين المتضررين فقد وصلتهم رسالة تنبيه من الشركة تنصحهم بالقيام بعملية تغيير كلمة مرور حسابهم كإجراء احترازي.

وشرح متحدث باسم الشركة المشكلة التي سببتها الثغرة المكتشفة في تصريح خاص لموقع The Verge وقال أن بعض المستخدمين الذين قاموا باستخدام ميزة تحميل البيانات وعند إرسالهم لمعلومات تسجيل الدخول الخاصة بهم، ظهرت كلمة مرور حساباتهم في عنوان URL الخاص بالصفحة.

ويؤكّد المتحدث باسم الشركة أن المشكلة اقتصرت فقط على ظهور كلمة المرور بشكل غير مشفر ضمن عنوان الصفحة، ولم يتم إرسالها أو عرضها لأشخاص آخرين.

لكن في الحقيقة فإن ظهور كلمة المرور بهذا الشكل غير المشفر قد يساعد بعض المهاجمين على الحصول على كلمة مرور المستخدم في حال كانوا يعلمون بأمر الثغرة.

ولحسن الحظ فإن الثغرة الأمنية قد تم اكتشافها داخل الشركة، ولم يتم الإفصاح عنها إلا بعد إصلاح المشكلة والقيام بعملية تحديث للميزة تضمن عدم إظهار بيانات تسجيل الدخول السرية في العنوان.

بجميع الأحوال فإن الثغرة الجديدة ليست إلا حلقة في مسلسل الثغرات الذي امتد طوال العام الحالي وتسبب بالكثير من الضرر لسمعة شركة فيسبوك الأم.

وهنا نتذكر الثغرة التي أثرت على ملايين من مستخدمي شبكة فيسبوك والتي كانت أيضاً بسبب ميزة خاصة بالحساب، وهي ميزة View As التي تسمح للمستخدمين بمعاينة صفحاتهم الشخصية كما يراها الآخرون.

وهنا يتجدد السؤال الذي وجهه سابقاً الكثير من التقنيين والمستخدمين للشركة: إلى متى سيستمر مسلسل الثغرات الأمنية؟!

مقالات قد تعجبك:

كيفية إخفاء آخر ظهورك أو حالة اتصالك على إنستغرام
نصائح لتحديد خصوصية وأمان حساب إنستغرام
نصائح لنشر صور ومقاطع فيديو أفضل على إنستغرام
كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة
كيفية حماية هاتفك المحمول من تطبيقات التجسس

تويتر تطلب من كل مستخدميها تغيير كلمة مرور حسابهم

أصدرت شركة تويتر Twitter توصية عاجلة لجميع مستخدمي موقعها البالغ عددهم أكثر من 330 مليون مستخدم لتغيير كلمات المرور الخاصة بهم على الفور بعد كشف خطأ في عملية تخزين كلمات المرور.

وبينما أظهر تحقيق تويتر أنه لا يوجد دليل على حدوث أي خرق أو سوء استخدام لكلمات السر غير المشفرة، فإن الشركة توصي بأن يقوم المستخدمون بتغيير كلمات مرور تويتر الخاصة بهم من باب الحذر.

سواء على الموقع نفسه أو في أي مكان آخر استخدموا فيه كلمة المرور هذه، والتي تتضمن تطبيقات طرف ثالث مثل Twitterrific و TweetDeck.

وفقاً لتويتر، حدث الخطأ بسبب مشكلة في عملية التجزئة (hashing) التي تخفي كلمات المرور من خلال استبدالها بسلسلة عشوائية من الأحرف التي يتم تخزينها على نظام تويتر.

ولكن بسبب خطأ في النظام، تم حفظ كلمات المرور على ما يبدو بنص عادي بدلاً من إخفاءها باستخدام عملية التجزئة.

تزعم الشركة أنها عثرت على الخطأ من تلقاء نفسها وأزالت كلمات المرور المخزنة دون تشفير، وتعمل الشركة على التأكد من عدم ظهور مشكلات مماثلة مرة أخرى.

لم تكشف الشركة عن عدد كلمات مرور المستخدمين المحتمل أن يكون قد تم الكشف عنها دون تشفير أو المدة التي بقيت فيها هذه الكلمات تظهر بنصها الأصلي قبل أن يتم العثور على المشكلة وإصلاحها.

لكن حقيقة أن الشركة تحث قاعدة مستخدميها بالكامل على تغيير كلمات المرور الخاصة بها فإن ذلك يشير إلى احتمالية تعرّض عدد كبير من المستخدمين لهذه المشكلة.

على أية حال ننصح بتغيير كلمة المرور الخاصة بحسابك على تويتر، وذلك تجنباً لأية مشاكل قد تنتج لاحقاً عن الثغرة التي أعلنت عنها الشركة.

 

مقالات قد تعجبك:
تويتر قام أيضاً ببيع بيانات المستخدمين لـ Cambridge Analytica
هل من الممكن معرفة من زار حسابك على تويتر؟
رئيس تويتر التنفيذي: بيتكوين ستكون العملة الموحدة للعالم خلال 10 سنوات
حتى تويتر سيحظر إعلانات البيتكوين والعملات الرقمية الأخرى
ترامب طرد موظف عالي الرتبة بتغريدة على تويتر