أجهزة آبل المستقبلية لن تتضمن استخدام كلمات مرور نهائياً

تحتاج خدمات الإنترنت المختلفة الآن إلى كلمات مرور من أجل تسجيل الدخول إليها، هذا يشمل الشبكات الاجتماعية ومواقع العمل والدراسة والمنتديات وكل موقع آخر يحتاج إلى تسجيل دخول.

وهذا الأمر يفرض على المستخدم إما أن يستخدم كلمة مرور موحدة لكل تلك المواقع أو أن يستخدم كلمات مرور مختلفة وكل من الحلين له سيئاته الخطيرة.

فاستخدام كلمة مرور موحدة يحميك من نسيان الكلمة في أي موقع لكن في حال تم اكتشافها فإن هذا الموضوع سيشكل خطراً على حساباتك الشخصية في كل تلك المواقع.

وإن قمت باستخدام كلمة مرور مختلفة لكل موقع فإن هذا الأمر سيسبب الإرباك والنسيان عند قيامك بتسجيل دخول إلى إحدى تلك المواقع.

لكن يبدو أن هذا الأمر لن يتكرر في المستقبل القريب بالنسبة لأجهزة شركة آبل Apple حيث انضمت الشركة إلى تحالف Fido Alliance، فما هو هذا التحالف؟

يُعد التحالف المذكور واحداً من أكبر التجمعات التقنية التي تبحث في فرص الوصول إلى مستقبل خالٍ من كلمات المرور وبشكل نهائي.

لا يضم هذا التحالف شركة آبل فقط كواحدة من الشركات العلاقة، بل هنالك شركات أخرى مثل سامسونج Samsung و جوجل Google و مايكروسوفت Microsoft و إنتل Interl.

بدأت جوجل بالفعل في استخدام طرق مختلفة بديلة عن كلمات المرور، نحن نتحدث عن مفاتيح الأمان Titan والتي تقوم بتأكيد هوية المستخدم على أي جهاز إلكتروني مما يسمح له بالدخول إلى المواقع والخدمات المختلفة.

في حين كانت هنالك العديد من المحاولات الخاصة بتحويل هاتف المستخدم الذكي إلى مفتاح أمان بحيث يمكن تسجيل الدخول من خلاله.

من غير الواضح ما هو الشكل الذي ستعتمده آبل في نهاية المطاف من أجل إيجاد حل بديل لاستخدام كلمات المرور المختلفة.

لكن انضمام الشركة إلى التحالف يعني أن المستقبل المنتظر الخالي من استخدام كلمات المرور قد أصبح قريباً جداً.

مقالات قد تعجبك:

هل قفل الهاتف بالبصمة أو بالوجه آمن تماماً؟
فيسبوك يستخدم رقم الهاتف المحمول لاستهداف المستخدمين بالإعلانات
كيفية حذف صوت مقطع الفيديو عند نشره على إنستغرام
أفضل بديل لبرنامج الروت المشهور SuperSU
كيفية ضبط عدسة الكاميرا في حال استخدام نظارات أو عدسات لاصقة

متصفح كروم سيحذّرك في حال استخدام كلمة مرور غير آمنة

لطالما كان موضوع الخصوصية والأمان على شبكة الإنترنت من أكثر المواضيع التي بحث فيها المستخدمون من أجل تجنب الوقوع في المشاكل.

ويُعرف أيضاً عن شركة جوجل Google أنها قدّمت جهوداً كثيرة في مجال الحفاظ على أمان المستخدم، وذلك من خلال تطبيقاتها وخدماتها المستخدمة من قبل ملايين الأشخاص.

متصفح كروم Chrome هو إحدى الخدمات الأكثر دعماً لدى جوجل، وقد توافرت في المتصفح مجموعة واسعة من خيارات الأمان المختصة بكلمات المرور.

كمثال على ذلك بعض الإضافات التي كان يمكن للمستخدم تثبيتها من أجل تحذيره عند استخدام كلمة مرور غير آمنة، لكن البعض لم يثق بتلك الإضافات.

الآن، أصبحت تلك الميزة مدمجة بشكل مباشر في الإصدار رقم 79 من متصفح كروم، وسيقوم المتصفح بتحذيرك تلقائياً عند استخدام كلمة مرور سبق وتم نشرها أو تداولها على أنها كلمة مرور غير آمنة.

يمكنك التحكم في هذه الوظيفة الجديدة في إعدادات المزامنة في كروم، وتستخدم جوجل نسخاً مشفرة بشدة من كلمات المرور لمطابقتها باستخدام طبقات متعددة من التشفير.

إلى جانب تحذيرات كلمة المرور، تعمل جوجل أيضاً على تحسين الحماية من التصيد الاحتيالي من خلال قائمة يتم تحديثها في الوقت الفعلي.

حيث تستخدم جوجل قائمة بمواقع الخداع التي يتم تحديثها كل 30 دقيقة، لكن الشركة وجدت أن المحتالين قاموا بسرعة بتبديل النطاقات أو الاختباء من برامج جمع المعلومات الخاصة بجوجل.

يجب أن تولد هذه الحماية الجديدة في الوقت الحقيقي تحذيرات بنسبة 30 بالمائة من حالات التصيد الاحتيالي، وهو ما يضيف وسيلة حماية جديدة إلى المتصفح.

تعمل جوجل أيضاً على تحسين دعم ملفات تخصيص كروم المتعددة، إذا كنت تستخدم ملفات شخصية متعددة في المتصفح أو كنت تشارك جهاز الكمبيوتر الخاص بك مع الآخرين، فإن كروم لديه الآن مؤشر مرئي أفضل لملف التعريف المستخدم.

وذلك حتى تتمكن من التأكد من حفظ كلمات المرور في ملف التعريف الصحيح، مع التذكير بأنه بدأ طرح Chrome 79 مؤخراً، وسيتم عرض كل هذه الميزات تدريجياً في الأسابيع المقبلة على إصدارات سطح المكتب من المتصفح.

مقالات قد تعجبك:

ما مساوئ كاميرات المراقبة اللاسلكية؟ وما الحلول؟
ما هو خطأ 403 Forbidden؟ وكيف يمكن إصلاحه؟
كيفية إزالة الخلفية البيضاء لأي صورة بسهولة في خطوتين
كيفية استخدام ميزة التصفح المتخفي الجديدة في يوتيوب
الطريقة الصحيحة للف كابلات الشحن والبيانات لمنع تضررها

مايكروسوفت ستلغي استخدام كلمات المرور في ويندوز 10

تخطط مايكروسوفت Microsoft لجعل أجهزة الكمبيوتر التي تعمل بنظام Windows 10 غير معتمدة نهائياً على استخدام كلمات مرور.

فبينما تعمل الشركة على إزالة كلمات المرور من نظام التشغيل Windows 10 وحسابات مايكروسوفت الخاصة بها لعدة أشهر الآن، فإن التحديث الرئيسي التالي لنظام التشغيل في العام المقبل سيمضي خطوة أخرى إلى الأمام.

ستتمكن قريباً من تمكين تسجيل الدخول بدون كلمة مرور لحسابات مايكروسوفت على جهاز يعمل بنظام Windows 10، هذا يعني أن أجهزة الكمبيوتر ستستخدم مصادقة التعرف على الوجه Windows Hello أو بصمات الأصابع أو رمز PIN.

سيختفي خيار استخدام كلمة المرور ببساطة من شاشة تسجيل الدخول إلى النظام، وذلك إذا قررت الاشتراك في ميزة make your device passwordless الجديدة.

لماذا تريد مايكروسوفت من الأشخاص التوقف عن استخدام كلمات المرور لتسجيل الدخول إلى أجهزة كمبيوتر Windows 10؟ الأمر بسيط جداً: لأن كلمات المرور سيئة!

يحب الناس إعادة استخدام تلك الكلمات عبر كل موقع ويب وعلى أجهزتهم الشخصية، وعلى الرغم من توفر عدد من طرق المصادقة الثنائية، إلا أنه لا يزال من الصعب إقناع الناس باستخدامها.

تجادل مايكروسوفت بأن رمز الـ PIN أكثر أماناً بكثير من كلمة المرور، حتى لو كان عبارة عن استخدام رمز مكون من أربعة أرقام فقط.

هذا بفضل المتغيرات غير المعروفة التي تُستخدم في الرمز وحقيقة أن الكود يتم تخزينه على الجهاز بشكل محلي ولا تتم مشاركته عبر الإنترنت.

تحاول الشركة ببطء إقناع مستخدمي Windows 10 بالاشتراك في عمليات المصادقة ثنائية العوامل مثل الرسائل القصيرة الأساسية أو تطبيق Microsoft Authenticator أو Windows Hello أو حتى مفاتيح الأمان الفعلية باستخدام معيار FIDO2 .

الجدير بالذكر أن التحديث Windows 10 May 2019 الأخير لنظام مايكروسوفت أتاح إعداد وتسجيل الدخول إلى جهاز كمبيوتر يعمل بنظام Windows 10 باستخدام رقم هاتف فقط على حساب مايكروسوفت.

تخطط الشركة الآن للسماح للأشخاص بإزالة خيار كلمة المرور بالكامل من شاشة تسجيل الدخول إلى نظام Windows 10، إنها خطوة أخرى نحو مستقبل نأمل فيه أن لا يكون هنالك داعٍ للقلق بشأن تذكر كلمات المرور المعقدة أو وجود مدير كلمات مرور أو تجنب إعادة استخدام هذه الكلمات.

مقالات قد تعجبك:

ما هو AppleCare+ لأجهزة آيفون؟ ولماذا يحتاجه كل مستخدم آيفون؟
كيفية تعيين التركيز في كاميرا DSLR أو كاميرا Mirrorless يدوياً
إشاعات و أفكار خاطئة يعتقدها الكثير عن المنزل الذكي SmartHome
ما هي ميزة True Tone في آيفون و ماك؟ و ما فوائدها ؟
ما هي إعدادات الكاميرا المناسبة لالتقاط الصور الرياضية ؟

فيسبوك لن تطلب كلمة مرور البريد الإلكتروني بعد اليوم

لن تحتاج إلى منح شبكة فيسبوك Facebook بعد اليوم كلمة المرور الخاصة بالبريد الإلكتروني الذي استعملته لإنشاء حساب فيسبوك.

حيث قررت الشبكة عدم اعتماد هذه الطريقة بعد توجيه الكثير من الانتقادات إليها والسؤال عن حاجة فيسبوك إلى كلمة المرور الخاصة بحساب منصة أو شبكة أخرى مثل منصات البريد الإلكتروني.

سابقاً، طالبت فيسبوك بعض الأشخاص الذين سجّلوا حديثاً في فيسبوك بكلمة المرور البريد الإلكتروني من أجل التأكد من امتلاك المستخدم بالفعل للبريد المستعمل في إنشاء الحساب.

الأمر الذي أثار استغراب البعض من عدم اتباع فيسبوك لطريقة أخرى من أجل التأكد من صاحب الحساب، حيث يمكنها ببساطة إرسال رابط تفعيل إلى عنوان البريد المستعمل أو استعمال طريقة التحقق من رقم الهاتف من خلال إرسال رمز.

ردّت فيسبوك على الأشخاص الذين انتقدوها في الفترة الأخيرة، وقالت أن الشركة لا تخزّن كلمات المرور الخاصة بالبريد الإلكتروني، وأن هذه الطريقة كانت متاحة لمجموعة صغيرة فقط من الأشخاص.

وادعت فيسبوك أن المطالبة بكلمة المرور ظهرت للأشخاص الذين لا يمكنهم فتح حساب البريد الخاص بهم للتحقق من رابط التفعيل بسبب عدم دعم بروتوكول OAuth الذي يعمل كمفتاح لتسجيل الدخول.

ودافعت الشركة عن طريقتها بأن الهدف منها كان مساعدة المستخدمين على التحقق سريعاً من بريدهم الإلكتروني المستخدم في إنشاء الحساب حتى يتمكّنوا من استخدام حساب فيسبوك الجديد بشكل مباشر.

لكن ومع ذلك اعترفت الشركة بأن هذه الطريقة لم تكن الأفضل من حيث الوسائل المتاحة للتحقق من صحة البريد الإلكتروني، خاصةً وأنها تتعلق بمسائل خصوصية المستخدمين.

لذلك قررت الشركة عدم اعتماد هذه الطريقة والبحث عن بدائل بالنسبة للحالات التي تواجه صعوبة في فتح حساب البريد الإلكتروني من المتصفح.

في شهر آذار أعلن مارك زوكربيرج الرئيس التنفيذي لشركة فيسبوك أن الشبكة الاجتماعية ستتحول إلى نظام أساسي يركز على الخصوصية مع اعتبار الأمن المعلوماتي نقطة نقاش رئيسية.

ومع ذلك ومنذ ذلك الحين أصبح موقع فيسبوك محور العديد من الهفوات الأمنية والأخطاء المتعلقة بالخصوصية والتي كان آخرها حادثة تخزين ملايين كلمات المرور الخاصة بالمستخدمين بشكل غير مشفّر.

لذلك لسنا متأكدين من إمكانية تحول تركيز فيسبوك إلى الخصوصية كما ادعى مارك زوكربيرج مع وجود هذا الكم الهائل من الأخطاء والثغرات الأمنية.

مقالات قد تعجبك:

ما هو Android One ؟ وما هو Android Go ؟ وما الفرق بينهما ؟
كيفية اكتشاف الفيديو المزور ببرمجية Deep Fake لاستبدال الأوجه
لما يقوم كروم فجأة بإعادة تحميل الصفحة عند العودة إليها؟ وما الحل؟
ما هو بلوتوث 5.0 ؟ وما ميزاته ؟
كيفية ضبط إعدادات الرسوميات لألعاب الكومبيوتر بسهولة

فيسبوك اعترفت بحفظ كلمات مرور المستخدمين بشكل غير مشفر

قامت شبكة ومنصة فيسبوك Facebook للتواصل الاجتماعي بتخزين كلمات المرور الخاصة بمئات الملايين من المستخدمين على شكل نص غير مشفّر نتيجة حدوث خلل برمجي.

حيث عادةً ما يتم تخزين كلمات المرور والمعلومات الحساسة بطريقة تشفير تدعى Hashing ولكن سلسلة من الأخطاء البرمجية في تطبيقات فيسبوك تركت مئات ملايين كلمات المرور غير مشفّرة.

لحسن الحظ فإن كلمات المرور هذه كانت غير قابلة للوصول من خارج الشركة، ولكن في نفس الوقت كانت متاحة لآلاف الموظفين المتواجدين في فيسبوك، الأمر الذي عرّضها لخطر التسريب.

ويُعتقد أن ما بين 200 مليون و 600 مليون مستخدم على فيسبوك قد تأثروا بالخلل الأخير، حيث اعترفت فيسبوك بوجود المشكلة في منشور على مدونتها بعنوان الحفاظ على كلمات المرور آمنة.

وقالت الشركة أن إدارة فيسبوك استطاعت كشف المشكلة في شهر كانون الثاني الماضي أثناء قيامها بمراجعة أمنية، كما أكّدت فيسبوك أن المشكلة تم إصلاحها وسيتم إعلام المستخدمين المتأثرين.

وفقاً لفيسبوك، لا يوجد دليل على أن كلمات مرور المخزّنة دون تشفير قد تم كشفها خارج الشركة أو أنها تعرضت لإساءة الاستخدام داخلياً.

ونتيجةً لذلك، لن يُطلب من المستخدمين إعادة تعيين كلمات المرور الخاصة بهم، حيث أثرت المشكلة على مئات الملايين من مستخدمي تطبيق Facebook Lite، وعشرات الملايين من مستخدمي تطبيق فيسبوك الأساسي، وعشرات الآلاف من مستخدمي تطبيق إنستغرام.

وللأسف فإن الخلل الجديد يأتي ليضيف حلقة جديدة من مسلسل الأخطاء والثغرات الأمنية والتسريبات الخطيرة التي بدأت تعاني منها المنصة منذ فترة من الزمن، الأمر الذي عرّضها للكثير من الانتقاد.

مقالات قد تعجبك:

كيفية التحكم بالإعدادات المختلفة في كاميرات كانون Canon
كيفية تصفير عداد استخدام البيانات في ويندوز 10
كيفية استخدام أداة لقطة الشاشة في مايكروسوفت وورد
كيفية ترقيم الصفحات في مايكروسوفت وورد
كيفية تفعيل خطة الأداء الأمثل في ويندوز 10

خدمة ستعلمك إن كانت كلمات المرور التي تستخدمها لحساباتك مسربة أو مخترقة

قدّم تطبيق إدارة كلمات المرور 1Password ميزة جديدة تقوم بتنبيه المستخدم في حال كانت كلمة المرور الخاصة به معرضة للخطر، وتتكامل هذه الميزة مع الخدمة الجديدة التي تم إطلاقها في بداية الأسبوع من قبل خبير أمن الويب Troy Hunt وتدعى Pwned Passwords والتي تسمح للمستخدمين بالتأكد فيما إذا كانت كلمة المرور الخاصة بهم قد تم تسريبها سابقاً على شبكة الانترنت أو لا، وذلك بمساعدة قاعدة بيانات تحتوي على أكثر من 500 مليون كلمة مرور تم تجميعها من التسريبات والاختراقات الأمنية.

وبدءاً من اليوم، أي شخص يملك عضوية مع تطبيق 1Password يمكنه استعمال هذه الخدمة المتكاملة مع قاعدة البيانات الضخمة الخاصة بـ Hunt، كل ما تحتاج القيام به هو الدخول إلى حسابك الخاص على التطبيق، ثم الضغط على Open Vault، وبعدها قم باختيار عنصر لعرض التفاصيل الخاصة به، إذا كنت تستخدم نظام Mac يمكنك الضغط باستمرار على المجموعة Shift-Control-Option-C، أما إذا كنت تستخدم نظام Windows فستحتاج للضغط على المجموعة Shift+Ctrl+Alt+C، ولاستعمال الميزة الجديدة التي نتكلم عنها يمكنك الضغط على زر check password لتتأكد فيما إذا كانت كلمة المرور الخاصة بك متطابقة مع إحدى الكلمات المصنفة ضمن قاعدة البيانات.

شركة AgileBits صاحبة تطبيق 1Password أكدت أن التحقق من كلمة المرور الخاصة بك من خلال التطبيق هو عملية آمنة، حيث أن الشركة تقوم بتشفير كلمة المرور المدخلة من خلال خورازمية Secure Hash Algorithm 1 وترسل الحروف الخمسة الأولى من التشفير إلى خدمة Hunt، وبعد ذلك يقوم خادم Hunt بإرسال قائمة بكلمات المرور المسربة أو المصنّفة بالخطرة والتي يتطابق فيها الحروف الخمسة الأولى من تشفيرها مع الحروف الخمسة الأولى المرسلة من تشفير كلمة المرور، وأخيراً يقوم التطبيق محلياً بالمقارنة للحصول على المطابقة الكاملة والتأكد من حالة كلمة المرور.

ونوّهت شركة AgileBits أنه في حال حصول تطابق بين كلمة مرور المستخدم وكلمة مرور مخزنة مسبقاً على قاعدة البيانات فهذا لا يعني بالضرورة أن حساب المستخدم قد تم اختراقه، فمن الممكن أن تكون الكلمة مستخدمة من قبل شخص آخر، لكن بجميع الأحوال توصي الشركة في هذه الحالة أن يقوم المستخدم بتغيير كلمة المرور الخاصة به، علماً أن الشركة تخطط لإضافة الميزة إلى الأداة Watchtower من خلال تطبيق 1Password في المستقبل.

ومع أن البعض قد يعتقد أن استخدام كلمات مرور طويلة أو معقدة ومختلفة بين الحسابات الشخصية هو أمر صعب ويستهلك المزيد من الوقت، إلا أن ذلك أكثر أماناً مع تزايد الثغرات الأمنية وحالات الاختراق، لذلك إذا كنت تستخدم كلمة مرور سهلة وموحدة بين جميع حساباتك فإن خطر الاختراق سيكون بنسبة أعلى لديك وستحتاج عندها لاستخدام التطبيق.

 

مقالات قد تعجبك:
بعض إعلانات المواقع تستغل كلمات المرور المحفوظة في المتصفح
سامسونج قد تتيح مسح راحة اليد لعرض تلميح كلمة المرور
اختراق حساب تيسلا السحابي واستعماله لتعدين العملات الرقمية
تفاصيل محاولة اختراق موقع OnePlus الرسمي وسرقة البيانات البنكية للزبائن
أوبر متهمة باختراق منافسيها والتجسس على السياسيين وتوظيف محتجين مزيفين