أنت في حاجة لتغيير كلمات مرورك الآن!

في عالم الأمن السيبراني من السهل جدا استهداف كلمات السر الخاصة بنا، لا يحتاج حتى المخترق لبذل أي جهد فهناك أدوات وبرمجيات تفعل هذا الأمر في لحظات بدون أي جهد، وتعتمد طريقة عمل هذه الأدوات على أن المستخدمين لا يجيدون اختيار كلمات السر الخاصة بهم، مما يجعل من السهل التنبؤ بها أو تخمينها. 

إذا قرأنا إحصائيات كلمات السر في كل عام سنجد كلمات غريبة لا تحتاج حتى أداوت لتخمينها، هل تتخيلون أن أشهر كلمة سر في العام الماضي كانت 123456789، وكذلك password وغيرها من الكلمات الغريبة التي يستخدمها الكثير من الأشخاص حول العالم.

لذلك وضع المتخصصين في مجال الأمن السيبراني معايير خاصة لكلمات السر التي من شأنها أن تقلل من إمكانية اختراقها لأقصى درجة، وهذه المعايير كما يلي:

*أن تتجاوز كلمة السر 10 عناصر على الأقل - أن تضم حروف وأرقام ورموز مختلفة - ألا تضم كلمات ذات معنى - ألا تضم معلومات شخصية مثل أرقام الهواتف او أعياد الميلاد - ألا تضم عناصر يسهل تخمينها.

وينصح المتخصصون أيضا أن تستخدم كلمة سر خاصة لكل موقع، وألا تكتب كلمة السر في ورقة مثلا أو مكان يسهل الوصول إليه، ويفضل أيضا أن تغير كلمة السر كل بضعة شهور وذلك في حالة كانت المعلومات التي تهتم بها فائقة السرية.

جميع هذه المعايير يتبعها المتخصصون لحماية الأجهزة من الاختراق المباشر أو أوات كسر كلمات السر، وهي رغم كونها بسيطة إلا انها فعالة بدرجة كبيرة جدا.

هل تتبعون هذه المعايير في اختيار كلمات السر الخاصة بكم؟ أم أنك في حاجة لإعادة التفكير في كلمات مروركم؟؟

يرجى الدخول لحسابك أو تسجيل حساب لتستطيع إضافة تعليق
حساب جديد دخول

التعليقات

MazenSafi أضف ردا

منذ وقت طويل وانا اعتمد هذه الطريقة في اختيار كلمة السر وكلمة المرور، وحتى جهاز الهب لدي اقوم بتغيير كلمة المرور له كل اسبوع مع انه (منزلي). اما الايميل وكافة مواقع التواصل الاجتماعي فإن لكل منها كلمة خاصة واستخدم فيها حروف وأرقام ورموز مختلفة. ولم اتعرض مرة الى الاختراق او وجود شيء غير مألوف .

وكذلك قوم ربط كل موقع لي بأكثر من عملية رقابة عبر رقم جوالي وعبر الايميل وهكذا لكل موقع عملية ارتباط خاصة به بالتالي فإن أي حركة غير مألوفه يتم اخباري بها.

في احدى المرأت اكتشفت ان سيدة قد انشأت حساب فيسبوك مرتبط بايميل الياهوو الخاص بي ولا أدري كيف حدث هذا، ولم تصلني ابدا اشعارات بالحساب إلا في مرة واحدة حين تم اشعاري بوجود طلب تغيير كلمة مرور واعطاء رمز لذلك، هنا تتبعت الأمر وعملت خطوات لالغاء الارتباط بين الايميل الخاص بي وحسابها وحتى اللحظة ام اعرف كيف يمكن ربط حساب شخص بايميل آخر دون تنبيه في بداية الأمر؟

ودوما أتلقى نصائح من ادارات المواقع حول كيفية اختيار كلمة المرور القوية والتي لا يمكن اختراقها بالتالي فإن الأمن السيبراني هو أهم ما يجب ان نعمل عليه، وخاصة حين تكون لنا مواقع مرتبطة بحسابات بنكية او غير ذلك من معلومات او موقع عمل حساس

ولكن ماذا يحدث الان في العالم حيث نسمع كل يوم اختراقات وهجمات سيبرانية تطال دول كبيرة اعتقد انها محصنة في اختيار كلمات المرور الخاصة والقوية وايضا نسمع عن قرصنة بنوك وسحب أموال من حسابات مودعين دون اكتشاف البنوك لهذه القرصنة والسرقات والتي يقال انها بملايين الدولارات.

فهل ما يطرح من معايير امن سيبراني كافٍ لحماية الأفراد وممتلكاتهم الالكترونية أم أن هناك تقنيات يمكنها اختراق كل ذلك وتجاوز كل الكلمات المعقدة والتي نعتقد بها أننا بعيدون عن الاستهداف والاختراق.؟

أحييك على هذا الوعي الأمني لدى حضرتك، نادرا ما اجد شخصا غير متخصص مهتم بتطبيق معايير الأمن السيبراني بهذه الكفاءة.

فهل ما يطرح من معايير امن سيبراني كافٍ لحماية الأفراد وممتلكاتهم الالكترونية أم أن هناك تقنيات يمكنها اختراق كل ذلك وتجاوز كل الكلمات المعقدة والتي نعتقد بها أننا بعيدون عن الاستهداف والاختراق.؟

لا يوجد نظام أمن بشكل كامل، ولكن يمكنني ان أؤكد أن الغالبية العظمى من عمليات الاختراق لا تنشأ نتيجة خطأ تقني بل نتيجة خطأ من المستخدم، لذلك الكثير من الثغرات تكون بسبب أخطاء من المستخدمين أو لعدم اتباعهم لمعايير الأمان.

وايضا نسمع عن قرصنة بنوك وسحب أموال من حسابات مودعين دون اكتشاف البنوك لهذه القرصنة والسرقات والتي يقال انها بملايين الدولارات.

هناك الكثير من الحوادث التي تتم فيها السرقة بدون الاعتماد على أدوات برمجية، فقط عن طريق خداع المستخدم، بالمناسبة هذا تخصص كامل في الامن السيبراني يسمى الهندسة الاجتماعية، ويعتمد فيه الاختراق على خداع المستخدمين، لذلك ينصح دائما بعدم إعطاء اي بيانات شخصية لأي أحد يدعي أنه من جهة رسمية ما، فالجهات الرسمية لا تتطلب البيانات من خلال وسائل غير رسمية مثل المكالمات الهاتفية أو رسائل الفيسبوك، أي جهة تلك تطلب بيانات خاصة من خلال رسائل الفيسبوك!

هناك معيار مهم أيضًا هو عدم استخدام ارقام أو أحرف متسلسلة، فمن الخطأ ان نقول 123456 أو abcdef وهكذا كونن المتسللين يخمون بسهولة

أيضًا من الأفضل أن لا يتم وضع كلمة مرور خاصة بأعياد ميلادنا وأسماء العائلة أو رقم المنزل أو رقم الهاتف الذكي وما إلى ذلك.

هل تتبعون هذه المعايير في اختيار كلمات السر الخاصة بكم؟ أم أنك في حاجة لإعادة التفكير في كلمات مروركم؟

كلمات المرور الخاصة الايميل والعمل، أي الاشياء المهمة أوليها اهتمامًا كبيرة وتكون وفقًا للمعايير المهمة لعدم اختراقها، أحاول أن تتضمن يتضمن أرقامًا وأحرفًا كبيرو وصغيرة ورموزًا، أما بالنسبة لكلمات المرور الخاصة بالتواصل الاجتماعي، ربما تكون سهلة لأنني لا أملك سوى حساب على الفيس بوك ولست نشطة عليه فقط مخصصة للمتابعة حتى التواصل مع الآصدقاء يكون نادرا على العكس من الواتس اب.

أؤمن تمامًا أن كلمة المرور الطويلة من الصعب اختراقها بالمعايير التي ذكرتها في مساهمتك.

.

لا اعتمد الطريقة الشائعة في وضع كلمة المرور، فأمر بديهي اول شئ يمكن ان يخطر على بال الانسان هو الارقام او الحروف المتسلسلة، لذلك اغلبية كلمات السر عندي المعتمدة على مواقع التواصل الاجتماعي وحتى البريد الالكتروني هي في الاصل اسماء العائلة مع بعض من الخلط.

لكن قد تتفاجئ يا احمد لو اخبرتك بأن هاتفي لا يحمل اية كلمة مرور لا استعملها لم اضعها يوما، لكنني ندمت ندما شديدا في عندما سرق مني هاتفي ولم يكن يحمل اية كلمة مرور، واشتريت هاتفا اخر ولم اتعلم الدرس جيدا ولم اضع كلمة مرور الى اليوم او حتى وضع البصمة عليه، لماذا، لا اعلم السبب..

AyaSherif أضف ردا

ربما يصعب اختراق كلمات المرور الطويلة والتي تحتوي على رموز وتتضمن كل معايير الأمن، ولكن باعتقادي ان هذا أيضًا لا يضمن 100% أنها لن يتم اختراقها. فأذكر أن العام الماضي تم تسريب مليارات كلمات المرور من مختلف المواقع التي كان بها ثغرات وكلها تم بيعها على مواقع للقرصنة، وفي ذلك الوقت كنت قد تلقيتُ إشعارًا أن بعض كلمات المرور المرتبطة ببريدي الإلكتروني الرئيسي كانت ضمن التسريب مع أنها كلها كانت تتبع المعايير وتتضمن حروف مختلفة وأرقام ورموز.

فعلى ما يدو أن المخترقين دائمًا ما ينجحون في إيجاد ثغرة ما رغم كل الجهود، أو أن أغلب المواقع لا تبذل جهدًا كبيرًا في الحفاظ على بيانات مستخدميهم.

كلمة السر الخاصة بي تضم 16 عنصر منها 9 حروف..

ولكن هي ذات كلمة السر التي أستخدمها لكلّ حساباتي حتى البنكية.

أنا شخص كثير النسيان، لذلك لا ينفع أن أضع كلمة سر مختلفة لكلّ حساب..

حين أغيّر كلمة السر أغيرها لكلّ الحسابات لتكون موّحدة.

استخدام كلمة سر واحدة يزيد الخطورة. لأن الحصول عليها بطريقة أو أخرى يؤمن الوصول لجميع حساباتك.

الحل الأمثل هو الاستعانة ببرامج حماية كلمات المرور. مثل تطبيق KeePass