فرانس برس: ارتفاع سعر خام "برنت" بأكثر من 5% وسط مخاوف جديدة تتعلق بالإمدادات من الشرق الأوسط    الدفاع السعودية: اعتراض وتدمير 5 مسيرات في منطقتي الرياض والشرقية    وزارة الداخلية البحرينية: إطلاق صافرات الإنذار    الجبهة الداخلية الإسرائيلية: نرصد هجومًا صاروخيًا إيرانيًا وشيكًا ضد المناطق الوسطى    ماكرون يقترح هدنة في الضربات على البنى المدنية خاصة في مجال الطاقة    قرقاش: الحرب مع إيران تعزز روابط الخليج بالولايات المتحدة وإسرائيل    إسرائيل تتعرض لهجات صاروخية عنقودية إيرانية وسقوط رؤوس متفجرة في عدة مناطق    رسميا، يويفا يحدد مواعيد ربع نهائي دوري أبطال أوروبا 2026    تعرف على المتأهلين إلى نصف نهائي كأس مصر للسيدات لكرة السلة    محافظ سوهاج يبحث مع نقيب المحامين سبل التعاون    اللقطات الأولى لحريق محل أسماك الطالبية بالجيزة وامتداده إلى 6 محال تجارية أخرى (فيديو)    ضبط تشكيل عصابى للاستيلاء على أموال المواطنين على تطبيق المراهنات "XBET1"    مياه سيناء: رفع درجة الاستعداد القصوى لاستقبال عيد الفطر    وننسي اللي كان الحلقة 29، جليلة تشترط على بدر كسب مباراة الملاكمة للزواج منه    أبطال وصناع فيلم إيجي بست يحتفلون بعرضه الخاص.. صور    «صحة القليوبية» تعلن حالة الطوارئ قبل عيد الفطر 2026    وكيل صحة سوهاج يتفقد مستشفى الحميات.. ويشيد بمستوى «العناية المركزة»    محافظ دمياط يرفع درجة الاستعداد القصوى استعدادا لعيد الفطر المبارك    حادث دراجة نارية ينهي حياة شاب بطريق المريوطية في أبو النمرس    شباب بلوزداد يستعد للمصري بالفوز على اوليمبي الشلف بهدفين لهدف    هيثم عرفة يشيد بحملة دعم السياحة واستمرار رحلات الشارتر رغم التوترات    تامر أفندى يكتب: المحبة في حرف    مصدر أمني ينفي ادعاءات «الإخوان» بشأن الأوضاع الصحية لنزلاء مراكز الإصلاح    نيابة السلوم تقرر عرض جثة رضيعة على مصلحة الطب الشرعي لبيان أسباب الوفاة    مواجهات نارية في ربع نهائي دوري أبطال أوروبا ومواعيد المباريات    لا يزال أكثر من 19 صحفياً محبوسين احتياطياً .. إطلاق سراح محمد أوكسجين بعد 6سنوات من الحبس    محافظ الإسكندرية يتابع التجهيزات النهائية لاستقبال عيد الفطر المبارك    «يا ليلة العيد آنستينا».. عندما ألهم "بائع متجول" كوكب الشرق    ملتقى الأزهر بعد صلاة التراويح يناقش آداب العيد في الإسلام    محمد مختار يتراجع عن أفكار سردها في كتابه بعد ثلاثين عاما و 3 طبعات .. الأوضاع الاجتماعية للرقيق في مصر 642 م – 1924 م    أماكن صلاة عيد الفطر في الإسكندرية 2026.. تجهيز 612 ساحة لاستقبال المصلين    وزير الخارجية السعودي يدعو لوقف التصعيد والعودة للمسار الدبلوماسي    إيكتيكي: صلاح أسطورة.. أتيحت له فرص عديدة ولكن    جومانا مراد سفيرة ل أوتيزم مصر لدعم ذوي التوحد بعد نجاح مسلسل اللون الأزرق    الكنيسة أولًا | نيكول كيدمان تبدأ يوم الأوسكار بالصلاة.. طقوس صباحية تمنحها الاتزان    البوسعيدى: الولايات المتحدة فقدت السيطرة على سياستها الخارجية    بعد التراويح.. لقاءات مباشرة بين محافظ الأقصر والمواطنين في أجواء رمضانيةl صور    دعاء ليلة رمضان التاسعة والعشرين مستوحى من آيات القرآن الكريم.. نفحات إيمانية وبداية رحمة ومغفرة    سوبوسلاي: مقارنتي بجيرارد شرف كبير.. وباريس سان جيرمان خصم قوي للغاية    رابطة التجار: زيادات مرتقبة بأسعار السيارات بعد العيد    مواجهات نارية في ربع نهائي الأبطال.. بايرن يصطدم بالريال وليفربول يتحدى باريس    فى أحضان الأهرامات.. أهالى نزلة السمان ينظمون إفطارا جماعيا مبهرا (صور)    الأنبا إقلاديوس يزور مدير أمن الأقصر لتقديم تهانئ عيد الفطر    بعد قرار الفيدرالي الأمريكي.. هبوط سعر الذهب والأوقية تتكبد خسائر تتجاوز 180 دولار    محمد فودة يكتب : القيادة السياسية تعيد رسم مستقبل التعليم العالي في مصر    محمد الفقي يكتب: "بوسه من بوقه" يا سيادة النائب    الأنبا نوفير والأنبا مرقس يهنئان قيادات القليوبية بعيد الفطر المبارك    مسلسل النص التانى الحلقة 14.. أحمد أمين يتعرض لأزمة صحية خطيرة وحمزة العيلى يقف بجواره.. والنص يطلب منه تنفيذ حيلة للهروب.. والدكتور جودت ينقذه من سم الضفدع والموت.. وشطا عمل فضيحة لأحمد أمين فى قلب الحارة    إضراب 2400 من أخصائيي الصحة النفسية في الولايات المتحدة بسبب مخاوف من الذكاء الاصطناعي    10 أهداف ذهابا وإيابا.. بايرن ميونخ لربع نهائي الأبطال على حساب أتالانتا    كبار القراء ونجوم «دولة التلاوة» يحيون الليلة التاسعة والعشرين من رمضان في المساجد الكبرى    في ليلة تألق صلاح.. ليفربول يكتسح جالاتا سراي ويتأهل لربع نهائي الأبطال    نائب رئيس إيجاس: جارى الإسراع بتنفيذ برنامج مسح سيزمى متقدم بالمتوسط    محافظ الدقهلية يتابع حملات إزالة التعديات ومخالفات البناء في مراكز المحافظة    انطلاق فعاليات مسابقة الأصوات المتميزة في تلاوة القرآن الكريم بجنوب سيناء    محافظ أسوان: توزيع بعض أعمال السمبوزيوم ضمن منظومة التطوير والتجميل    قصر العيني يحيي ذكرى مرور 199 عاما على إنشائه ويستعد لليوبيل المئوي الثاني    نصائح "الصحة" للوقاية من تداعيات التقلبات الجوية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كيف تفسد على القراصنة تخمين كلمة مرورك؟!
نشر في الفجر يوم 27 - 12 - 2012

تعتبر كلمات المرور بمثابة الدرع الواقي الذي يصد هجمات قراصنة الكمبيوتر والإنترنت ويحول دون اختراقهم لحسابات المستخدمين والإطلاع على أخبارهم أو التجسس على بياناتهم.

وكي يتسنى لكلمة المرور توفير حماية حقيقية، ينبغي على المستخدم اختيارها بمنتهى الدقة والعناية، بحيث يتعذر على القراصنة تخمينها.

وأشار البروفيسور الألماني نوربرت بولمان إلى أن كثير من المستخدمين يعتمدون على الكلمات والأسماء لتحديد كلمات المرور لحساباتهم على الإنترنت، مؤكداً أن هذه الطريقة غير آمنة على الإطلاق؛ لأن الهاكرز يقومون بتخمين كلمات المرور في أقصر وقت عن طريق التجربة والخطأ بواسطة برامج اكتشاف كلمات المرور المعروفة باسم Brute-Force

وفي حالة الاعتماد على سلسلة طويلة من العلامات الغاضمة فإنها تعتبر كلمة مرور آمنة نسبياً، أما كلمات المرور الرسومية فإنه تعتبر أكثر أماناً، وعلى الرغم من أنه يمكن ملاحظتها بسهولة، إلا أنه لم يتم اختراقها حتى الآن.

شر لابد منه!
ويعتقد البروفيسور نوربرت بولمان، مدير معهد أمان الإنترنت بجامعة العلوم التطبيقية في مدينة غيلسنكيرشن الألمانية، أن كلمات المرور النصية تعتبر شر لابد منه، موضحاً :”لا تتناسب هذه الآلية على الإطلاق لعملية التوثيق والتصديق، التي يمكن للمرء أن يتخيلها، لكن لا يتوفر أمام المستخدم أي خيار آخر في الوقت الحالي”.

وأضاف الخبير الألماني :”يحتاج المستخدم إلى تعلم كيفية التعامل مع هذه الآلية، وتحديد أفضل كلمات مرور ممكنة”.

وأفضل كلمات المرور الممكنة تعني أنه يجب على المستخدم اختيار كلمات مرور تشتمل على عشر علامات على الأقل منها علامات خاصة وحروف كبيرة وصغيرة بالإضافة إلى الأرقام.

وأوضح البروفيسور نوربرت بولمان أن هذه التوليفة تجعل مجال كلمة المرور كبير للغاية، بحيث تستغرق برامج كشف كلمات المرور Brute-Force ما يزيد على 200 سنة في تجريب جميع الاحتمالات الممكنة، حتى تتمكن من اختراق كلمة المرور.

ولكن الخبير الألماني أكد على أن هناك كثيرٌ من المستخدمين يعتمدون على كلمات مرور سيئة، مثل اسم صديق أو الشركة التي يعملون بها.

ومن ضمن كلمات المرور التي تنتشر بكثرة، ويمكن تخمينها على شبكة الإنترنت، الكلمات الموجودة في القاموس أو «12345» أو «qwertz»

وأوضح خبراء المكتب الاتحادي لأمان تقنية المعلومات بمدينة بون الألمانية، طريقة جيدة لاختيار كلمة مرور آمنة، تتمثل هذه الطريقة في استخدام الحروف الأولى من الكلمات التي تشتمل عليها إحدى الجمل، فعلى سبيل المثال يمكن الاعتماد على جملة «I have 100 secure passwords for me to log on the Internet!» لتكوين كلمة المرور «Ih1spfmtlotI!».

وفي حالة كلمات المرور الخاصة بأرقام التعريف الشخصي (PIN) يُحظر استعمال تواريخ الميلاد وأعداد السنوات.

ويتعين على المستخدم تغيير كلمات المرور كل ستة أشهر، مع ضرورة أن يكون المستخدم مستعداً للتصدي لهجمات التصيد، التي يحاول فيها الهاكرز الاحتيال على المستخدمين للوصول إلى كلمات المرور.

ومن الأمور الخطيرة أيضاً أن يعتمد المستخدم على كلمة مرور واحدة لجميع حساباته على الإنترنت؛ لأنه في حالة وقوع كلمة المرور هذه في يد الهاكرز، فإنهم سيتمكنون من الوصول إلى جميع حسابات وخدمات المستخدم.

وأوضحت ميلاني فولكامير، الخبيرة بمركز أبحاث الأمان المتقدمة بالجامعة التقنية بمدينة دارمشتات، :”من الأفضل أن يتم استخدام كلمة مرور لكل حساب على الإنترنت، لكن لن يتمكن المستخدم من تذكر 30 كلمة مرور بترتيب عشوائي”.

حلول وسط
ومع ذلك يتمكن المستخدم من تغيير كلمة المرور بطريقة آمنة من خلال إضافة بعض الحروف قبل كلمة المرور أو بعدها حسب قاعدة معينة، ونظراً لأن كل خدمات الإنترنت ليست على نفس القدر من الأهمية، فقد يتمكن المستخدم من إنشاء مجموعات من كلمات المرور تُمثل حلاً وسطاً بين الأمان وسهولة الاستخدام.

فعلى سبيل المثال يمكن للمرء أن يعتمد على كلمة مرور واحدة لجميع شبكات التواصل الاجتماعي على الإنترنت مثل الفيس بوك وتويتر، وكلمة مرور أخرى للمتاجر الإلكترونية وأخرى لإجراء العمليات المصرفية والحسابات البنكية على الإنترنت، وكلمة مرور لحسابات البريد الإلكتروني.

ويؤكد الخبير الألماني نوربرت بولمان على أهمية حساب البريد الإلكتروني؛ لأن الكثير من خدمات الإنترنت تربط آلية إعادة تعيين كلمة المرور بحساب البريد الإلكتروني.

وأضافت الخبيرة الألمانية ميلاني فولكامير :”لا تزال هناك بعض خدمات الإنترنت تستخدم عمليات إضافية للتحقق من شخصية المستخدم”، منها على سبيل المثال إرسال أرقام عمليات التحويل البنكية عبر الرسائل النصية القصيرة (SMS) وذلك عند استخدام الخدمات المصرفية على الإنترنت.

وهناك عدد قليل من الشركات، مثل باي بال وجوجل ودروب بوكس، تقدم أكواداً إضافية للتحقق من شخصية المستخدم بشكل اختياري، التي يتم إرسالها عبر الرسائل النصية القصيرة (SMS)، أو يتم إنشاؤها بواسطة تطبيق الهاتف الذكي.

قيود
وأشار الخبراء الألمان إلى أن هناك قيود على برامج إدارة كلمات المرور التقليدية، التي تقوم بتخزين عدد غير محدد من كلمات المرور؛ لأنه في حالة اختراق برامج التروجان والأكواد الخبيثة لمثل هذه البرامج واكتشاف كلمة المرور الرئيسية، فإن جميع كلمات المرور الأخرى تقع في يد قراصنة الكمبيوتر والإنترنت.

وأوضح بولمان أن بطاقة الهوية الإلكترونية الجديدة يمكن استخدامها مثلاً عن طريق قارئ البطاقات، كما يمكن الاعتماد على رقم التعريف الشخصي (PIN) كطريقة أكثر أمناً لإثبات الهوية، غير أن عدد محدود جداً من الخدمات تدعم بطاقة الهوية الإلكترونية.

وأوضحت ميلاني فولكامير :”يمكن استخدام كلمات المرور الرسومية؛ لأن ذاكرتنا تعمل بواسطة الصور بشكل أفضل”. وتوجد أنظمة يتعين على المستخدم فيها تحديد وجوه معروفة عدة مرات من خلال اختيار متغير للصور.

وأضافت الخبيرة الألمانية :”لا يتعين على المستخدم إدخالها مرة أخرى، ولكن التعرف عليها ثانية”. ومن الأفضل أن يتوافر للمستخدم إمكانية اختيار نوع كلمة المرور في كل خدمة بحرية كاملة.

وقد قام معهد فراونهوفر لآمان تكنولوجيا المعلومات بتطوير تطبيق للهواتف الجوالة يمكن استخدامه كذاكرة للأكواد، بحيث يقوم بالجمع بين كلمة مرور رئيسية مع عنصر تحقق من العناصر الرسومية.

وتقول الخبيرة الألمانية ميلاني فولكامير إنه بغض النظر عن كلمة المرور الرئيسية التي تم إدخالها، فإن التطبيق يمنح الهاكرز أو اللصوص أو الغرباء أو الأشخاص الذين يعثرون على الهاتف الذكي إمكانية الوصول، ويقوم بإظهار كلمة المرور، ولكن كلمة المرور هذه لا تكون صحيحة إلا إذا قام صاحب الهاتف الذكي بإدخال تسلسل الرموز، التي تم تعريفها عند تحديد كلمة المرور الرئيسية.

وفي حالة معرفة تسلسل الرموز فإن الغرباء يستمرون في تجريب كلمات المرور الخاطئة إلى أن يتم منع استخدام الخدمة المعنية.


انقر هنا لقراءة الخبر من مصدره.