بعد زيادة مدة الإعفاء.. تنظيم الاتصالات: المصري في الخارج سيستمتع بتلفونه 120 يوما بدون أي رسوم    استعداداً لمواجهة تقلبات الطقس.. محافظ المنيا: ربط غرف العمليات بالشبكة الوطنية للطوارئ    بالصور| "وادي النطرون" من بركة العائلة المقدسة إلى أعظم واحة للرهبنة في التاريخ    أسواق الدواجن والبيض في محافظة أسوان اليوم الأربعاء 25 مارس 2026    حركة القطارات| 90 دقيقة متوسط تأخيرات «بنها وبورسعيد».. الأربعاء 25 مارس 2026    القوات السعودية تتصدى لهجوم جوي وتؤمّن أجواء المنطقة الشرقية    وكالة الطاقة الذرية: إيران أبلغتنا بسقوط قذيفة أخرى بمحيط محطة بوشهر النووية    إيران تدعو الدول العربية والإسلامية إلى «اتحاد أمني» يستبعد أمريكا وإسرائيل    هيئة الدواء تحذر من عبوات مقلدة لمستحضر Ciprofar 750 mg وتوجه نصائح للمواطنين    غارات إسرائيلية تستهدف مواقع وبنى تحتية في طهران    طهران تبلغ واشنطن بعدم رغبتها في استئناف المفاوضات مع ويتكوف وكوشنر وتفضل التعامل مع نائب الرئيس    رسميا.. محمد صلاح يعلن الرحيل عن ليفربول نهاية الموسم الجاري بعد رحلة استمرت ل 9 سنوات    القضاء الأمريكي يُغرم ميتا 375 مليون دولار بتهم الاستغلال الجنسي للأطفال    بعد تعليق الحضور بالجامعات.. التعليم العالي: المحاضرات الأونلاين مسجلة لضمان وصولها للطلاب    مصدر بالتعليم: اختبار شهر مارس لصفوف النقل في موعده الأسبوع المقبل دون تغيير    تصل إلى 1500 ريال قطري، أسعار تذاكر عمرو دياب في قطر    لحظات رعب في إيلات.. صافرات الإنذار تدوي إثر صواريخ إيرانية    اليوم.. اللجنة العليا للانتخابات بحزب العدل تبدأ في عقد مؤتمرات الأمانات الأساسية على مستوى المحافظات    الأرصاد: أمطار رعدية غزيرة تضرب المحافظات الساحلية والدلتا الأربعاء والخميس    تغطية الرأس الأطراف.. الصحة توجه مجموعة نصائح لمواجهة الطقس السيئ وانخفاض درجات الحرارة    جولة تفقدية لوكيل وزارة الصحة بالجيزة لمتابعة الخدمات الصحية بوحدة الزيدية    نقيب الأشراف: القيادة السياسية تمتلك رؤية متكاملة لإدارة التوازنات الإقليمية بحكمة واقتدار    حبس شقيق شيرين عبدالوهاب وكفالة مالية بتهمة تعديه عليها بالضرب    عضو اتحاد الكرة: محمد صلاح قد يلحق بمباراة إسبانيا    محافظ الجيزة يتابع ميدانيًا خطة ترشيد الكهرباء بمحاور 26 يوليو وعرابي والصحراوي    محافظ الشرقية يعلن رفع درجة الاستعداد القصوى لمواجهة التقلبات الجوية    تحذير من مصر للطيران بسبب سوء الأحوال الجوية.. توجيهات هامة للمسافرين    لاعب ليفربول: الأرقام تؤكد إرثك.. شكرا على ما قدمته لنا    أمطار وسحب رعدية.. الأرصاد تعلن بداية حالة عدم الاستقرار    فاجعة أسرية بكفر الشيخ.. الغاز ينهي حياة تاجر وطفلته ويصيب زوجته ونجله    رسميا.. باتريس كارتيرون مديرا فنيا جديدا للوداد    الأهلي يخسر أمام المصرية للاتصالات في أولى مباريات نصف نهائي دوري السلة    محمد ثروت يكشف عن نصيحة سمير غانم التي لا ينساها    محمد ثروت: سمير غانم الأستاذ الذي شكل وجداني الفني    بيطري القاهرة: الموافقة على إنشاء مركز للتدريب المهني PTC    اليوم ال26 من الحرب .. هجوم إيراني يستهدف وسط "الكيان "وواشنطن تعتزم إرسال آلاف الجنود إلى المنطقة والفجوة واسعة في التفاوض    تعليم القاهرة تفتح باب الترشح لمتابعة أنشطة "توكاتسو" بالمدارس المصرية اليابانية    رامي حجازي: قفزة تحويلات المصريين بالخارج تعكس عودة قوة الاقتصاد المصري    وزارة الشباب تدعو للالتزام بالإجراءات الوقائية في ضوء التغيرات المناخية وتقلبات الطقس    عمرو سلامة يفكك نجاح «برشامة» ويصدم صناع الكوميديا بحقائق جريئة    مفاجآت وسخرية.. سحر رامي تروي اللحظات الطريفة لأول يوم تصوير في «اتنين غيرنا»    مفاجآت جديدة في ملف فضل شاكر.. المحكمة العسكرية تؤجل الجلسة وتكشف كواليس الاستماع لشاهد جديد    قرار اللجنة العليا المشكلة من الدكتورة جيهان زكي وزيرة الثقافة بشأن فيلم "سفاح التجمع"    صدمة تهز الوسط الفني.. الحكم بحبس شقيق شيرين عبد الوهاب بعد واقعة اعتداء داخل منزلها    ترك 19 مليون إسترليني.. سكاي: صلاح سيصبح لاعبا حرا مع نهاية الموسم بعد تقليص عقده    الكويت: إجراءات الحد من تأثير اضطراب إمدادات الطاقة بسبب حرب إيران لا تذكر    كيف نظم قانون عمليات الدم وتجميع البلازما حالات التبرع؟    وسط التحذيرات من التقلبات الجوية.. تاخدى إيه لو اضطريتى للخروج مع طفلك؟    موعد توديع محمد صلاح لجماهير ليفربول في «آنفيلد»    جامعة المنصورة تطمئن الطلاب الوافدين: الدراسة مستمرة دون تأثر والمحاضرات أونلاين    هيئة الإسعاف: 2400 سيارة لتأمين البلاد خلال موجة الطقس السيئ    أدعية الرياح الواردة في السنة.. رددها مع ذروة التقلبات الجوية    مصر في قلب مسابقة "الذرة لتمكين أفريقيا" للشباب بالتعاون بين روساتوم وبريكس النووية    رئيس القومي لحقوق الإنسان ووزير الخارجية يبحثان تعزيز التكامل لتطوير المنظومة الوطنية    ما حقيقة كراهة الزواج في شهر شوال؟.. الإفتاء توضح    المجلس البلدى بمصراتة الليبية يدين حادث تفجير زاوية لتحفيظ القرآن الكريم    هل يجوز الجمع بين صيام السِّت من شوال وصيام القضاء الواجب؟ الأزهر يُجيب    قرية سقارة تكافئ أوائل حفظة القرآن الكريم ب15 رحلة عمرة.. صور    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



هام للغاية .. كيف تفسد على القراصنة تخمين كلمة مرورك؟!
نشر في الفجر يوم 28 - 12 - 2012

تعتبر كلمات المرور بمثابة الدرع الواقي الذي يصد هجمات قراصنة الكمبيوتر والإنترنت ويحول دون اختراقهم لحسابات المستخدمين والإطلاع على أخبارهم أو التجسس على بياناتهم.

وكي يتسنى لكلمة المرور توفير حماية حقيقية، ينبغي على المستخدم اختيارها بمنتهى الدقة والعناية، بحيث يتعذر على القراصنة تخمينها.

وأشار البروفيسور الألماني نوربرت بولمان إلى أن كثير من المستخدمين يعتمدون على الكلمات والأسماء لتحديد كلمات المرور لحساباتهم على الإنترنت، مؤكداً أن هذه الطريقة غير آمنة على الإطلاق؛ لأن الهاكرز يقومون بتخمين كلمات المرور في أقصر وقت عن طريق التجربة والخطأ بواسطة برامج اكتشاف كلمات المرور المعروفة باسم Brute-Force

وفي حالة الاعتماد على سلسلة طويلة من العلامات الغاضمة فإنها تعتبر كلمة مرور آمنة نسبياً، أما كلمات المرور الرسومية فإنه تعتبر أكثر أماناً، وعلى الرغم من أنه يمكن ملاحظتها بسهولة، إلا أنه لم يتم اختراقها حتى الآن.

شر لابد منه!
ويعتقد البروفيسور نوربرت بولمان، مدير معهد أمان الإنترنت بجامعة العلوم التطبيقية في مدينة غيلسنكيرشن الألمانية، أن كلمات المرور النصية تعتبر شر لابد منه، موضحاً :”لا تتناسب هذه الآلية على الإطلاق لعملية التوثيق والتصديق، التي يمكن للمرء أن يتخيلها، لكن لا يتوفر أمام المستخدم أي خيار آخر في الوقت الحالي”.

وأضاف الخبير الألماني :”يحتاج المستخدم إلى تعلم كيفية التعامل مع هذه الآلية، وتحديد أفضل كلمات مرور ممكنة”.

وأفضل كلمات المرور الممكنة تعني أنه يجب على المستخدم اختيار كلمات مرور تشتمل على عشر علامات على الأقل منها علامات خاصة وحروف كبيرة وصغيرة بالإضافة إلى الأرقام.

وأوضح البروفيسور نوربرت بولمان أن هذه التوليفة تجعل مجال كلمة المرور كبير للغاية، بحيث تستغرق برامج كشف كلمات المرور Brute-Force ما يزيد على 200 سنة في تجريب جميع الاحتمالات الممكنة، حتى تتمكن من اختراق كلمة المرور.

ولكن الخبير الألماني أكد على أن هناك كثيرٌ من المستخدمين يعتمدون على كلمات مرور سيئة، مثل اسم صديق أو الشركة التي يعملون بها.

ومن ضمن كلمات المرور التي تنتشر بكثرة، ويمكن تخمينها على شبكة الإنترنت، الكلمات الموجودة في القاموس أو «12345» أو «qwertz»

وأوضح خبراء المكتب الاتحادي لأمان تقنية المعلومات بمدينة بون الألمانية، طريقة جيدة لاختيار كلمة مرور آمنة، تتمثل هذه الطريقة في استخدام الحروف الأولى من الكلمات التي تشتمل عليها إحدى الجمل، فعلى سبيل المثال يمكن الاعتماد على جملة «I have 100 secure passwords for me to log on the Internet!» لتكوين كلمة المرور «Ih1spfmtlotI!».

وفي حالة كلمات المرور الخاصة بأرقام التعريف الشخصي (PIN) يُحظر استعمال تواريخ الميلاد وأعداد السنوات.

ويتعين على المستخدم تغيير كلمات المرور كل ستة أشهر، مع ضرورة أن يكون المستخدم مستعداً للتصدي لهجمات التصيد، التي يحاول فيها الهاكرز الاحتيال على المستخدمين للوصول إلى كلمات المرور.

ومن الأمور الخطيرة أيضاً أن يعتمد المستخدم على كلمة مرور واحدة لجميع حساباته على الإنترنت؛ لأنه في حالة وقوع كلمة المرور هذه في يد الهاكرز، فإنهم سيتمكنون من الوصول إلى جميع حسابات وخدمات المستخدم.

وأوضحت ميلاني فولكامير، الخبيرة بمركز أبحاث الأمان المتقدمة بالجامعة التقنية بمدينة دارمشتات، :”من الأفضل أن يتم استخدام كلمة مرور لكل حساب على الإنترنت، لكن لن يتمكن المستخدم من تذكر 30 كلمة مرور بترتيب عشوائي”.

حلول وسط
ومع ذلك يتمكن المستخدم من تغيير كلمة المرور بطريقة آمنة من خلال إضافة بعض الحروف قبل كلمة المرور أو بعدها حسب قاعدة معينة، ونظراً لأن كل خدمات الإنترنت ليست على نفس القدر من الأهمية، فقد يتمكن المستخدم من إنشاء مجموعات من كلمات المرور تُمثل حلاً وسطاً بين الأمان وسهولة الاستخدام.

فعلى سبيل المثال يمكن للمرء أن يعتمد على كلمة مرور واحدة لجميع شبكات التواصل الاجتماعي على الإنترنت مثل الفيس بوك وتويتر، وكلمة مرور أخرى للمتاجر الإلكترونية وأخرى لإجراء العمليات المصرفية والحسابات البنكية على الإنترنت، وكلمة مرور لحسابات البريد الإلكتروني.

ويؤكد الخبير الألماني نوربرت بولمان على أهمية حساب البريد الإلكتروني؛ لأن الكثير من خدمات الإنترنت تربط آلية إعادة تعيين كلمة المرور بحساب البريد الإلكتروني.

وأضافت الخبيرة الألمانية ميلاني فولكامير :”لا تزال هناك بعض خدمات الإنترنت تستخدم عمليات إضافية للتحقق من شخصية المستخدم”، منها على سبيل المثال إرسال أرقام عمليات التحويل البنكية عبر الرسائل النصية القصيرة (SMS) وذلك عند استخدام الخدمات المصرفية على الإنترنت.

وهناك عدد قليل من الشركات، مثل باي بال وجوجل ودروب بوكس، تقدم أكواداً إضافية للتحقق من شخصية المستخدم بشكل اختياري، التي يتم إرسالها عبر الرسائل النصية القصيرة (SMS)، أو يتم إنشاؤها بواسطة تطبيق الهاتف الذكي.

قيود
وأشار الخبراء الألمان إلى أن هناك قيود على برامج إدارة كلمات المرور التقليدية، التي تقوم بتخزين عدد غير محدد من كلمات المرور؛ لأنه في حالة اختراق برامج التروجان والأكواد الخبيثة لمثل هذه البرامج واكتشاف كلمة المرور الرئيسية، فإن جميع كلمات المرور الأخرى تقع في يد قراصنة الكمبيوتر والإنترنت.

وأوضح بولمان أن بطاقة الهوية الإلكترونية الجديدة يمكن استخدامها مثلاً عن طريق قارئ البطاقات، كما يمكن الاعتماد على رقم التعريف الشخصي (PIN) كطريقة أكثر أمناً لإثبات الهوية، غير أن عدد محدود جداً من الخدمات تدعم بطاقة الهوية الإلكترونية.

وأوضحت ميلاني فولكامير :”يمكن استخدام كلمات المرور الرسومية؛ لأن ذاكرتنا تعمل بواسطة الصور بشكل أفضل”. وتوجد أنظمة يتعين على المستخدم فيها تحديد وجوه معروفة عدة مرات من خلال اختيار متغير للصور.

وأضافت الخبيرة الألمانية :”لا يتعين على المستخدم إدخالها مرة أخرى، ولكن التعرف عليها ثانية”. ومن الأفضل أن يتوافر للمستخدم إمكانية اختيار نوع كلمة المرور في كل خدمة بحرية كاملة.

وقد قام معهد فراونهوفر لآمان تكنولوجيا المعلومات بتطوير تطبيق للهواتف الجوالة يمكن استخدامه كذاكرة للأكواد، بحيث يقوم بالجمع بين كلمة مرور رئيسية مع عنصر تحقق من العناصر الرسومية.

وتقول الخبيرة الألمانية ميلاني فولكامير إنه بغض النظر عن كلمة المرور الرئيسية التي تم إدخالها، فإن التطبيق يمنح الهاكرز أو اللصوص أو الغرباء أو الأشخاص الذين يعثرون على الهاتف الذكي إمكانية الوصول، ويقوم بإظهار كلمة المرور، ولكن كلمة المرور هذه لا تكون صحيحة إلا إذا قام صاحب الهاتف الذكي بإدخال تسلسل الرموز، التي تم تعريفها عند تحديد كلمة المرور الرئيسية.

وفي حالة معرفة تسلسل الرموز فإن الغرباء يستمرون في تجريب كلمات المرور الخاطئة إلى أن يتم منع استخدام الخدمة المعنية.


انقر هنا لقراءة الخبر من مصدره.