-
غير مصنف
-
- المشاركة في الدورة للوصول إلى الموارد
لماذا لا تزال كلمات المرور مهمة
لا تزال كلمات المرور تمثّل الباب الأمامي لأغلب الأنظمة التي تتعامل معها — البريد الإلكتروني، الخدمات المصرفية، بوابات الموارد البشرية، التخزين السحابي، وحتى شبكة VPN التي تتيح لك الوصول إلى شبكة المكتب من المنزل. قد يبدو من السهل الافتراض أن كلمات المرور أصبحت مشكلة محلولة بعد ظهور البصمة الحيوية وتسجيل الدخول الموحّد، لكن الواقع عكس ذلك تماماً: معظم الاختراقات التي يحقق فيها فريق الاستجابة للحوادث لا تزال تعود في جذورها إلى كلمة مرور مسروقة أو مخمَّنة أو مُعاد استخدامها في مكان ما من سلسلة الهجوم.
المشكلة الحقيقية ليست في إهمال الأشخاص، بل في أن العقل البشري ضعيف بطبيعته في توليد وتذكّر عشرات الأسرار الفريدة عالية التعقيد — فيميل الناس إلى إعادة استخدام عدد محدود من كلمات المرور المألوفة عبر خدمات متعددة. وفي اللحظة التي يتعرّض فيها أحد هذه الخدمات لاختراق (وهو أمر يحدث باستمرار، وغالباً لشركات لم تتعامل معها مباشرة)، يقوم المهاجمون بتجربة كلمة المرور المسرّبة على كل خدمة أخرى يمكنهم التفكير فيها. تُعرف هذه التقنية باسم "حشو بيانات الاعتماد" (credential stuffing)، وهي مؤتمتة ومنخفضة التكلفة وفعّالة للغاية ضد كلمات المرور المُعاد استخدامها.
كلمة مرور ضعيفة أو مُعاد استخدامها لا تُعرّض حسابك الشخصي للخطر فقط — في بيئة العمل، قد تكون نقطة الفشل الوحيدة التي تسمح لمهاجم بالانتقال من "بريد موظف واحد" إلى "شبكة الشركة بالكامل". لهذا السبب تُعامل ممارسات كلمات المرور السليمة كضابط أمني أساسي، لا كخيار شخصي.
- لا تُعِد استخدام كلمة المرور نفسها في أكثر من خدمة، وخصوصاً بين الحسابات الشخصية وحسابات العمل.
- اعتبر أي كلمة مرور استخدمتها سابقاً في خدمة أُعلن عن تسريب بياناتها مخترقة، حتى لو لم تكن الخدمة المخترقة خاصة بك.
- يزيل مدير كلمات المرور (الذي سنتناوله في الدرس التالي) الحاجة لتذكّر أي من ذلك — تحتاج فقط لتذكّر كلمة مرور رئيسية واحدة.
الخلاصة: كلمات المرور ليست أداة قديمة تجاوزها الزمن — بل لا تزال نوع بيانات الاعتماد الأكثر استخداماً، وهذا بالضبط ما يجعل إتقان أساسياتها بالغ الأهمية.
لا توجد تعليقات حالياً.
مشاركة هذه المحتوى
مشاركة الرابط
المشاركة على مواقع التواصل الاجتماعي
المشاركة عن طريق البريد الإلكتروني
رجاءً تسجيل الدخول لمشاركة هذا مقال عن طريق البريد الإلكتروني.