تخلص من استخدام كلمات المرور واستخدم بديلاً أكثر أمانًا لمنع المجرمين من اختراق حساباتك، حسبما يحذر GCHQ

تنبيه تحذيري من اختراق النظام على الكمبيوتر المحمول (الكمبيوتر المحمول). الهجوم السيبراني على شبكة الكمبيوتر أو الفيروسات أو برامج التجسس أو البرامج الضارة أو البرامج الضارة. الأمن السيبراني والجرائم السيبرانية. إنترنت المعلومات مهدد. المصدر: جيتي

حذرت GCHQ المستخدمين من التخلص من استخدام كلمات المرور واستخدام بديل أكثر أمانًا لمنع المجرمين من اختراق حساباتك.

صرح المركز الوطني للأمن السيبراني (NCSC) أن “المفاتيح هي المستقبل” وهي الطريقة الأكثر أمانًا للمستهلكين الذين يستخدمون الخدمات الرقمية.

توصي GCHQ بإيقاف استخدام كلمات المرور لصالح بديل أكثر أمانًا المصدر: التايمز

وقال المركز الوطني للأمن الإلكتروني، وهو جزء من GCHQ، إن كلمات المرور أصبحت معرضة للغاية للقرصنة و”تفتقر إلى المرونة في مواجهة التهديدات السيبرانية الحديثة”.

وذلك لأن هجمات التصيد الاحتيالي – التي ينتحل فيها المنتحلون صفة رسائل بريد إلكتروني أو رسائل نصية أو مكالمات هاتفية مزيفة لخداع الضحايا لتقديم معلومات شخصية – تبدأ عادةً بسرقة بيانات اعتماد تسجيل الدخول أو الكشف عنها.

إذا تم اختراق موقع الويب الذي تستخدمه، فيمكن لمجرمي الإنترنت استخدام كلمات المرور الخاصة بك للوصول إلى الخدمات الأخرى التي تستخدمها – ويمكن أيضًا تخمين كلمات المرور لأن العديد من الأشخاص يعيدون استخدامها كثيرًا.

يمكن لمجرمي الإنترنت استخدام كلمة المرور الخاصة بك بسهولة للوصول إلى العديد من الخدمات، وهو أمر أسهل عندما يميل الأشخاص إلى إعادة استخدام كلمات المرور الخاصة بهم أو تخمينها بسهولة.

فيلم سحري

تقوم Disney + بتخفيض الأسعار في صفقة مفاجئة مع اشتداد المنافسة مع HBO Max

إنه يعمل مجانًا

تعمل شبكة الهاتف المحمول الرئيسية في المملكة المتحدة على توسيع نطاق ترقية السرعة المجانية إلى 1.2 مليون بريطاني اليوم

يحث NCSC الآن المستخدمين على البدء في استخدام مفاتيح الوصول لأنها تتطلب موافقة المستخدم فقط بدلاً من تسجيل الدخول باستخدام اسم مستخدم أو كلمة مرور أو مصادقة ثنائية.

ويقول الخبراء إن هذا يجعل الأمر “أسرع وأسهل في الاستخدام، ويصعب على مجرمي الإنترنت انتهاك التسوية”.

تسمح المفاتيح للمستخدم بتسجيل الدخول إلى التطبيقات ومواقع الويب باستخدام المصادقة على مستوى الجهاز باستخدام القياسات الحيوية مثل التعرف على الوجه أو بصمات الأصابع أو رقم التعريف الشخصي.

وأفضل وصف لها هو أنها زوج من “المفاتيح” – مفتاح خاص مخزّن على جهازك ومفتاح عام يتم إرساله إلى موقع الويب.

سيحتاج المتسللون المحتملون إلى الوصول إلى مفتاحك الخاص، لذلك إذا تم اختراق خدمة الويب التي تستخدم مفاتيح الوصول، فلن يتمكنوا إلا من الحصول على المفتاح العام، وهو ما لن يعرضك للخطر.

وقالت NCSC إنها بدأت بالفعل في طرح كلمات المرور للخدمات الرقمية الحكومية في المملكة المتحدة، وأصبحت هيئة الخدمات الصحية الوطنية (NHS) واحدة من أولى تلك الخدمات.

وأضافت الوكالة أن المملكة المتحدة هي بالفعل رائدة عالميًا في اعتماد مفاتيح الوصول، حيث قام أكثر من نصف مستخدمي جوجل في المملكة المتحدة بتسجيلها.

وفي الوقت نفسه، تدعم الخدمات الأخرى عبر الإنترنت مثل eBay وPayPal بالفعل استخدام مفاتيح الوصول.

كشف تقرير فني نُشر مؤخرًا من GCHQ أن المفاتيح بشكل عام أكثر أمانًا من الجمع بين أقوى كلمة مرور والتحقق بخطوتين – وأسرع بثماني مرات.

في العام الماضي، لم توصي الوكالة بمفاتيح الوصول، ولكن يتم الآن الإعلان عنها علنًا باعتبارها “طريقة تسجيل دخول أكثر أمانًا وسهولة في الاستخدام”.

تجعل المفاتيح من الصعب على مجرمي الإنترنت الوصول إلى المعلومات السرية المصدر: جيتي

قال جوناثان إليسون، مدير المرونة الوطنية في NCSC: “يعد اعتماد مفاتيح الوصول حيثما أمكن ذلك خطوة قوية نحو عمليات تسجيل دخول أكثر أمانًا وبساطة، ويسعدني أننا نستطيع الآن دعم تنفيذها.

“إن المشاكل التي جعلتنا نتذكر كلمات المرور لعقود من الزمن لم تعد بحاجة إلى أن تكون جزءًا من تجربة تسجيل الدخول حيث ينتقل المستخدمون إلى كلمات المرور – فهي بديل سهل الاستخدام يوفر مرونة أكبر بشكل عام.

“نظرًا لأننا نهدف إلى تسريع الدفاع السيبراني في المملكة المتحدة على نطاق واسع، فإن التحول إلى كلمات المرور هو شيء يمكن لكل واحد منا القيام به لتحسين أمان الخدمات الرقمية اليومية والاستعداد للتهديدات السيبرانية اليوم والمستقبل.”

بالنسبة للخدمات التي لا تدعم مفاتيح الوصول، أوصى NCSC العملاء باستخدام مدير كلمات المرور لإنشاء كلمات مرور أقوى والاستمرار في استخدام التحقق من خطوتين.

وخلصوا إلى ما يلي: “إن جعل المفاتيح توصية المصادقة الافتراضية يعد خطوة أساسية نحو إحداث ثورة في الطريقة التي يستخدم بها الأشخاص هوياتهم عبر الإنترنت والوصول إليها.

ما هو مفتاح المرور وكيف يعمل؟

ما هي كلمة المرور؟

يقوم NCSC بمقارنة كلمة المرور بمجموعة من “المفاتيح الرقمية” المرتبطة بجهاز معين – قد يكون هذا هاتفًا أو كمبيوتر محمولًا أو جهازًا لوحيًا.

فهي تحل محل كلمات المرور ويتم إنشاؤها وتخزينها وإدارتها على جهازك باستخدام البيانات البيومترية.

وقال NCSC: “عندما يقوم المستخدم بتسجيل الدخول إلى موقع ويب أو تطبيق، يستخدم جهازه مفتاحًا رقميًا لتأكيد هوية المستخدم دون الحاجة إلى إرسال رمز إلى جهاز إضافي أو تلقي مدخلات من المستخدم”.

لماذا مفتاح المرور أفضل من كلمة المرور؟

وفقًا لـ NCSC، تعد كلمات المرور أكثر أمانًا لأنه لا يمكن سرقتها أو اعتراضها بسهولة لأنها مخزنة على الجهاز.

ونتيجة لذلك، فإن هذا يجعلك أقل عرضة لهجمات التصيد الاحتيالي، حيث ينتحل المجرمون شخصية فرد أو منظمة لخداع الضحايا للكشف عن معلومات حساسة مثل كلمات المرور للتطبيقات ومواقع الويب.

وبدلاً من ذلك، سيحتاج المجرم إلى الوصول إلى الجهاز الفعلي الذي يخزن كلمة المرور.

ماذا يحدث إذا فقدت جهازك؟

يوصي NCSC بعمل نسخة احتياطية من مفاتيح الوصول الخاصة بك للسلامة في حالة فقدان جهازك.

يمكنك أيضًا مزامنتها مع الأجهزة الموثوقة الأخرى عبر السحابة، بدلاً من إنشاء أجهزة جديدة لكل جهاز لديك.

رابط المصدر