معركتنا مع العقل... مدخل لاستعادة الوطن    القيادة التنفيذية لالانتقالي تواصل الاستعداد لمؤتمر المانحين    تعز.. حملة رقابية في مديرية القاهرة تكشف تلاعبا بالأوزان وتحيل المتهمين للنيابة    تأجيل جلسة مجلس الأمن بشأن خطة الكيان الإسرائيلي لاحتلال غزة إلى غد الأحد    قرعة دوري أبطال أفريقيا تسفر عن مواجهات نارية للفرق العربية    مدير شرطة السير بعدن: تشغيل تجريبي لإشارات المرور في المنصوره    انتقالي حضرموت يشارك في ختام مهرجان خريف حجر السنوي ويطّلع على أبرز فعالياته    حلف بن حبريش يستجبن عن إدانة قتل العسكرية الأولى لأبناء تريم    الزهري يقود حملة رقابية واسعة في خور مكسر لضبط الأسعار تسفر عن تحرير 64 مخالفة    طارق ذياب ينضم إلى فريق برنامج "الثمانية" محللاً فنياً    الأرصاد يتوقع هطول أمطار رعدية وهبوب رياح شديدة السرعة    انتقالي الضالع يدشن المرحلة الثالثة من تمكين المرأة اقتصادياً    القوات الجنوبية تكبد مليشيا الحوثي خسائر فادحة بالضالع    تفشي موجة جديدة من الأمراض الوبائية في مناطق سيطرة المليشيا    تعز.. نقطة عسكرية تحتجز نائب مدير موانئ الحديدة وأسرته والمحور يرفض توجيهات المحافظ    استئناف أعمال الترميم والصيانة في قلعة القاهرة التاريخية بتعز    فؤاد الحميري، له من اسمه نصيب    "بعد الهاتريك".. رونالدو يؤكد أنه لا يزال في قمة لياقته البدنية    هل هما شخص واحد.. الشبه الكبير بين البغدادي والشيباني    حكايتي مع الرئاسة التلالية الأولى (2-2)    عشر سنوات من العش والغرام واليوم فجأة ورقة طلاق    إصلاح الكهرباء: الاقتصاد لا يبنى في الظلام    دراسة صادمة: "تشات جي بي تي" يوجه المراهقين إلى سلوكيات خطيرة وانتحارية    إيطاليا تعطي الضوء الأخضر لمشروع ب5،15 مليار دولار لبناء أطول جسر معلّق في العالم    يوليو 2025 يدخل قائمة الأشهر الأشد حرًا عالميًا    لهايات للبالغين تنتشر في الصين لتخفيف التوتر والإقلاع عن التدخين    وزارة الثقافة والسياحة تنعي الشاعر والباحث والناقد كريم الحنكي    "أكسيوس": اجتماع أوكراني أمريكي أوروبي يسبق قمة بوتين ترامب    مركزي عدن المحتلة يغرق السوق بعملة جديدة وسط اقترابه من الإفلاس    حان الوقت للفصل بين الهويات اليمنية والجنوبية    بيت هائل.."نحن الدولة ونحن نقود البلد وهم يتبعونا!!"    إذا أقيل الشاعري فعلى كل جنوبي ان يستعد لحلاقة رأسه    المدينة التي لن تركع (2): مأرب.. من جبهة مقاومة إلى نموذج دولة    إيران.. ونجاح صفقة S-500 ودورها في تغيير موازين القوى (2)    المدرسة الديمقراطية تكرم الصحفي حسن الوريث    مهرجان القاهرة السينمائي يطلق «CAIRO'S XR»    الترب يعزّي في وفاة الشاعر والأديب كريم الحنكي    تير شتيجن يستعيد شارة القيادة    العديني:تحويل مسار الخطاب الإعلامي بعيدًا عن مواجهة الانقلاب يصب في مصلحة المليشيا    رسميا: بوتافوغو البرازيلي يضم الحارس المخضرم نيتو    وديا ... تشيلسي يتخطى ليفركوزن    السهام يكتسح النور بخماسية في بطولة بيسان    مأرب تحتضن العرس الجماعي الأول ل 260 عريساً وعروس من أبناء البيضاء    مستشفى الثورة… حين يتحوّل صرح العلاج إلى أنقاض    القبض على 5 متورطين في أعمال شغب بزنجبار    الذهب يسجل مستويات قياسية مدعومًا بالرسوم الجمركية الأمريكية    تفشي فيروس خطير في ألمانيا مسجلا 16 إصابة ووفاة ثلاثة    اكتشاف معبد عمره 6 قرون في تركيا بالصدفة    دراسة تحذّر من خطر شاشات الهواتف والتلفاز على صحة القلب والشرايين!    إنسانية عوراء    في تريم لم تُخلق النخلة لتموت    تغاريد حرة .. عندما يسودنا الفساد    وسط تصاعد التنافس في تجارة الحبوب .. وصول شحنة قمح إلى ميناء المكلا    محافظ إب يدشن أعمال التوسعة في ساحة الرسول الأعظم بالمدينة    اجتماع بالمواصفات يناقش تحضيرات تدشين فعاليات ذكرى المولد النبوي    مجلس الوزراء يقر خطة إحياء ذكرى المولد النبوي للعام 1447ه    من أين لك هذا المال؟!    تساؤلات............ هل مانعيشه من علامات الساعه؟ وماذا اعددناء لها؟    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ما هو حجم الضرر الناتج عن اختراق كلمة مرور واحدة خاصة بك؟
نشر في 26 سبتمبر يوم 29 - 04 - 2023

حذر أحد الخبراء من أن اكتشاف المخترق لكلمة مرور واحدة فقط من كلمات المرور الخاصة بك يمكن أن يكون كافيا لإحداث أضرار جسيمة - خاصة إذا كانت كلمة مرور البريد الإلكتروني الخاص بك.
ويقول جيك مور، أخصائي الأمن في ESET، إن "من السهل جدا" على مجرمي الإنترنت الحصول على كلمة مرور محددة.
ويكسب مجرمو الإنترنت لقمة العيش من خلال اختراق قاعدة بيانات لشركة كبيرة، تحتوي على كلمات مرور مخزنة، أو الاستفادة من ضبط الأمن الداخلي بين الموظفين.
وهناك طريقة أخرى لأخذ كلمات المرور وهي رسائل البريد الإلكتروني المخادعة، والتي تحتوي على روابط تؤدي إلى مواقع ويب مزيفة مصممة لخداعك عبر إدخالك كلمة مرورك.
ولكن في كثير من الحالات، يمكن تخمين كلمة المرور بسهولة لأنها تتكون من كلمات أو عبارات شائعة، مع كون "qwerty" و"123456" أمثلة كلاسيكية.
وقال مور إن أحد أكبر المخاطر هو أن الناس لديهم عادة سيئة في استخدام نفس كلمة المرور لعدة حسابات مختلفة. لذلك إذا كان أحد المتسللين يعرف عنوان بريدك الإلكتروني وكلمة المرور لحساب واحد، فسيجرّب ذلك على أنظمة أساسية مختلفة أيضا.
وكشف مور عن الضرر الذي يمكن أن يحدث إذا حصل المتسلل على كلمة مرور، في حالة ثلاثة سيناريوهات مختلفة.
بريد إلكتروني
يقول الخبير إن من المحتمل أن يحدث الضرر الأكبر إذا حصل المجرم على كلمة مرور بريدك الإلكتروني - إلى حد كبير لأن الوصول إلى البريد الإلكتروني يمكن أن يكون بوابة للدخول إلى العديد من المنصات الأخرى.
وقال مور ل MailOnline: "البريد الإلكتروني هو الحساب الأكثر إثارة للقلق الذي يفقد المرء السيطرة عليه لأنه إذا تم اختراقه، يمكن للمتسللين ببساطة الوصول إلى جميع الحسابات الأخرى عبر الإنترنت".
واكتمل هذا بالبحث في عنوان البريد الإلكتروني المقابل كاسم مستخدم على منصات أخرى والنقر على "نسيت كلمة المرور".
ثم يرسل هذا رابطا مباشرا إلى المتسللين لتغيير كلمة المرور إلى ما يريدون.
وتحتوي حسابات البريد الإلكتروني مثل Gmail أيضا على قدر كبير من المعلومات الشخصية المخزنة التي يمكن استخدامها - مثل تاريخ الميلاد ورقم الهاتف وحتى عنوان المنزل.
علاوة على ذلك، يتم تخزين كلمات المرور الخاصة بمواقع الويب المختلفة في حساب غوغل الخاص بك، والذي يمكن الوصول إليه عن طريق تسجيل الدخول إلى Gmail.
وقال مور: "إذا كان أحد المتسللين لديه حق الوصول إلى Gmail الخاص بك، فمن المحتمل أن يتمكن أيضا من الوصول إلى حسابات غوغل المتصلة".
مواقع التواصل الاجتماعي
يتضمن حساب "تويتر" الخاص بك رقم هاتفك وعنوان بريدك الإلكتروني والمزيد، بما في ذلك، على الأرجح، تاريخ ميلادك وأيضا تفاصيل الدفع الخاصة بك إذا كنت مشتركا في Twitter Blue.
لكن يمكن للمخترق أيضا تجديد حسابك لانتحال شخصية شخص آخر - مخاطرة بحظره من قِبل موظفي "تويتر" وفقدانه للأبد.
ويعتمد الكثير على ما إذا كان لديك معيار أمان معروف باسم المصادقة الثنائية (2FA) تم إعداده على حسابك.
ويرسل 2FA رسالة نصية قصيرة تحتوي على رمز إلى الهواتف الذكية للمستخدمين، والتي يتعين عليهم إدخالها للوصول إلى حساباتهم، كطبقة إضافية من الأمان.
وقام إيلون موسك مؤخرا بإزالة المصادقة الثنائية للرسائل النصية القصيرة (2FA) من الإصدار المجاني من "تويتر" وجعلها حصرية ل Twitter Blue - وهو قرار أطلق عليه مور اسم "سخيف" سيؤدي إلى "اختراق العديد من الحسابات".
ومع ذلك، يمكنك استخدام تطبيق مصادقة - مثل Google Authenticator - للاستمرار في استخدام المصادقة 2FA على حساب "تويتر" الخاص بك.
وفي الوقت نفسه، إذا حصل أحد المتطفلين على كلمة مرور "فيسبوك" الخاصة بك، فستكون خطوتهم التالية على الأرجح مشاركة روابط البريد العشوائي والتصيد الاحتيالي مع بعض أصدقائك، ما يؤدي إلى اختراق حسابك مرة أخرى.
وبينما يستخدم المجرمون حسابات مزيفة لإجراء عمليات التصيد الاحتيالي، فإنهم يفضلون بشكل متزايد اختراق الحسابات المشروعة.
التسوق عبر الانترنت
قال مور إن تطبيقات التسوق عبر الإنترنت تخزن المعلومات الشخصية المحمية فقط بكلمة مرور.
ومن المحتمل أن يقوم المتسلل بتغيير عنوانك المسجل في حساب التسوق الخاص بك واستخدام تفاصيل الدفع الخاصة بك لتسليم البقالة إلى منزله.
وقال مور: "تخزن حسابات السوبر ماركت الكثير من البيانات من رقم الهاتف إلى عنوان المنزل".
ويتم البحث عن هذه المعلومات بشكل كبير وغالبا ما تكون محمية فقط بكلمة مرور بسيطة.
ومع ذلك، من المحتمل أن يكون السبب الأكبر للقلق هو استخدام هذه التطبيقات لمعرفة التفاصيل الشخصية الخاصة بك، والتي يمكن بيعها على الويب المظلم.
ولا يمكن الوصول إلى الويب المظلم إلا من خلال متصفحات ويب خاصة ويتم استخدامه لإبقاء نشاط الإنترنت مجهول الهوية - لذا فهو بالنسبة للمجرمين مكان مثالي لنشاطهم غير القانوني.
وقال مور إن "المعلومات هي الذهب الجديد" الذي يمكن شراؤه وبيعه.
ويمكن للقراصنة استخدام معلوماتك المسروقة لفتح حسابات بطاقة الائتمان، والتقدم بطلب للحصول على مزايا حكومية، والحصول على قروض باسمك وغير ذلك الكثير.
وبشكل عام، يوصي مور باستخدام إدارة كلمات المرور - التطبيقات الموجودة على هاتفك أو جهازك اللوحي أو الكمبيوتر الذي يخزن كلمات المرور الخاصة بك حتى لا تحتاج إلى تذكرها.
وقال ل MailOnline: "يكاد يكون من المستحيل اختراق إدارة كلمات المرور". ستحتاج إلى جهاز معتمد لرؤية كلمات المرور.
ومن المهم أيضا تحديد المعلومات التي قمت بتخزينها عبر الإنترنت وتقديم البيانات الضرورية فقط للتطبيق أو الخدمة، كما يقول.


انقر هنا لقراءة الخبر من مصدره.