مركزي عدن المحتلة يغرق السوق بعملة جديدة وسط اقترابه من الإفلاس    "أكسيوس": اجتماع أوكراني أمريكي أوروبي يسبق قمة بوتين ترامب    وزارة الثقافة والسياحة تنعي الشاعر والباحث والناقد كريم الحنكي    لا قوات التحالف و وزارة الدفاع تستطيع الدخول إلى وادي حضرموت    بيت هائل.."نحن الدولة ونحن نقود البلد وهم يتبعونا!!"    إذا أقيل الشاعري فعلى كل جنوبي ان يستعد لحلاقة رأسه    حان الوقت للفصل بين الهويات اليمنية والجنوبية    وزراء خارجية 5 دول يرفضون خطة إسرائيل احتلال غزة    إيران.. ونجاح صفقة S-500 ودورها في تغيير موازين القوى (2)    تير شتيجن يستعيد شارة القيادة    سلة آسيا.. سوريا تتلقى الخسارة الثانية    مشجع اليابان التاريخي يعشق المعصوب    المدرسة الديمقراطية تكرم الصحفي حسن الوريث    الترب يعزّي في وفاة الشاعر والأديب كريم الحنكي    المدينة التي لن تركع (2): مأرب.. من جبهة مقاومة إلى نموذج دولة    مهرجان القاهرة السينمائي يطلق «CAIRO'S XR»    هل يحذو محافظو محافظات الجنوب حذو المحافظ لملس في دعم المعلمين؟    العديني:تحويل مسار الخطاب الإعلامي بعيدًا عن مواجهة الانقلاب يصب في مصلحة المليشيا    رسميا: بوتافوغو البرازيلي يضم الحارس المخضرم نيتو    وديا ... تشيلسي يتخطى ليفركوزن    السهام يكتسح النور بخماسية في بطولة بيسان    وفاة ستة مواطنين بينهم نائب رئيس جامعة لحج في حادث مروّع بطور الباحة    السعودية ومصر ترفضان احتلال غزة وتطالبان بوقف الإبادة في القطاع    مأرب تحتضن العرس الجماعي الأول ل 260 عريساً وعروس من أبناء البيضاء    مقتل ضابطين برصاص جنود في محافظتي أبين وشبوة    مسؤول إسرائيلي: نعمل على محو الدولة الفلسطينية    السامعي يوجه رسالة شكر وتقدير وعرفان لكل المتضامنين معه ويؤكد استمراره في أداء واجبه الوطني    مستشفى الثورة… حين يتحوّل صرح العلاج إلى أنقاض    وزير التجارة يكشف أسباب تعافي الريال ويؤكد أن الأسعار في طريقها للاستقرار(حوار)    إعلاميون ونشطاء يحيون أربعينية فقيد الوطن "الحميري" ويستعرضون مأثره    الفاو: أسعار الغذاء العالمية تسجل أعلى مستوى خلال يوليو منذ أكثر منذ عامين    الأمم المتحدة تعلن وصول سوء التغذية الحاد بين الأطفال بغزة لأعلى مستوى    القبض على 5 متورطين في أعمال شغب بزنجبار    الأرصاد يتوقع أمطار رعدية واضطراب في البحر خلال الساعات المقبلة    الذهب يسجل مستويات قياسية مدعومًا بالرسوم الجمركية الأمريكية    الإدارة الأمريكية تُضاعف مكافأة القبض على الرئيس الفنزويلي وكراكاس تصف القرار ب"المثير للشفقة"    اشتباكات مسلحة عنيفة بين فصائل المرتزقة في عدن    تفشي فيروس خطير في ألمانيا مسجلا 16 إصابة ووفاة ثلاثة    فياريال الإسباني يعلن ضم لاعب الوسط الغاني توماس بارتي    اكتشاف معبد عمره 6 قرون في تركيا بالصدفة    دراسة تحذّر من خطر شاشات الهواتف والتلفاز على صحة القلب والشرايين!    إنسانية عوراء    الراجع قوي: عندما يصبح الارتفاع المفاجئ للريال اليمني رصاصة طائشة    يحق لبن حبريش قطع الطريق على وقود كهرباء الساحل لأشهر ولا يحق لأبناء تريم التعبير عن مطالهم    في تريم لم تُخلق النخلة لتموت    وتؤكد بأنها على انعقاد دائم وان على التجار رفض تسليم الزيادة    تغاريد حرة .. عندما يسودنا الفساد    وسط تصاعد التنافس في تجارة الحبوب .. وصول شحنة قمح إلى ميناء المكلا    القرعة تضع اليمن في المجموعة الثانية في تصفيات كأس آسيا للناشئين    محافظ إب يدشن أعمال التوسعة في ساحة الرسول الأعظم بالمدينة    عصابة حوثية تعتدي على موقع أثري في إب    الصراع في الجهوية اليمانية قديم جدا    دراسة أمريكية جديدة: الشفاء من السكري ممكن .. ولكن!    اجتماع بالمواصفات يناقش تحضيرات تدشين فعاليات ذكرى المولد النبوي    مجلس الوزراء يقر خطة إحياء ذكرى المولد النبوي للعام 1447ه    حملة رقابية لضبط أسعار الأدوية في المنصورة بالعاصمة عدن    من أين لك هذا المال؟!    تساؤلات............ هل مانعيشه من علامات الساعه؟ وماذا اعددناء لها؟    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



هل كلمات المرور الخاصة آمنة كما تعتقد؟.. الكشف عن المدة التي يستغرقها المتسلل لاختراق تسجيل الدخول!
نشر في يمني سبورت يوم 13 - 03 - 2022

نفترض جميعا أن المتسللين لن يقوموا باختراق كلمات المرور الخاصة بنا، حتى لو كانت بسيطة تتكون من بضعة أحرف فقط. ولكن ما مدى سهولة اختراق شخص ما لتسجيل الدخول عبر الإنترنت؟.
وفقا لبحث جديد، يمكن فك أي شيء مكون من ستة أحرف، بغض النظر عما إذا كانت الأرقام والرموز مضمنة، على الفور. والأمر نفسه ينطبق على أي شيء يتكون من سبعة أو ثمانية أحرف ولكن يتكون من أرقام فقط أو أحرف صغيرة. لكن الأخبار لا تتحسن كثيرا لأي مجموعة مكونة من ثمانية أحرف.
وفي الواقع، يمكن تخمينها في حوالي 39 دقيقة وفقا لشركة الأمن السيبراني الأمريكية Hive Systems، ومقرها ريتشموند، فيرجينيا.
وعلى الجانب الآخر، فإن الطريقة التي تضمن عدم اختراق كلمة المرور الخاصة بك لنحو 438 تريليون سنة هي استخدام 18 حرفا مكونة من أرقام وأحرف كبيرة وصغيرة ورموز.
وبالطبع، سيستغرق ذلك وقتا طويلا للإدخال في كل مرة. ويشير البحث إلى أن كلمة مرور أكثر قابلية للإدارة من 11 حرفا تتميز بالميزات البديلة نفسها، سيتم اختراقها في حوالي 34 عاما.
وأعدت Hive Systems الجدول المرمز بالألوان لعام 2022، والذي يوضح مدى أمان كلمات مرور المستخدمين حقا.
وقالت الشركة إن بياناتها "تستند إلى المدة التي سيستغرقها متسلل من ميزانية المستهلك لاختراق تجزئة كلمة المرور الخاصة بك باستخدام جهاز كمبيوتر مكتبي به بطاقة رسومات من الدرجة الأولى".
وكتبت Hive Systems في منشور مدونة: "إذا كنت تستخدم نفس كلمة المرور على مواقع متعددة، فأنت في وضع سيئ".
وناقشت الشركة أيضا التجزئة، وهي تقنية تحمي كلمات المرور المسروقة، وكيف يتغلب المتسللون على الخوارزمية أحادية الاتجاه.
وفي سياق كلمات المرور، "التجزئة" هي نسخة مختلطة من النص يمكن إعادة إنتاجها إذا كنت تعرف برنامج التجزئة الذي تم استخدامه.
وعلى سبيل المثال، إذا تم تجزئة كلمة "password" باستخدام برنامج MD5، فسيكون الإخراج 5f4dcc3b5aa765d61d8327deb882cf99.
ويتم تخزين كلمات المرور التي تستخدمها على مواقع الويب في الخوادم على هيئة تجزئات بدلا من نص عادي مثل "كلمة المرور"، بحيث إذا شاهدها شخص ما، من الناحية النظرية، فلن يعرف كلمة المرور الفعلية.
وفي المثال المعطى ل "password"، لن يرى المخترق سوى 5f4dcc3b5aa765d61d8327deb882cf99.
ومن المستحيل عكس هذه التجزئة لإنتاج كلمة "كلمة المرور"، ولكن ما يفعله المتسللون هو عمل قائمة بكل مجموعات الأحرف على لوحة المفاتيح حتى يتمكنوا من البدء في تجزئتها.
ومن خلال البحث عن التطابقات بين هذه القائمة والتجزئة من كلمات المرور المسروقة، يمكن للمتسللين معرفة كلمة المرور الحقيقية للمستخدم، والتي بدورها تتيح لهم الوصول إلى عمليات تسجيل الدخول الخاصة بك لمواقع الويب المختلفة.
وقالت Hive Systems: "راجعنا خروقات بيانات كلمات المرور من عام 2007 حتى الآن، والتي أبلغ عنها من خلال HaveIBeenPwned، لمعرفة ما الذي يحاول المهاجمون اختراقه بالفعل وما إذا كان ذلك تغير بمرور الوقت".

وبشكل عام، فإن عمليات تسجيل الدخول إلى مواقع الويب التي ربما لا يهتم بها الأشخاص، مثل المنتديات والمطاعم، تستخدم وتستمر في استخدام MD5 وSHA-1. وهذه صفقة كبيرة جدا على افتراض أن الأشخاص يعيدون استخدام كلمات المرور نفسها على مواقع أكثر أهمية مثل البنوك والحكومة والرسائل الخاصة والبريد الإلكتروني ووسائل التواصل الاجتماعي".
وفي ضوء البحث الجديد، حث الخبراء الجمهور على استخدام كلمات مرور أكثر تعقيدا مع مجموعات فريدة من الأحرف والأرقام، إلى جانب المصادقة الثنائية (2FA).
وتتطلب المصادقة الثنائية (2FA) من المستخدمين تقديم جزء إضافي من المعلومات، مثل رمز التعريف الشخصي المرسل عبر رسالة نصية، بالإضافة إلى كلمة المرور.
وحلل Dojo، مزود آلات البطاقات ومقره لندن، الشهر الماضي بيانات 100000 كلمة مرور تم اختراقها من المركز الوطني للأمن الإلكتروني التابع للحكومة البريطانية (NCSC).
ووجد أن "123456" و"qwerty" و"password" - كلها خيارات يسهل تذكرها ولكنها سيئة السمعة - كانت من بين كلمات المرور الأكثر اختراقا.
وبشكل عام، عثر على أسماء الحيوانات الأليفة أو مصطلحات التحبيب - بما في ذلك "الحب" و"الطفل" و"الملاك" - على أنها كلمات المرور الأكثر شيوعا التي يتم اختراقها، قبل الحيوانات والألوان والكلمات البذيئة.

ووصف دان ديميشيل، نائب الرئيس لإدارة المنتجات في شركة LastPass لموفر إدارة كلمات المرور، بالقول إن كلمات المرور القوية "خط الدفاع الأول والأكثر أهمية ضد أي هجوم إلكتروني".
وقال: "كلمة المرور القوية تتكون من 16 حرفا على الأقل وتتضمن مزيجا من الأحرف الكبيرة والصغيرة بالإضافة إلى الأرقام والرموز".


انقر هنا لقراءة الخبر من مصدره.