كيفية إعداد كلمات مرور قوية وآمنة
عناصر الموضوع
1- مفهوم كلمة مرور قوية
2- التهديدات الأمنية على كلمات المرور
3- كيفية إنشاء كلمة مرور قوية
4- أمثلة على كلمات مرور قوية
إن كلمة المرور القوية هي خط الدفاع الأول ضد معظم الهجمات ومحاولات الاختراق لحساباتك. إذا لم تتبع أحدث ممارسات إنشاء كلمة المرور، فقد تستخدم كلمات مرور معرضة للاحتيال الإلكتروني ويمكن تخمينها بسهولة في غضون ساعات قليلة، مما يعرضك لسرقة الهوية والابتزاز حتى يتم استغلالك لسرقة بياناتك. لهذه الأسباب، تحتاج إلى إنشاء كلمات مرور قوية يمكنها حمايتك من أساليب سرقة كلمة المرور الحديثة. يحلم المحتالون بالعثور على أي ضعف أو ثغرة في بيانات اعتماد حسابك، ولكن إذا تحقق حلمهم، فسيكون ذلك بمثابة كابوس بالنسبة لك، لذلك عليك اتخاذ خطوات جادة لتجنب الوقوع ضحية لاختراق كلمة المرور.
1- مفهوم كلمة مرور قوية
قوة كلمة المرور هي مقياس لمدى فعالية كلمة المرور في مقاومة التخمين والتجاوز. بالإضافة إلى ذلك تتميز كلمة المرور القوية بطولها وتعقيدها وعدم القدرة على التنبؤ بها. كلمات المرور موجودة في كل شيء تقريبًا؛ فأنت تحتاج إلى كلمة مرور لفتح البريد الإلكتروني والهواتف المحمولة وأنظمة التشغيل والخزائن الإلكترونية. وفي ضوء هذه الحاجة إلى كلمات مرور للأمور المهمة للغاية. علاوة على ذلك فقد استلزم ذلك إنشاء كلمات مرور ذات تشفير عالٍ وموثوقية كاملة.
بحيث لا يمكن لأحد التنبؤ بها أو تأليفها، ولا تستطيع برامج توليد كلمات المرور العشوائية تخمينها. لإنشاء كلمة مرور قوية، يجب أن تتمتع بخصائص معينة؛ يجب ألا تتكون كلمة المرور من كلمة واحدة معروفة مثل اسم شخص أو رقم هاتف… بل إن أقوى كلمات المرور هي تلك التي تتكون من اختصار الحرف الأول من كل كلمة في الجملة. بحيث تكتب جملة مكونة من عدد من الكلمات ثم تجمع الحرف الأول من كل كلمة. حاول تضمين الأرقام في كلمة المرور الخاصة بك جنبًا إلى جنب مع الحروف، وجعل كلمة المرور مزيجًا من الأحرف الكبيرة والصغيرة. هذه عملية خاصة ببرامج توليد كلمات المرور العشوائية.
بهذه الطريقة، يجب على البرنامج إجراء عدد أكبر من المحاولات. إذا كانت كلمة المرور تتكون من أحرف أكثر، فيجب على البرنامج إجراء محاولات إضافية، وهو ما يستغرق وقتًا أطول. إن استخدام كلمات مرور قوية يقلل من خطر حدوث خروقات أمنية، ويجعل المهمة صعبة على أي شخص يحاول اختراق كلمة مرورك، سواء كان متسللًا أو برنامجًا.
لكن كلمات المرور القوية لا تحل محل ضوابط الأمان الفعالة الأخرى.[1]
2- التهديدات الأمنية على كلمات المرور
إن كلمات المرور المخترقة تفتح الباب واسعًا أمام مجرمي الإنترنت لدخول عالمك الشخصي، لذا يجب عليك بالطبع تعيين كلمة مرور قوية حتى لا يتمكن المتسللون من تخمينها بسهولة.
يمكن للمستخدم العادي إنشاء كلمات مرور تخدع المتسللين باتباع بعض الطرق الذكية لمكافحة سرقة البيانات، ولكن في المقابل، يمكن للمجرمين استخدام أي معلومات عنك واستخدام بعض الأنماط الشائعة في إنشاء كلمات المرور من أجل تخمين الكلمة التي تستخدمها. في الواقع، يلاحظ المجرمون الآن الحيل المستخدمة في كلمات المرور (مثل الجمع بين الأحرف الصغيرة والكبيرة) ويعملون على تجاوزها أيضًا
استخدام تقنيات متقدمة مصممة خصيصًا لفك تشفير كلمات المرور من خلال خوارزميات معقدة. وهذا يزيد من صعوبة إنشاء كلمة مرور يصعب تخمينها للمستخدم العادي، حيث يمكنه إنشاء كلمة مرور يصعب على الشخص تخمينها، لكنه لا يفكر في الخوارزميات المتقدمة! تعمل هذه الخوارزميات والبرامج على محاكاة سلوك المستخدم ومحاولة تخمين كلمات المرور شيئًا فشيئًا بناءً على ذلك.
تقنيات اختراق حسابك
فيمَا يلي بعض التقنيات التي يستخدمها المجرمون لمحاولة اختراق حسابك:
- تستخدم عملية اختراق القاموس برنامجًا آليًا لدمج الكلمات في أنماط شائعة يتبعها الأشخاص. أي شخص يريد إنشاء كلمة مرور “يمكن تذكرها” سيفعل ذلك، وهذه البرامج تحاكيها وتخمنها.
- يتم استخدام المعلومات الشخصية المشتركة على وسائل التواصل الاجتماعي لاستهدافك شخصيًا. غالبًا ما يستخدم الأشخاص اسمهم أو عيد ميلادهم أو اسم النادي المفضل في كلمة المرور الخاصة بهم، ويمكن العثور على الكثير من هذه المعلومات بسهولة من خلال تصفح حسابات وسائل التواصل الاجتماعي الخاصة بك.
- تستخدم هجمات القوة الغاشمة برنامجًا آليًا لإعادة إنشاء كل مجموعة ممكنة من الأحرف حتى تصل إلى كلمة المرور. تختلف هذه الطريقة عن طريقة القاموس في أنها ليست جيدة لكلمات المرور الطويلة، لكنها ممتازة لكلمات المرور القصيرة ويمكن اختراقها بسهولة في غضون ساعات قليلة.
- تتضمن عملية التصيد الاحتيالي قيام المحتال بالضغط عليك لإعطائهم أموالاً أو معلومات قيمة. للقيام بذلك، يتظاهرون بأنهم طرف موثوق به (عادةً منظمة معروفة أو شخص تعرفه) ويتصلون بك، ويرسلون لك رسالة نصية أو بريدًا إلكترونيًا أو حسابًا على وسائل التواصل الاجتماعي. يمكنهم أيضًا استخدام التطبيقات والمواقع الإلكترونية وحسابات الوسائط الاجتماعية الاحتيالية. إذا كنت تعتقد أنك بحاجة إلى الحماية من هجمات التصيد الاحتيالي، فنوصيك بإستخدام Kaspersky Internet Security.
- لقد كشفت خروقات البيانات الأخيرة بالفعل عن العديد من كلمات المرور والبيانات الحساسة الأخرى. ● تتعرض الشركات للاختراق كثيرًا، ويستغل المجرمون هذه الخروقات للحصول على جميع البيانات ونشرها على الإنترنت لتحقيق الربح. يمكن أن يشكل هذا تهديدًا خطيرًا، خاصة إذا كنت تستخدم نفس كلمة المرور التي تم اكتشافها بالفعل على أكثر من حساب ولم تغيرها بعد الاختراق.[2]
3– كيفية إنشاء كلمة مرور قوية
- حاول أن تجعل كلمة المرور الخاصة بك بطول 10-12 حرفًا على الأقل، وكلما كانت أطول كان ذلك أفضل.
- يجب تجنب الأرقام أو الحروف المتتالية (مثل 12345 أو abcde) لأنها سهلة الاختراق للغاية عن طريق “القوة الغاشمة” في ثوانٍ! وتجنب أيضًا الكلمات الشائعة (مثل “password1”) لنفس السبب.
- من الأفضل تضمين جميع أنواع الرموز، مثل الأحرف الصغيرة (a) والأحرف الكبيرة (A) والرموز (@) والأرقام، لأن استخدام مجموعة متنوعة منها دون ترتيب معين سيجعل كلمة المرور الخاصة بك أكثر صعوبة في التخمين.
- على سبيل المثال، قد تفكر في استخدام الرقم 0 بدلًا من الحرف O. لكن الآن لدى المتسللين أدوات لمساعدتهم على اكتشاف هذه التغييرات أيضًا، لذا تجنبهم أيضًا.
- إن استخدام عبارة ككلمة مرور يكون أكثر أمانًا عندما لا تكون الكلمات مرتبطة ببعضها البعض. حتى إذا كنت تستخدم كلمات معروفة ومشهورة، تأكد من ترتيبها عشوائيًا بحيث لا يكون للعبارة معنى لتجنب اختراق كلمة المرور بطريقة “القاموس”.
- عند تعيين كلمة مرور، تأكد من أن لها معنى في ذهنك حتى تتمكن من تذكرها ولكن يصعب على الكمبيوتر تخمينها. يمكن تذكر كلمات المرور التي تتكون من أحرف وكلمات عشوائية من خلال تدريب ذاكرتك عليها وربطها بشيء سهل التذكر. لا تجعل كلمة المرور صعبة للغاية بحيث تنساها بسهولة ولا تتمكن من الوصول إلى حسابك!
- إن استخدام نفس كلمة المرور لعدة حسابات يعرض كل هذه الحسابات للخطر، لذا من الأفضل استخدام كلمة مرور مختلفة لكل حساب.[3]
4- أمثلة على كلمات مرور قوية
فيما يلي بعض الأمثلة التي يمكن أن تساعدك في الحصول على بعض الأفكار حول ما يمكن أن تكون عليه كلمة المرور الخاصة بك.
فيما يلي بعض الأفكار المفيدة لمساعدتك في إنشاء كلمة مرور قوية:
المثال 1: IwiCcR!fOdIiNkE?
هذه كلمة مرور قوية لأنها:
تقول “أريد الآيس كريم! لتناول العشاء في كنتاكي؟”
تستخدم قاعدة لكتابة الحرفين الأولين من كل كلمة بأحرف كبيرة.
إنها طويلة، وتتكون من 14 حرفًا.
تستخدم أحرفًا خاصة (! و؟).
تتضمن أحرفًا كبيرة وصغيرة.
يمكن تعزيزها من خلال:
- إضافة أحرف لجعلها أطول.
- إضافة أرقام.
مثال أقوى: IwiCcR!7fOdIiNkE?6
المثال 2: !HMnrsQ4VaGnJ-kK
هذه كلمة مرور قوية لأنها:
تم إنشاؤها عشوائيًا بواسطة مولد كلمات المرور.
إنها طويلة، وتتكون من 16 حرفًا.
تستخدم أحرفًا خاصة (! و-).
تتضمن أحرفًا كبيرة وصغيرة.
يمكن تعزيزها من خلال:
- تسهيل تذكرها من خلال ربطها بالكلمات.
مثال: “! HULU MUSIC nut rope skype QUEEN 4 VISA apple GOLF nut JACK – korean KOREAN”
مثال 3: rageducksimplemoon
هذه كلمة مرور قوية لأنها:
تتكون من عبارة تستخدم مجموعة من الكلمات الشائعة ولكن غير المرتبطة.
طويلة، حيث تتكون من 18 حرفًا.
يمكن تعزيزها من خلال:
التنوع في استخدام الرموز: الأحرف الكبيرة والصغيرة والأحرف الخاصة والأرقام.
استبدال بعض الأحرف بأنواع أخرى.
مثال أقوى: !Age#Uck?Imple3Oon (هنا تم استخدام القاعدة: كتابة الحرف الثاني من كل كلمة بحرف كبير واستبدال الحرف الأول من كل كلمة برمز).[4]
المراجع
- ويكيبيديا مفهوم كلمة مرور قوية
- Kaspersky التهديدات الأمنية على كلمات المرور
- which كيفية انشاء كلمة مرور قوية
- Kaspersky امثلة على كلمات مرور قوية