كلمة مرور مليئة بالرموز قد لا تكفي.. ما الذي يجعل حسابك أصعب اختراقا؟
تدفع التهديدات الإلكترونية المتزايدة إلى إعادة النظر في طريقة اختيار كلمات المرور، بعدما بات الجمع بين الأحرف الكبيرة والصغيرة والأرقام والرموز وحده غير كاف لتقدير قوتها. ويبرز طول كلمة المرور باعتباره أحد العوامل الأساسية التي تزيد صعوبة تخمينها، إلى جانب طريقة إنشائها وعدم استخدامها في أكثر من حساب.
وفي هذا السياق، تفرض بعض الخدمات شروطا أكثر صرامة عند إعداد كلمات المرور، فيما تعتمد مؤسسات حدا أدنى يصل إلى 16 حرفا أو أكثر. غير أن زيادة الطول تطرح تحديا عمليا أمام المستخدمين، خصوصا عندما يتعين عليهم تذكر كلمات مختلفة لعشرات الحسابات الشخصية والمهنية.
وبحسب خدمة إدارة كلمات المرور «Bitwarden»، يمكن لكلمة مرور مكونة من 16 حرفا وتجمع بين أنواع مختلفة من المحارف أن تزيد صعوبة الهجمات القائمة على تجربة الاحتمالات المتتابعة مقارنة بكلمات أقصر. ومع ذلك، لا يشكل عدد الأحرف وحده ضمانة للحماية، إذ تؤثر قابلية توقع الكلمة وتركيبتها في مدى مقاومتها لمحاولات التخمين.
ولتسهيل التذكر، يطرح استخدام «عبارات المرور» بديلا عن السلاسل المعقدة من الأحرف والأرقام، من خلال اختيار عدة كلمات والفصل بينها بمسافات أو شرطات أو علامات ترقيم، إذا كانت الخدمة تسمح بذلك. وتتيح هذه الطريقة إنشاء عبارة طويلة يمكن استدعاؤها بسهولة أكبر، دون الاكتفاء بكلمة قصيرة يصعب حفظها بسبب كثرة رموزها.
وفي المقابل، يتطلب اختيار عبارة المرور تجنب الجمل الشائعة والتركيبات المتوقعة، مع تفضيل كلمات غير مترابطة تُختار عشوائيا. فالمهاجمون لا يعتمدون دائما على تجربة كل حرف على حدة، بل يستخدمون أيضا هجمات القاموس التي تختبر كلمات متداولة وتركيبات معروفة للوصول إلى الاحتمال الصحيح.
ومن جهة أخرى، يساعد تجميع المعلومات في وحدات ذات معنى على تخفيف عبء الحفظ، وهي فكرة تتصل بأبحاث عالم النفس نيلسون كوان بشأن محدودية الذاكرة العاملة. ويمكن الاستفادة منها في فهم سهولة تذكر مجموعة كلمات مقارنة بسلسلة عشوائية، لكنها لا تحدد بمفردها الطول المناسب لكلمة المرور أو مستوى أمانها.
ومع تعدد الحسابات، تتيح برامج إدارة كلمات المرور إنشاء كلمات طويلة ومختلفة وتخزينها، بما يقلل الحاجة إلى حفظ كل واحدة منها، وفقا للمعلومات الواردة في تقرير نشره موقع «BGR». كما تساعد هذه البرامج على تجنب إعادة استخدام كلمة واحدة، وهي ممارسة قد تعرض حسابات أخرى للخطر إذا تسربت بيانات إحدى الخدمات.
وفي ما يتعلق بحماية هذه البرامج، تكتسب كلمة المرور الرئيسية أهمية خاصة لأنها تؤمّن الوصول إلى خزنة تضم بيانات حسابات متعددة. ويحتاج المستخدم إلى اختيار عبارة قوية وفريدة لهذا الغرض، وحفظ معلومات استعادة الوصول في مكان آمن، وتفعيل المصادقة متعددة العوامل متى كانت متاحة.

أضف تعليقك
شارك رأيك بوضوح واحترام. تُراجع التعليقات قبل ظهورها للقراء.