لماذا لا تضر التغييرات المتكررة في كلمة المرور إلا بالأمان
لماذا لا تضر التغييرات المتكررة في كلمة المرور إلا بالأمان
Anonim

يُطلق على التغيير المتكرر لكلمة المرور إحدى أكثر الطرق فعالية لحماية المعلومات. ومع ذلك ، ليس كل شيء واضحًا كما يقولون. لماذا - اقرأ مقالتنا.

لماذا لا تضر التغييرات المتكررة في كلمة المرور إلا بالأمان
لماذا لا تضر التغييرات المتكررة في كلمة المرور إلا بالأمان

من المرجح أنك تلقيت إشعارًا عبر البريد الإلكتروني مرة واحدة على الأقل ، تم نصحك من خلاله بتغيير كلمة المرور الخاصة بك. كقاعدة عامة ، تأتي هذه الرسائل من الخدمات البريدية ومسؤولي شبكات الشركات مرة كل ستة أشهر. وهنا يظهر خيار: اتبع نصيحة "الذين يعرفون أفضل" وتغيير كلمة المرور أو تجاهل المطلب وترك كل شيء كما هو. تتحدث أجهزة المخابرات البريطانية ، التي تشمل واجباتها الاستخبارات الإلكترونية وحماية معلومات الجيش ، لصالح الثانية.

في 7 مايو ، بمناسبة اليوم العالمي لكلمة المرور ، أصدر ممثلون من إحدى وحدات المقر الرئيسي للاتصال الحكومي (GCHQ) توضيحًا حول سبب عدم تغيير كلمة المرور الخاصة بك كثيرًا.

عادةً ما تُلزمنا السياسة الأمنية باستخدام كلمات مرور معقدة فقط ، والتي يصعب تخمينها ، وبالتالي ، تذكرها. يجب أن تكون كلمات المرور أطول وقت ممكن وعشوائية قدر الإمكان. نحن قادرون تمامًا على إدارة زوج من كلمات المرور هذه ، ومع ذلك ، عندما ترتفع النتيجة إلى العشرات ، يصبح الوضع لا يمكن السيطرة عليه.

مجموعة أمن إلكترونيات الاتصالات CESG

يتفاقم الموقف بسبب حقيقة أنه لا يُسمح لنا بالاستمرار في استخدام كلمة المرور القديمة ، حتى لو كانت تفي بأعلى متطلبات الأمان. في هذه الحالة ، لا يتفلسف الشخص بمكر ولا يتصرف بأكثر الطرق حكمة:

  1. ينشئ كلمة مرور جديدة ، مع تعديل بسيط للكلمة القديمة. يمكن للمهاجمين استغلال هذه الفجوة. إذا كانوا يعرفون بالفعل كلمة المرور السابقة ، فعلى الأرجح لن يكون من الصعب عليهم العثور على كلمة مرور جديدة. علاوة على ذلك ، غالبًا ما ينسى المستخدمون كلمة المرور الجديدة بأنفسهم ، وهذا ينطوي على إزعاج وضياع للوقت والإنتاجية.
  2. يضعف التركيبة القديمة. يقوم الأشخاص بتبسيط كلمات المرور الجديدة عمدًا من أجل تجميعها بشكل صحيح في أذهانهم. تندرج الأحرف الكبيرة والأحرف والأرقام الخاصة تحت السكين. بالطبع ، المستخدم يخسر فقط من هذا.
  3. يكتب كلمة المرور الجديدة على الورق ويتركها متاحة بحرية تقريبًا. من الواضح أن هذا السلوك يقضي تمامًا على الهدف الكامل من الإجراء.

"هذه مفارقة: فكلما اضطررنا إلى تغيير كلمات المرور ، زاد ضعفنا. للوهلة الأولى ، يبدو أنه من المعقول تمامًا تغيير كلمات المرور بقدر الإمكان ، ولكن الممارسة تدل على أن هذا ليس هو الحال ، "يستنتج خبراء الأمن.

بالطبع ، بعد قراءة ما تقرأه ، يجب ألا تهمل جميع طلبات تغيير كلمة المرور الخاصة بك. على سبيل المثال ، لا يمكنك تجاهل انتهاكات البيانات الكبيرة مثل تلك التي حدثت في عام 2013 مع حسابات Adobe. في مثل هذه الحالات ، سيتعين عليك ابتكار كلمة مرور جديدة ، وربما تكوينها من الرموز التعبيرية: يقولون إن هذا أكثر أمانًا.

في التعليقات على المقال الأصلي ، أعرب أحد القراء عن رأي مفاده أن الخدمات الحكومية تتعمد ترك مثل هذه البط من أجل تهدئة يقظة الجماهير. الحساب بسيط: الحسابات المخترقة بالفعل لن تحتاج إلى إعادة فتح (النطاق الصناعي ، بعد كل شيء). أيد شخص ما هذه الفكرة ، لكن شخصًا ما نصح المخيف بأخذ حبة من المؤامرة العالمية.

ما رأيك ، هل يستحق تغيير كلمة المرور الخاصة بك إذا كانت آمنة ولا توجد علامات على الوصول غير المصرح به إلى حسابك؟

موصى به: