ملل كلمات المرور
يُعرف إرهاق كلمات المرور بأنه شعورٌ يُعاني منه الكثيرون ممن يُضطرون إلى تذكّر عددٍ كبيرٍ من كلمات المرور كجزءٍ من روتينهم اليومي، مثل تسجيل الدخول إلى جهاز كمبيوتر في العمل، أو فتح قفل دراجة ، أو إجراء معاملات مصرفية من خلال جهاز الصراف الآلي . ويُعرف هذا المفهوم أيضاً بفوضى كلمات المرور، أو بشكلٍ أوسع بفوضى الهوية . [ 1 ]
الأسباب
أدى تزايد أهمية تكنولوجيا المعلومات والإنترنت في التوظيف والتمويل والترفيه وجوانب أخرى من حياة الناس، وما ترتب على ذلك من إدخال تكنولوجيا المعاملات الآمنة ، إلى تراكم عدد كبير من الحسابات وكلمات المرور لدى الناس.
وفقًا لدراسة استقصائية أجرتها شركة إدارة كلمات المرور Nordpass في فبراير 2020، يمتلك المستخدم العادي 100 كلمة مرور. [ 2 ]
من العوامل التي تسبب الإرهاق من كثرة كلمات المرور ما يلي:
- مطالب غير متوقعة بأن يقوم المستخدم بإنشاء كلمة مرور جديدة
- مطالب غير متوقعة بأن يقوم المستخدم بإنشاء كلمة مرور جديدة تستخدم نمطًا معينًا من الأحرف والأرقام والرموز الخاصة
- اطلب من المستخدم كتابة كلمة المرور الجديدة مرتين
- مطالبات متكررة وغير متوقعة من المستخدم بإعادة إدخال كلمة المرور الخاصة به طوال اليوم أثناء تصفحه لأجزاء مختلفة من الشبكة الداخلية
- الكتابة العمياء، سواء عند الاستجابة لطلب كلمة المرور أو عند تعيين كلمة مرور جديدة.
الردود
بعض الشركات منظمة تنظيماً جيداً في هذا الصدد، وقد طبقت أساليب مصادقة بديلة، [ 3 ] أو اعتمدت تقنيات لإدخال بيانات اعتماد المستخدم تلقائياً. مع ذلك، قد لا تركز شركات أخرى على سهولة الاستخدام ، بل قد تزيد الوضع سوءاً، من خلال تطبيق تطبيقات جديدة باستمرار بنظام مصادقة خاص بها.
- برنامج تسجيل الدخول الموحد
- يمكن لنظام تسجيل الدخول الموحد (SSO) أن يساهم في التخفيف من هذه المشكلة، إذ يتطلب من المستخدمين تذكر كلمة مرور واحدة فقط لتطبيق ما، والذي بدوره يمنحهم تلقائيًا إمكانية الوصول إلى عدة حسابات أخرى، سواءً مع الحاجة إلى برنامج وسيط على جهاز المستخدم أو بدونها. ومن عيوب هذا النظام أن فقدان كلمة مرور واحدة سيمنع الوصول إلى جميع الخدمات التي تستخدم نظام تسجيل الدخول الموحد، كما أن سرقة هذه الكلمة أو إساءة استخدامها يتيح للمجرمين أو المهاجمين استهداف العديد من المواقع.
- برنامج متكامل لإدارة كلمات المرور
- تُوفّر العديد من أنظمة التشغيل آليةً لتخزين واسترجاع كلمات المرور باستخدام كلمة مرور تسجيل دخول المستخدم لفتح قاعدة بيانات كلمات مرور مُشفّرة . يُوفّر نظام مايكروسوفت ويندوز مدير بيانات الاعتماد لتخزين أسماء المستخدمين وكلمات المرور المُستخدمة لتسجيل الدخول إلى مواقع الويب أو أجهزة الكمبيوتر الأخرى على الشبكة؛ وتتشارك أنظمة iOS و iPadOS و macOS ميزة سلسلة المفاتيح التي تُوفّر هذه الوظيفة؛ وتوجد وظائف مُشابهة في بيئتي سطح المكتب مفتوحتي المصدر GNOME و KDE . بالإضافة إلى ذلك، أضاف مُطوّرو مُتصفّحات الويب وظائف مُشابهة إلى جميع المُتصفّحات الرئيسية. مع ذلك، إذا تعرّض نظام المستخدم للتلف أو السرقة أو الاختراق، فقد يفقد أيضًا الوصول إلى المواقع التي يعتمد فيها على ميزات تخزين كلمات المرور أو استعادتها لتذكّر بيانات تسجيل الدخول الخاصة به.
- برامج إدارة كلمات المرور الخارجية (الإضافية)
- يمكن لبرامج مثل KeePass و Password Safe أن تساعد في التخفيف من مشكلة إرهاق كلمات المرور عن طريق تخزينها في قاعدة بيانات مشفرة بكلمة مرور واحدة. مع ذلك، يطرح هذا الأمر مشاكل مشابهة لمشكلة تسجيل الدخول الموحد، حيث أن فقدان كلمة المرور هذه يمنع الوصول إلى جميع كلمات المرور الأخرى، بينما سيتمكن أي شخص آخر يحصل عليها من الوصول إليها.
- استعادة كلمة المرور
- تُوفّر معظم خدمات الويب المحمية بكلمة مرور ميزة استعادة كلمة المرور ، والتي تُمكّن المستخدمين من استعادة كلمات مرورهم عبر عنوان البريد الإلكتروني (أو معلومات أخرى) المرتبطة بذلك الحساب. مع ذلك، أصبح هذا النظام نفسه هدفًا لهجمات الهندسة الاجتماعية التي يشنها المجرمون. إذ يحصل هؤلاء المجرمون على معلومات كافية عن الضحية لانتحال شخصيتها وطلب إعادة تعيين كلمة المرور عبر البريد الإلكتروني، والذي يُعاد توجيهه لاحقًا عبر وسائل أخرى إلى حساب تحت سيطرة المهاجم، مما يُمكّنه من اختراق الحساب.
- مصادقة بدون كلمة مرور
- أحد الحلول للتخلص من إرهاق كلمات المرور هو الاستغناء عنها تمامًا. تستبدل خدمات المصادقة بدون كلمات مرور، مثل Okta و Transmit Security و Secret Double Octopus، كلمات المرور بأساليب تحقق بديلة، كالمصادقة البيومترية أو رموز الأمان . [ 4 ] على عكس تسجيل الدخول الموحد أو برامج إدارة كلمات المرور، لا تتطلب المصادقة بدون كلمات مرور من المستخدم إنشاء كلمة مرور أو تذكرها في أي وقت.
انظر أيضاً
مراجع
- ↑ "فوضى كلمات المرور" مؤرشفة بتاريخ 27-12-2005 في أرشيف الإنترنت (Wayback Machine) على موقع TheFreeDictionary
- ↑ ويليامز، شانون. "يمتلك الشخص العادي 100 كلمة مرور - دراسة" . securitybrief.co.nz . مؤرشف من الأصل بتاريخ 26-04-2021 . تم الاطلاع عليه بتاريخ 26-04-2021 .
- ↑ مثل الشهادات الرقمية ، ورموز OTP ، والتحقق من بصمات الأصابع ، أو تلميحات كلمات المرور.
- ↑ مورفي، هانا (3 سبتمبر 2021). "الشركات الناشئة تحاول القضاء على كلمة المرور" . فايننشال تايمز . مؤرشف من الأصل في 2 نوفمبر 2021. تم الاطلاع عليه في 2 نوفمبر 2021 .
روابط خارجية
- نوغوتشي، يوكي. ممنوع الوصول ، صحيفة واشنطن بوست ، 23 سبتمبر 2006.
- كاتون، جوش. سلوك سيء: 61% يستخدمون نفس كلمة المرور لكل شيء ، 17 يناير 2008.
- أمن البيانات
- مصادقة كلمة المرور
- تعب
