«أبل» و«غوغل كروم» يرسلان إشعارات سرقة كلمات المرور

قبل فترة قصيرة، راسلني أحد القرّاء وطرح ما يلي: «وصلني على هاتفي الآيفون إشعار يبلغني بأنّ بعض كلمات المرور التي استخدمها ظهرت في تسريب للبيانات، وأنّه يجب علي تغييرها. ورد هذا الإشعار تحت قسم الإعدادات/كلمات المرور/ إشعارات أمنية في (آيفون). هل تعرفون ما هو؟. هل هي عمليّة تصيّد؟ كيف تعرف شركة (آبل) بهذه الحادثة أم أنّه تمّ اكتشافها من قبل شركة أخرى؟ ما مدى جديّة الإشعار؟ هل تمّ فعلاً تسريب كلمات مروري لأشخاص آخرين يستطيعون استخدامها إلى جانب معلومات أخرى خاصّة بتسجيل الدخول؟».
• خزن كلمات المرور. جوابي للسائل هو أننا لاحظنا أخيراً هذا النّوع من التحذير حول كلمات المرور على «آيفون»، وفي متصفّح «غوغل كروم». وهو ليس عمليّة تصيّد.
يعمل كلّ من نظام «iOS» ومتصفّح «غوغل كروم» على تخزين كلمات المرور إذا اختار المستخدم ذلك. ونظراً لمعرفة الاثنين بكلمات المرور المخزّنة، يمكنهما التحقّق من ورودها في لوائح كلمات المرور المكشوفة نتيجة خروقات بيانية مسرّبة عبر الإنترنت. كما يمكنهما تحذير المستخدمين مما إذا كانت كلمات مرورهم تُستخدم في موقع أو أكثر (كثيرون يقعون في هذا الخطأ) وما إذا كانت الكلمات سهلة التخمين.
بدأت شركة «آبل» بالتحقّق من أمر كلمات المرور مع إصدار «iOS 14» من برنامجها التشغيلي، ويمكنكم الحصول على نتائج هذه التحقيقات في قسم الإعدادات تحت عنوان «كلمات مرور».
في أعلى شاشة جهازكم، يظهر ما يُسمّى بـ«توصيات أمنية»، وهو المكان الذي يمكنكم فيه تشغيل خيار «رصد كلمات المرور المخترقة».
هنا، تطلعكم «آبل» على سبب التحذير من كلمة المرور (تسريب بياني أو تكرار كلمة المرور أو حتّى سهولة تخمينها) وتزوّدكم برابط للموقع حيث يمكنكم تغيير الكلمة.
يعمل متصفّحا «غوغل كروم» و«موزيلّا فايرفوكس» أيضاً على التحقّق من كلمات المرور المخزّنة من أي خرق محتمل.
• نصائح السلامة والأمن. بعض النصائح المتعلّقة بكلمات المرور:
- استخدموا أرقام وعلامات مميّزة عند الإمكان.
- لا تستخدموا الكلمة نفسها في أكثر من موقع.
وأخيراً، إذا واجهتم صعوبة في تذكّر جميع كلمات المرور، استعينوا ببرنامج لتنظيمها كـ«1باسوورد» 1Password أو «لاست باس» LastPass اللذين يتيحان لكم الاحتفاظ بسجلٍّ لهذه الكلمات، وتأليف أخرى متينة تكون حاضرة عند الحاجة.
يقدّم لكما البرنامجان المذكوران أعلاه تطبيقاً هاتفياً يتيح لكم مزامنة كلمات المرور مع هاتفكم. وقد اختبرنا البرنامجين، ووجدنا أنّ كليهما يعمل بالطريقة نفسها تقريباً، ولكن ليس مجّاناً.