رد القراء: يقول الخبراء أنه يجب علينا استخدام مفاتيح المرور، ولكن هل يمكن أن يكون رقم التعريف الشخصي للهاتف الذكي أكثر أمانًا من كلمة المرور؟ | الحياة والأسلوب

أناكنت أواجه صعوبة في فهم فكرة أن مفتاح المرور، الذي يمكن أن يكون دبوسًا على هاتفك، أو التعرف على الوجه، يمكن أن يكون أكثر أمانًا من استخدام كلمة مرور معقدة والمصادقة الثنائية.
أدرك أن وجود شيء فريد على جهازك، غير مخزن على خادم الشركة، أمر غير قابل للتصيد وأقل قابلية للاختراق من قبل مجرمي الإنترنت، ولكن ماذا لو تم اختراق هاتفك وخمن شخص ما كلمة المرور؟ وماذا لو فقدت هاتفك؟
آسف إذا كان هذا يبدو تبسيطيًا، لكنني في حيرة من أمري لفهم سبب ذلك المركز الوطني للأمن السيبراني في المملكة المتحدة والآخرون الذين يعرفون عن هذه الأشياء يتم بيعهم بمفاتيح المرور. هل يمكن لأي شخص استخدمهم أن ينورني؟ مارتن أفيس، تشيستر
إرسال أسئلة جديدة إلى [email protected].
يجيب القراء
السؤال مشروع ويستحق إجابة مناسبة. أولاً، تعد مفاتيح المرور أكثر أمانًا من كلمات المرور، وذلك ببساطة لأن تسجيل الدخول باستخدام كلمة مرور يكون عرضة للقرصنة في أي مكان في العالم بأكمله، في حين أن مفتاح المرور الفعلي يكون عرضة فقط للمتسلل الذي يمكنه سرقة هاتفك (نظرًا لأن التشفير الذي يستخدمه مفتاح المرور بعيد عن متناول الاختراق من قبل أي شخص باستثناء الجهات الحكومية – ولا يحتاجون إلى اختراق حسابك المصرفي). ثانيًا، عندما يسرق شخص ما هاتفك، فإنك تميل إلى الملاحظة بسرعة كبيرة ويمكنك إلغاء (إلغاء) مفتاح المرور الخاص بك على حساباتك؛ إذا تم اختراق كلمة المرور الخاصة بك، فقد لا تلاحظ ذلك لفترة طويلة. لا يوجد نظام أمان مثالي، لكن مفاتيح المرور لا تزال خطوة جيدة مقارنة بكلمة المرور. wyldfam
تعتبر مفاتيح المرور حماية جيدة وقوية – أفضل بكثير من كلمات المرور. قم بإنشاء رقم تعريف شخصي مكون من 10 أرقام على هاتفك من أرقام عشوائية وتذكره حتى يصبح أمرًا طبيعيًا. على جهاز iPhone، قم بتشغيل “حماية الأجهزة المسروقة”. [On Android, it’s Identity Check.] وإذا كنت جادًا حقًا بشأن الأمان، فقم بتمكين “وضع القفل” لنظام iOS [or Android’s “Advanced Protection Mode”]. هذا رأيي. فتاة التقنية
يتم إنشاء كلمات المرور على نقطة ضعف متأصلة تُعرف باسم “السر المشترك”. وهذا يعني أن كلمة المرور الخاصة بك يجب أن تكون “مشتركة” بينك وبين موقع الويب الذي تدخل إليه. وذلك حتى يمكن إرسال كلمة المرور الخاصة بك إلى الموقع والتحقق منها عند تسجيل الدخول. تكمن المشكلة في ذلك في أنه في حالة اختراق الخادم وسرقة بياناتك، يمكن إزالة كلمة المرور الخاصة بك من البيانات المخترقة وإعادة استخدامها من قبل المتسلل دون علمك.
مفاتيح المرور لا تملك هذا الضعف. مفتاح المرور هو (بكل بساطة) قيمة معقدة للغاية يتم استخدامها كبداية لإجراء عملية حسابية رياضية، ويتم إرسال نتيجتها إلى موقع الويب. يتم بعد ذلك التحقق من أن هذه النتيجة الرياضية جاءت من مفتاح المرور الخاص بك فقط باستخدام قيمة معقدة مختلفة تمامًا. الجميل هو أن مفتاح المرور الخاص بك لا يتم إرساله أبدًا إلى موقع الويب (النتيجة فقط)، لذلك إذا تم اختراق موقع الويب، فلا يمكن سرقة مفتاح المرور الخاص بك ولا يمكن إعادة استخدامه. يتم تخزين مفاتيح المرور في هاتفك أو الكمبيوتر المحمول أو مدير كلمات المرور لديك ويتم إلغاء قفلها باستخدام رقم تعريف شخصي بسيط أو قياسات حيوية، لذا فهي سهلة الاستخدام للغاية، مع الحفاظ على تلك التكنولوجيا الأساسية الآمنة للغاية. هناك المزيد من الفوائد لاستخدام مفاتيح المرور، على الرغم من كونها سهلة الاستخدام و”غير قابلة للتصيد” هي الأكثر وضوحًا. إذا أعطيت الاختيار، فاختر مفتاح المرور في كل مرة. gh05ted
أنا حقا لا أستطيع أن أفهم هذه الإجابات. أنا لا أميل إلى استخدام الأشياء التي لا أفهمها. كلمات المرور الخاصة بي مكتوبة جزئيًا على قطعة من الورق. الحسابات التي يشيرون إليها موجودة في قطعة منفصلة في مكان مختلف مكتوبة بطريقة لا يمكن لأحد سواي فهمها. أستخدم المصادقة الثنائية عند الحاجة أو توفرها. لا أستخدم مدير كلمات المرور. حظا سعيدا إذا كنت تستطيع اختراق ذلك. أنا متشكك جدًا في كل هذا. أظن أن شركات البرمجيات تحاول أن تقوم بأشياء لا نحتاج إليها وتجعل الأمور أكثر تعقيدًا مما ينبغي. com.dannytheclown
الموضوع برمته يبدو مربكا للغاية. كان فهمي الأولي لمفاتيح المرور، بعد أن اقترحت Microsoft استخدامها على جهاز الكمبيوتر الخاص بي، هو أنه كان من المفترض ببساطة أن تكون مريحة، لأنه كان من الأسهل إدخالها مقارنة بكلمات المرور. تشير الدعاية الأخيرة الآن إلى أنها يجب أن تكون أكثر أمانًا لأنها مرتبطة بالأجهزة ولا يمكن للمتسللين استخدامها عن بعد. ومن ناحية أخرى، قد تتمكن من مزامنتها بين الأجهزة، مما يبدو أنه يعرض نقاط ضعف محتملة.
بين بصمات الأصابع، وأرقام التعريف الشخصية، وكلمات المرور، ومفاتيح المرور، ومديري كلمات المرور، والمصادقة الثنائية عبر التطبيقات أو الرسائل النصية – ناهيك عن عرض Google أو Apple أو Windows لحفظ وإدخال كلمات المرور الخاصة بك (ومفاتيح المرور؟) تلقائيًا – يعد الحصول على حق الأمان بمثابة حقل ألغام لمدونات جو (أو جوانا). يعد الوصول إلى نظامك مرة أخرى في حالة تعطله ونسيان كلمات المرور الرئيسية بعد سنوات من السماح له بتسجيل الدخول بنفسه بمثابة خطر كبير أيضًا. جوردون ليف
لقد قاومت استخدام مفتاح المرور لأنه مرتبط بجهاز واحد. ماذا يحدث إذا أردت الوصول إلى حسابي البنكي وأنا بعيدًا عن سطح المكتب الخاص بي؟ ثم أحتاج إلى الحصول على مفاتيح مرور على جهاز الكمبيوتر المحمول الخاص بي وربما على هاتفي أيضًا. وفي الحالة الأخيرة، يصبح الأمان الخاص بي آمنًا مثل هاتفي (والذي يمكن أن ينتهي به الأمر بسهولة في أيدي الآخرين). ماذا يحدث إذا فقدت إمكانية الوصول إلى جميع أجهزتي واحتجت إلى الحصول على المال بشكل عاجل؟ لذلك سأستمر في استخدام كلمة المرور. كل موقع عالي القيمة لديه كلمة مرور مختلفة تمامًا، والتي لا يتم تخزينها في مدير كلمات المرور، ولكن في ذاكرتي. وعلى قطعة من الورق، يمكنني أخذها معي عند السفر – ولكن تحتوي على المعلومات في شكل غير مكتمل ومشفر، لذلك ستكون عديمة الفائدة لأي شخص آخر. إنها ليست قوية مثل مفتاح المرور المرتبط بجهاز واحد – ولكن من غير المرجح أن تتركني عالقًا. جيمينوز
بعد الترويج للنشرة الإخبارية
اه. أعود بذاكرتي إلى طفولتي وحياتي عندما كنت أصغر سنًا عندما كانت “كلمة المرور” هي توقيعك. نحن لم نطلب هذا العالم المعقد – لقد قيل لنا أن الحياة ستكون أسهل بكثير عندما نقوم بتسجيل الدخول للقيام بهذا أو ذاك. لم يكن لدينا خيار في أي منها والآن أنظر أين نحن. إن عبء حماية أنفسنا من الحياة التي لم نطلبها يقع على عاتقنا مباشرة. وبالطبع، نحن نخطئ عندما نتعرض للاختراق. ولتحقيق هذه الغاية، سألتزم بمدير كلمات المرور الخاص بي. إليوودز
منذ سبتمبر 2024، توقف المعهد الوطني الأمريكي للمعايير والتكنولوجيا عن التوصية “بفرض متطلبات التعقيد التعسفية لكلمة المرور مثل الخلط بين الأحرف الكبيرة والصغيرة والأرقام والأحرف الخاصة. وبدلاً من ذلك، تحول التركيز إلى طول كلمة المرور باعتباره العامل الأساسي في قوة كلمة المرور”. الويب الهزلي XKCD يشرح سبب كون عبارات المرور أفضل من كلمات المرور. mu5epen7ra
عندما أموت، كيف أتأكد من أن منفذي التنفيذ يمكنه الوصول إلى مفتاح المرور الخاص بي للتحكم في حساباتي؟ بارنركوبلوود
ردا على ذلك: استخدم مدير كلمات المرور وقم بتخزين “جذر الثقة” على قطعة ورق فعلية واحفظها في مكان آمن. إن تخزين “جذر الثقة” لمدير كلمات المرور الخاص بك يعني تخزين معلومات كافية لاستعادة الوصول إلى حساب مدير كلمات المرور الخاص بك، حتى لو فقدت جميع أجهزتك. عادةً ما يتضمن رموز استرداد طويلة وعشوائية. على سبيل المثال، 1Password ينشئ “مجموعة أدوات الطوارئ” كجزء من الإعداد الأولي. هذا هو ملف pdf الذي تطبعه فعليًا لهذا الغرض بالضبط. يمكن لأحد الأقارب أو المنفذ استخدام مجموعة أدوات الطوارئ لإعادة الوصول إلى مدير كلمات المرور الخاص بك وجميع بياناته. jmsgwd
كنت سأخبركم جميعًا عن كيفية استخدام كلمات المرور، ولكن الآن بعد أن قرأت جميع التعليقات، أخشى الكشف عن أي شيء. غولدغرين



