تعلّم

ما هو هجوم القوة الغاشمة؟

يحاول هجوم القوة الغاشمة تخمين كلمة المرور أو رمز التعريف الشخصي إلى أن ينجح أحدها. تجعله عبارات المرور القوية وحدود محاولات الدخول غير مجدٍ عمليًا.

أبرز النقاط

  • يحاول هجوم القوة الغاشمة تخمين كلمة المرور أو رمز التعريف الشخصي أو مفتاح التشفير إلى أن ينجح أحدها.
  • يعتمد نجاحه على عدد التخمينات الممكنة ومدى السرعة التي يستطيع بها المهاجم تجربتها.
  • الطول هو الأهم. عادةً ما تكون عبارة المرور الطويلة والفريدة أقوى وأسهل تذكّرًا من كلمة مرور قصيرة مليئة بالرموز.
  • تجعل حدود المعدّل والتأخير وبطء عملية التحقق من كلمة المرور التخمين المتكرر أقل جدوى بكثير.
  • يجعل Sealby كل محاولة تخمين لفتح القفل مكلفة، بينما يحدّ iPhone أيضًا من المحاولات الخاطئة ويؤخّرها.

تخمين كلمات المرور على نطاق واسع

هجوم القوة الغاشمة هو النسخة الرقمية من تجربة كل رقم على قفل بأرقام. يختبر المهاجم كلمة مرور أو رمز تعريف شخصي أو مفتاحًا تلو الآخر إلى أن يفتح أحدها الباب.

يملك القفل المكوّن من ثلاثة أرقام 1,000 رمز فقط، من 000 إلى 999. وبعدد كافٍ من المحاولات، يمكن تجربة كل رمز. وتنطبق الفكرة نفسها على الحسابات وقواعد بيانات كلمات المرور المسروقة والملفات المشفّرة.

ما الذي يجعل الهجوم ينجح

أولًا: كم عدد الأسرار الممكنة. يملك رمز التعريف الشخصي المكوّن من ستة أرقام مليون قيمة. أما عبارة المرور الطويلة المكوّنة من كلمات عشوائية فتملك أكثر من ذلك بكثير.

ثانيًا: ما مدى سرعة التحقق من كل تخمين. قد يوقف موقع الويب التخمينات المتكررة مؤقتًا أو يحظرها؛ أما قاعدة بيانات كلمات المرور المسرّبة فقد تُختبر أسرع بكثير. يزيد الأمان الجيد عدد الاحتمالات ويبطئ كل تخمين.

لماذا تساعد عبارة المرور الأطول

قد تبدو كلمة المرور القصيرة التي تحتوي على رموز قوية: P@ssw0rd! مثال مألوف. لكن المهاجمين يجرّبون بدائل شائعة مثل @ بدل a و0 بدل o، لذا فإن هذا النمط ليس نادرًا كما يبدو.

إضافة الطول أكثر فائدة. كل كلمة إضافية تضاعف التركيبات الممكنة. عبارة المرور المكوّنة من عدة كلمات عشوائية غير مترابطة أقوى وغالبًا أسهل في الكتابة بشكل صحيح. أنشئ عبارتك الفريدة الخاصة، ويُفضّل بمساعدة مدير كلمات المرور.

كيف تُبطئ الأجهزة عملية التخمين

تتحقق الخدمة الآمنة من كلمات المرور عبر عملية بطيئة عن قصد، فيتحوّل التأخير البسيط بالنسبة لك إلى كلفة هائلة على من يختبر ملايين التخمينات.

وينبغي أيضًا أن تحدّ من المحاولات. ينشئ iPhone فترات انتظار أطول بعد رموز الدخول الخاطئة، ويمكنه محو البيانات بعد تكرار الإخفاق. ولا يُغني رمز التعريف الشخصي القصير عن كلمة مرور قوية حين تكون التخمينات سريعة وغير مقيّدة.

طريقة عملية لحماية نفسك

استخدم عبارة مرور طويلة مختلفة لكل حساب مهم، وفعّل المصادقة الثنائية. واحفظ كلمات المرور الفريدة في مدير كلمات مرور موثوق.

بالنسبة للملفات المشفّرة، يحوّل Sealby رمز التعريف الشخصي أو عبارة المرور إلى مفتاح عبر عملية بطيئة تستهلك ذاكرة كبيرة. ويجري فتح القفل أيضًا على جهازك، حيث تُطبَّق تأخيرات iPhone وحدود المحاولات.

إجابات سريعة

ما هو هجوم القوة الغاشمة ببساطة؟

هو تخمين سر باحتمال واحد في كل مرة، مثل تجربة كل رقم على قفل بأرقام. ولا ينجح إلا عندما تكون الخيارات قليلة بما يكفي أو عندما يمكن اختبار التخمينات بسرعة.

كم يستغرق كسر كلمة المرور بالقوة الغاشمة؟

قد يستغرق ثوانٍ أو أطول بكثير من عمر الإنسان. تسقط كلمات المرور القصيرة والشائعة بسرعة؛ وكل كلمة عشوائية إضافية تنشئ تخمينات ممكنة أكثر بكثير.

أيهما أفضل: كلمة مرور أطول أم أكثر تعقيدًا؟

الطول يفوز عادةً. عبارة المرور الطويلة والفريدة المكوّنة من عدة كلمات عشوائية أصعب في التخمين من كلمة مرور قصيرة "معقّدة"، وأسهل في التذكّر. والطول الأكبر يعني عددًا أكبر بكثير من التركيبات الممكنة.

كيف توقف الأجهزة هجمات القوة الغاشمة؟

تُبطئ كل تخمين وتحدّ من المحاولات. يمكن للهاتف أن يضيف وقت انتظار، أو يقفل نفسه، أو يمحو البيانات بعد تكرار رموز الدخول الخاطئة. وهذا يجعل رمز التعريف الشخصي أكثر أمانًا بكثير على الجهاز منه في ملف مسرّب يُتاح فيه عدد غير محدود من التخمينات.

خزنتك في انتظارك.

نزّل Sealby وأمّن ما يهمك. لا يستغرق الإعداد سوى أقل من دقيقة، ولا حساب عليك إنشاؤه.

تنزيل من App Store

iPhone وiPad · iOS 17+ · مجانًا