تخمين كلمات المرور على نطاق واسع
هجوم القوة الغاشمة هو النسخة الرقمية من تجربة كل رقم على قفل بأرقام. يختبر المهاجم كلمة مرور أو رمز تعريف شخصي أو مفتاحًا تلو الآخر إلى أن يفتح أحدها الباب.
يملك القفل المكوّن من ثلاثة أرقام 1,000 رمز فقط، من 000 إلى 999. وبعدد كافٍ من المحاولات، يمكن تجربة كل رمز. وتنطبق الفكرة نفسها على الحسابات وقواعد بيانات كلمات المرور المسروقة والملفات المشفّرة.
ما الذي يجعل الهجوم ينجح
أولًا: كم عدد الأسرار الممكنة. يملك رمز التعريف الشخصي المكوّن من ستة أرقام مليون قيمة. أما عبارة المرور الطويلة المكوّنة من كلمات عشوائية فتملك أكثر من ذلك بكثير.
ثانيًا: ما مدى سرعة التحقق من كل تخمين. قد يوقف موقع الويب التخمينات المتكررة مؤقتًا أو يحظرها؛ أما قاعدة بيانات كلمات المرور المسرّبة فقد تُختبر أسرع بكثير. يزيد الأمان الجيد عدد الاحتمالات ويبطئ كل تخمين.
لماذا تساعد عبارة المرور الأطول
قد تبدو كلمة المرور القصيرة التي تحتوي على رموز قوية: P@ssw0rd! مثال مألوف. لكن المهاجمين يجرّبون بدائل شائعة مثل @ بدل a و0 بدل o، لذا فإن هذا النمط ليس نادرًا كما يبدو.
إضافة الطول أكثر فائدة. كل كلمة إضافية تضاعف التركيبات الممكنة. عبارة المرور المكوّنة من عدة كلمات عشوائية غير مترابطة أقوى وغالبًا أسهل في الكتابة بشكل صحيح. أنشئ عبارتك الفريدة الخاصة، ويُفضّل بمساعدة مدير كلمات المرور.
كيف تُبطئ الأجهزة عملية التخمين
تتحقق الخدمة الآمنة من كلمات المرور عبر عملية بطيئة عن قصد، فيتحوّل التأخير البسيط بالنسبة لك إلى كلفة هائلة على من يختبر ملايين التخمينات.
وينبغي أيضًا أن تحدّ من المحاولات. ينشئ iPhone فترات انتظار أطول بعد رموز الدخول الخاطئة، ويمكنه محو البيانات بعد تكرار الإخفاق. ولا يُغني رمز التعريف الشخصي القصير عن كلمة مرور قوية حين تكون التخمينات سريعة وغير مقيّدة.
طريقة عملية لحماية نفسك
استخدم عبارة مرور طويلة مختلفة لكل حساب مهم، وفعّل المصادقة الثنائية. واحفظ كلمات المرور الفريدة في مدير كلمات مرور موثوق.
بالنسبة للملفات المشفّرة، يحوّل Sealby رمز التعريف الشخصي أو عبارة المرور إلى مفتاح عبر عملية بطيئة تستهلك ذاكرة كبيرة. ويجري فتح القفل أيضًا على جهازك، حيث تُطبَّق تأخيرات iPhone وحدود المحاولات.