توضيح من حساب المواطن بعد إيداع دعم أبريل
هجوم سيبراني على وزارة العمل المغربية يؤدي لتسريب بيانات الملايين
فيصل بن فرحان يستعرض التعاون المشترك مع مستشار الأمن القومي الأمريكي
توقعات الطقس اليوم: أمطار رعدية وبرد وغبار على 9 مناطق
بدء إيداع حساب المواطن المخصص لشهر أبريل شاملًا الدعم الإضافي
الزميل الدعيلج ينال درجة الدكتوراه في الآثار من جامعة الملك سعود
ولي العهد يتلقى اتصالين هاتفيين من الرئيس الفرنسي ورئيس الوزراء البريطاني
ارتفاع حاد لـ الأسهم الأميركية بـ 3.2 تريليون دولار بعد تعليق رسوم ترامب
باستثناء الصين.. ترامب يخفض الرسوم الجمركية لـ10% على جميع الدول
3 تنبيهات لقائدي المركبات قبل الدخول إلى طريق رئيسي
أشارت شركة مايكروسوفت إلى أن هناك أكثر من 44 مليون كلمة مرور غير آمنة بمختلف خدماتها، نظرا لاستعمال هذه الكلمات عدة مرات من قبل المستخدمين.
وقالت وكالة الأنباء الألمانية، إن مايكروسوفت اكتشفت ذلك من خلال مقارنة أكثر من 3 مليارات من بيانات تسجيل الدخول مع خدمات الشركات الأخرى، التي تم نشرها على الإنترنت من خلال هجمات القرصنة الإلكترونية أو تسريب البيانات.
وأوضحت الشركة الأميركية أن عملية الفحص اقتصرت على كلمات المرور، التي تم استعمالها عدة مرات في الفترة من يناير حتى مارس 2019، وقامت الشركة بمقارنة كلمات مرور المستخدمين مع بيانات تسجيل الدخول التي تم تسريبها على الإنترنت، ونشرت هذه النتائج في تقرير الأمان الخاص بها.
وأضافت مايكروسوفت أنها أجبرت المستخدمين على تغيير كلمات المرور، من خلال إظهار مربع حوار يطلب من المستخدم تغيير كلمة المرور عند محاولة تسجيل الدخول في خدمات مايكروسوفت، مثل خدمة الألعاب إكس بوك والبرامج المكتبية أوفيس والبريد الإلكتروني “أوتلوك”.
وأوضح اختبار مايكروسوفت سبب تحذير خبراء تكنولوجيا المعلومات من استعمال نفس كلمة المرور في عدة خدمات أو حسابات على الويب، حيث يتعين على المستخدم استعمال كلمة مرور فردية لكل خدمة وحساب على الإنترنت.
ويمكن للمستخدم الاستعانة ببرامج إدارة كلمات المرور لكي يتمكن من استخدام كلمة مرور فردية لكل خدمة على الويب مثل الأداة المجانية المدمجة في متصفح موزيلا فايرفوكس أو البرنامج Keepass مفتوح المصدر، بالإضافة إلى وجود تطبيقات للهواتف الذكية من برامج إدارة كلمات المرور.
ودائما ما ينصح خبراء تكنولوجيا المعلومات باستعمال وظيفة المصادقة ثنائية العامل 2FA طالما كانت متوافرة بخدمات وحسابات الويب، حيث يتعين على المستخدم إدخال كود ثانٍ إلى جانب اسم المستخدم وكلمة المرور، وعادة ما يتم إرسال هذا الكود عن طريق الرسائل النصية القصيرة SMS أو يتم إنشاؤه من خلال تطبيقات المصادقة، كما أن هناك طريقة تتطلب توصيل وحدات U2F-USB بالكمبيوترات عند الرغبة في تسجيل الدخول من أجل تحديد هوية المستخدم.