أول وكالة اخبارية خاصة انطلقت في الأردن

تواصل بلا حدود

أخر الأخبار
ليبيا تؤكد تضامنها مع الأردن وتدين المخططات التي استهدفت أمن واستقرار الأردن. مصدر فلسطيني: مروحيتان أردنيتان تنقلان الرئيس عباس إلى عمان الليلة الكرك تُعيد إحياء رمزية قبة الصخرة بترميم معلمها البارز. المؤسسة العامة للغذاء والدواء تعلن عن تفاصيل الملتقى السنوي للسلامة الدوائية في نسخته الأولى الكوفحي يفتتح الحديقة الزراعية المستدامة الثانية في إربد الأونروا: لم تدخل أي مساعدات إلى قطاع غزة منذ 2 آذار إغلاق باب الترشح لانتخابات نقابة المهندسين وزير أوقاف أسبق: إحباط المخططات التخريبية يدل على وجود تطرف بالأردن مئات الطيارين الإسرائيليين ينضمون للمحتجين ضد حرب غزة لبنان: سنتعاون مع الأردن للتحقيق وملاحقة المتورطين في "شبكة التخريب" فرسان التغيير: الاعتداء على أمن الدولة "خيانة للهوية" مستوطنون يقيمون بؤرة استيطانية جديدة شمال شرق رام الله. بالصور .. بلدية الرصيفة تحتفل بيوم العلم وسط أجواء وطنية مميزة الاردن .. تراجع استيراد المركبات الكهربائية بنسبة 45% أربع رحلات سرية .. كيف هرّب الأسد أموالا ووثائق سرية قبل ساعات من مغادرة سوريا؟ ترامب يتوقع الإعلان عن اتفاقات تجارية مع الصين المركزي الأوروبي يخفض الفائدة للمرة الثالثة في 2025 العراق يؤكد موقفه الثابت الداعم لأمن الأردن واستقراره التسعيرة الثانية .. انخفاض أسعار الذهب محليا في الأردن يشارك في الدورة 39 لمعرض تونس الدولي للكتاب
الصفحة الرئيسية علوم و تكنولوجيا بعد سرقة 17 مليار ملف تعريف .. تحذير بشأن رمز...

بعد سرقة 17 مليار ملف تعريف .. تحذير بشأن رمز المصادقة الثنائية

بعد سرقة 17 مليار ملف تعريف .. تحذير بشأن رمز المصادقة الثنائية

20-03-2025 11:57 PM

زاد الاردن الاخباري -

كلما دار الحديث عن اختراقللخدمات، سواءً من خلال هجمات البريد الإلكتروني أو تلك التي تستخدم لسرقة المعلومات، أو من خلال هجمات الفدية، يصبح من الضرورة بمكان اتخاذ إجراءات للتخفيف من مخاطر هذه الهجمات.

ومن بين هذه الإجراءات تفعيل لجميع الحسابات. ولكن ماذا لو كان لدى القراصنة طريقة للالتفاف على المصادقة الثنائية، واختراق حسابك؟.



المصادقة الثنائية

مما لا شك فيه أن المصادقة الثنائية أصبحت ضرورية في ظلّ مشهد التهديدات الحالي الذي يُسيطر فيه سارقو المعلومات على المشهد الرقمي.

فإذا لم تكن تستخدم مفاتيح مرور غير تقليدية، وتستخدم كلمات المرور، ستكون هذه هي نقطة الضعف التي سيهاجمها المخترقون.

في معظم الأحيان، يكون العمل الشاق قد تم إنجازه بالفعل من قِبلهم، حيث تُجمّع سجلات سارقي المعلومات وتُباع في أسواق الإجرام، ومنتديات الويب المظلم.

وكل ما عليهم فعله بعد ذلك هو إدخال كلمات المرور هذه في الحسابات لإختراقها. وإذا كنت مثل 50% من المستخدمين، تستخدم بيانات الاعتماد نفسها لمواقع وخدمات متعددة، فأنت في ورطة. إلا إذا كنتَ مُفعّلاً خاصية المصادقة الثنائية، والتي تعمل كبواب يحمي مدخل حسابك.



حتى الآن، الأمور على ما يُرام. والآن تأتي الأخبار السيئة؛ لأن تجاوز خاصية المصادقة الثنائية أصبح واقعاً، حيث لم يعد يحتاج المُهاجمون إلى رمز المصادقة الثنائية الخاص بك للوصول إلى حسابك، بل يستخدمون ملف تعريف ارتباط cookies، وهو الملف الذي يحتوي على معلومات عنا تُرسل إلى عمالقة التكنولوجيا.

ولكن ليست جميع ملفات متشابهة، باستثناء البيانات المهمة. فتتضمن البيانات المهمة الموجودة في ملف تعريف ارتباط علامة تُشير إلى اكتمال المصادقة الثنائية.


وللحصول على هذا الملف يستخدم مُجرمو الإنترنت أساليب "المُهاجم في المنتصف" لالتقاط ملف التعريف بعد أن يُكمل الضحية تسجيل الدخول بكلمة المرور الأولية والتحقق من المصادقة الثنائية.

ويُعد ملف تعريف الارتباط هذا دليلاً على صحة تصريح الجلسة لحسابك. لكن الأهم من ذلك، بمجرد حصول المخترق على ملف التعريف، يُمكنه إعادة تشغيل الجلسة المُصرّح بها وقتما يشاء دون الحاجة إلى رمز المصادقة الثنائية الخاص بك.

سرقة 17.3 مليار ملف

الآن وقد فهمتَ آلية عملها، قد لا ترغب في قراءة تقرير "SpyCloud" الصادر حديثاً حول كشف الهوية لعام 2025، الذي يؤكد سرقة 17.3 مليار ملف تعريف ارتباط خلال عامي 2024 و2025 من أجهزة مُصابة ببرامج ضارة. وحذّر التقرير من أن هذه الملفات هي صالحة للمصادقة وتباع على .


التخفيف من الهجمات

هناك طرق عديدة للتخفيف من هجمات تجاوز رمز التحقق بخطوتين، بما في ذلك استخدام مفاتيح المرور، التي أفادت "غوغل" بأن أبحاثها الداخلية أظهرت أنها تُقلل بشكلٍ كبير من تأثير التصيد الاحتيالي وهجمات الهندسة الاجتماعية الأخرى.

وبالطبع، يجب أن تكون على دراية بجميع النصائح التي قُدّمت، مراراً وتكراراً، حول التخفيف من هجمات التصيد الاحتيالي، حيث تُستخدم هذه الهجمات أيضاً مع إصابات البرامج الضارة لسرقة ملفات تعريف الارتباط.

في الواقع، غالباً ما يكون التصيّد الاحتيالي هو الطريقة التي يتم بها تثبيت برامج سرقة المعلومات الخبيثة في المقام الأول، لذا تأكد من البقاء متيقظاً، ولا تنقر على روابط وتفتح صفحات ويب غير موثوقة.








تابعونا على صفحتنا على الفيسبوك , وكالة زاد الاردن الاخبارية

التعليقات حالياً متوقفة من الموقع