ما هي المصادقة الثنائية؟ تجد هنا! | VPNoverview.com

فكر للحظة في المعلومات الحيوية عنك التي يمكن لشخص ما الوصول إليها إذا خمن كلمة مرورك. قد يؤدي ذلك إلى كشف معلوماتك المصرفية والمعلومات الصحية والبريد الإلكتروني والرسائل الخاصة. تعد كلمات المرور الوسيلة الأساسية للأمان عبر الإنترنت منذ فجر عصر الإنترنت. ومع ذلك ، تظهر الدراسات مرارًا وتكرارًا أنه بالنسبة لمعظمنا ، فإن كلمات المرور الخاصة بنا ليست آمنة كما يجب أن تكون. يمكن اختراق معظم كلمات المرور في ست ساعات أو أقل. نميل إلى استخدام نفس كلمة المرور لحماية حسابات متعددة. ونميل إلى الاحتفاظ بكلمات المرور لسنوات. 47٪ منا يستخدمون كلمات مرور أقدم من خمس سنوات. 2-Factor Authentication هي أداة بسيطة يمكنها تحسين أمانك بشكل كبير اليوم.


لماذا كلمات المرور ليست كافية

لإنشاء كلمة مرور آمنة ، يجب عليك وضع كل ما يلي:

  • أكثر من ستة أحرف ، يفضل أن يكون عشرة أحرف على الأقل
  • يجب أن يحتوي على حرف واحد كبير على الأقل ، وحرف صغير واحد ، ورقم واحد ورمز واحد
  • يجب ألا يحتوي على مفاتيح متتالية على لوحة المفاتيح أو الأبجدية أو الأرقام
  • يجب أن يكون فريدًا من كل كلمة مرور أخرى تستخدمها – لا توجد كلمات مرور مكررة
  • يجب تغييره كل ستة أشهر على الأقل إلى كلمة مرور فريدة جديدة لم تستخدمها بعد
  • يجب أن تكون لا تنسى ، ولكن لا تعتمد على تواريخ الميلاد أو الكلمات أو العبارات التي يسهل تخمينها

ويجب عليك القيام بذلك لكل كلمة مرور تقوم بإنشائها. لدى المستخدم العادي 90 كلمة مرور يجب تذكرها للمنزل والعمل. فهل من المستغرب إذن أننا غالبًا ما نستخدم اختصارات؟ يقوم عدد كبير جدًا من الأشخاص بإعادة تدوير كلمات المرور مثل “123456” أو استخدام نفس كلمة المرور لمواقع متعددة. من المحتمل أنه بمجرد قيامك بتعيين كلمة مرور ، لن تقوم بتغييرها ما لم تضطر إلى ذلك. لجعل الحياة أسهل قليلاً ، يمكنك استخدام مدير كلمات المرور لإنشاء كلمات المرور وتذكرها.

تكمن المشكلة في أن شخصًا ما سيكسر كلمة مرورك في وقت ما. هناك بعض الثغرات الأمنية في موقع الويب وسيتمكن المتسللون من الوصول إلى كل كلمة مرور مستخدمة على هذا الموقع. ثم كل ما يتعين على المخترق القيام به هو تشغيل برنامج آلي لتجربة اسم المستخدم وكلمة المرور عبر آلاف المواقع عبر الإنترنت لمعرفة المواقع التي يفتحها. فجأة ، تتعرض خصوصيتك للخطر ، ويمكن لشخص ما الوصول إلى حياتك عبر الإنترنت.

ما هو المصادقة الثنائية?

توثيق ذو عاملينعندما تكتب اسم المستخدم وكلمة المرور الخاصة بك على موقع ، فهذا هو المصادقة أحادية العامل. يعتمد هذا النوع من تسجيل الدخول على شيء تعرفه – كلمة مرورك. هناك أنواع أخرى من تقنيات المصادقة. على سبيل المثال ، إذا كان هاتفك يحتوي على قارئ بصمات الأصابع لإلغاء قفل الجهاز ، فهذا يعتمد على شيء فريد لك – بصمة إصبعك. تعتمد العديد من المكاتب على شكل آخر من أشكال المصادقة. للدخول إلى المبنى ، قد تضطر إلى تمرير بطاقة المفاتيح. هذا يعتمد على شيء لديك – بطاقة المفاتيح.

تستخدم المصادقة الثنائية عاملان من هذين النوعين من تقنيات المصادقة. وهذا يضمن أن الشخص الذي يقوم بتسجيل الدخول هو الشخص المناسب. أحد النماذج الشائعة للمصادقة الثنائية التي تستخدمها Google وغيرها تتضمن شيئًا لديك. بمجرد محاولة تسجيل الدخول بكلمة مرور ، يتم إرسال رمز فريد عن طريق رسالة نصية إلى هاتفك. هذا الرمز جيد للاستخدام مرة واحدة وينتهي صلاحيته عادةً في بضع دقائق فقط. تستخدم هذه المصادقة شيئًا تعرفه وكلمة مرورك وشيئًا لديك ، هاتفك.

قد ترسل لك جهود المصادقة الثنائية الأخرى جهازًا صغيرًا مطلوبًا لتسجيل الدخول. يعرض هذا الجهاز رقمًا فريدًا تم إنشاؤه وفقًا لخوارزمية سرية. لهذه الطريقة ، لتسجيل الدخول ، لا تحتاج فقط إلى كلمة المرور الخاصة بك ، ولكن أيضًا الرقم الذي ينشئه الجهاز الصغير.

في بعض الحالات ، قد تحتاج إلى تقديم كلمة المرور الخاصة بك إلى جانب مسح بصمة إصبعك. هذا يعني أنك تستخدم كلمة المرور الخاصة بك ، إلى جانب شيء فريد لك شخصيًا ، بصمة إصبعك. من الأمثلة الأخرى للقياسات الحيوية التي يمكن أن تعزز كلمة المرور الخاصة بك هي فحص العين ومسح الوجه وطباعة الصوت.

في كل حالة ، تعتمد المصادقة الثنائية على طريقتين مختلفتين لتأكيد أن الشخص المناسب يقوم بتسجيل الدخول.

كيف تعمل المصادقة الثنائية على تحسين الأمان

كما رأينا مرات كثيرة جدًا في الماضي ، يمكن اختراق كلمة المرور أو سرقتها من قبل مخترق مصمم. عند استخدام المصادقة أحادية العامل ، يمكن لشخص لديه حق الوصول إلى كلمة المرور الخاصة بك تسجيل الدخول بسهولة إلى حسابك. عند استخدام المصادقة الثنائية ، فإن كلمة المرور وحدها لا تكفي لاقتحام معلوماتك.

حتى إذا تمكن المخترق من الوصول إلى كلمة المرور الخاصة بك ، دون الوصول إلى طريقة المصادقة الثانية ، فلن يتمكن من الدخول إلى حسابك. عادة ما يعني هذا أن المخترق قد يحتاج إما إلى بصمة إصبعك أو بصمة صوتية أو شيء آخر فريد لك. في حالات أخرى ، قد يحتاج المخترق إلى الوصول إلى هاتفك أو الرمز المميز المقدم لتوفير رمز الرقم الفريد.

باستخدام المصادقة الثنائية ، لا يمكن للمتسلل ببساطة سرقة كلمة المرور والدخول إلى حسابك. تقوم المصادقة الثنائية بأكثر من مجرد مضاعفة المعلومات الضرورية للدخول إلى حسابك. في الواقع ، فإن المصادقة ذات العاملين تجعل من الصعب للغاية الوصول إلى معلوماتك.

نقاط الضعف المحتملة لنظام المصادقة الثنائي

ماذا يحدث إذا سرق لص ما هاتفك وبدأ بمحاولة اختراق حساباتك؟ لسوء الحظ ، مع العديد من أنظمة المصادقة ذات العاملين ، سيتلقون رسالة نصية تحتوي على الرمز المطلوب لتسجيل الدخول. يمكنك الحماية من هذا النوع من السرقة من خلال وجود طريقة أمان جيدة لشاشة قفل هاتفك. قد لا يبقي رمزك لصًا مصممًا إلى الأبد. ولكن يمكن أن يمنحك الوقت لقطع خدمة الهاتف قبل أن يتمكن من الوصول إلى حساباتك.

في حين أن البيانات البيومترية فريدة بالنسبة لك ، إلا أنها تنطوي أيضًا على بعض مخاطر القرصنة. عندما يقوم هاتفك أو أي جهاز آخر بمسح بصمة إصبعك أو بصمة صوتية أو بيانات بيومترية أخرى ، فإنه ينشئ رمزًا فريدًا يمثل المسح. في الأساس ، هذا يشبه كلمة مرور معقدة للغاية تمتلكها أنت فقط. ولكن إذا تمكن مخترق من الوصول إلى موقع قمت فيه بتسجيل الدخول باستخدام هذا الفحص ، فقد يتمكن من الوصول إلى هذا الرمز الفريد أيضًا.

في النهاية ، لا يوجد نظام أمان مثالي حتى الآن. على الرغم من أن المصادقة ثنائية العوامل قوية ، إلا أن هناك طرقًا يمكن أن يعمل اللص المُصمَّم حولها للوصول إلى حساباتك. ولكن من خلال حماية نفسك باستخدام المصادقة ذات العاملين ، فإنك تستبعد الوصول العشوائي إلى حساباتك من خلال السرقة أو الإهمال. بجعل حساباتك صعبة للغاية في الدخول ، فإنك تحسن بشكل كبير احتمالات تجنب التطفل. حتى إذا لم يكن الأمان المثالي ممكنًا بعد ، فإن المصادقة الثنائية توفر طريقة بسيطة للغاية تجعل من المستحيل تقريبًا سرقة معلوماتك.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map