الرئيسية
» ويكي
»
لماذا لا يعد تغيير كلمة المرور الخاصة بك بشكل منتظم فكرة جيدة؟
لماذا لا يعد تغيير كلمة المرور الخاصة بك بشكل منتظم فكرة جيدة؟
من أكثر الرؤى الدائمة حول أمان كلمة المرور هي أن تغيير كلمة المرور الخاصة بك بانتظام يزيد من الأمان. على الأقل، هذا هو ما كانت فرق تكنولوجيا المعلومات في جميع أنحاء العالم تدفع الناس إلى القيام به لعقود من الزمن.
لكن هذه النصيحة قوبلت دائما بالمعارضة. ويرى كثيرون في صناعة الأمن أن هذا يؤدي إلى ظهور كلمات مرور لا تزال سهلة التذكر. وقد أثبتت الأبحاث الآن هذه النظرية، موضحة أن تغيير كلمات المرور بشكل متكرر يؤدي إلى مشاكل أمنية.
يؤدي تغيير كلمات المرور بشكل متكرر إلى ضعف الأمان
يجد الكثير منا أن تغيير كلمة المرور الإلزامي كل 4 أو 6 أو 8 أسابيع أمر مخيف. روجت إحدى مجموعات تكنولوجيا المعلومات لفكرة مفادها أن تغيير كلمة المرور الخاصة بك من شأنه أن يجعل أي خرق أمني بلا معنى، لأن الجميع سوف يستخدمون كلمة المرور الجديدة.
وفي الممارسة العملية، يؤدي هذا إلى نقاط ضعف في إنشاء كلمة المرور. بدلاً من إنشاء كلمات مرور قوية وفريدة ويصعب تخمينها، يختار معظم الأشخاص كلمات مرور سهلة التذكر تتكون من أجزاء صغيرة ومتكررة.
على سبيل المثال، قد تكون كلمة المرور القوية المكونة من 16 حرفًا هي "hS'9{yX?Fzu#=_:R"، والتي تتضمن مزيجًا من الأحرف الكبيرة والصغيرة والأرقام والرموز. من الصعب أن تتذكر ذلك، ولكن مع مرور الوقت سوف تتقنه. بينما إذا كان عليك تغيير كلمة المرور الخاصة بك كل شهر، فلن يكون لديك الوقت لتذكر ذلك. ونتيجة لذلك، بدأ الناس في استخدام عبارات أكثر قابلية للتذكر تحتوي على أجزاء صغيرة متكررة.
يناير: difficultpassword1
فبراير: d1fficultpassword2
مارس: d1ff1cultp4ssword3
ف، ف...
اختر كلمات مرور قوية وفريدة (أو استخدم مدير كلمات المرور)
أوصى المركز الوطني للأمن السيبراني في المملكة المتحدة بعدم استخدام كلمات مرور عادية منذ عام 2015، والآن، في عام 2024، يتبع المعهد الوطني للمعايير نفس النهج.
توصي نصيحتهم الجديدة بأن تنتهي صلاحية كلمات المرور كل 365 يومًا، مما يؤدي إلى تغيير الإطار الزمني بشكل كبير - وزيادة الأمان.
وفي الوقت نفسه، يقوم المعهد الوطني للمعايير والتكنولوجيا أيضًا بتحديث رسائله بشأن طول كلمة المرور وقوتها. في بعض الحالات، تحدد قواعد إنشاء كلمة المرور للمستخدمين ما لا يزيد عن 12 حرفًا أو تمنع استخدام رموز معينة. حاليًا، توصي NIST بأن تكون جميع كلمات المرور:
الحد الأدنى 15 حرفًا
الحد الأقصى 64 حرفًا
يتضمن جميع أحرف ASCII وأحرف المسافات البيضاء وأحرف Unicode
تعني هذه التغييرات أن المزيد من حقول إدخال كلمة المرور ستسمح بعبارات مرور أقوى وأكثر قابلية للتذكر، في حين يتم أيضًا زيادة قوة كلمة المرور بشكل عام.
وبطبيعة الحال، ينبغي لأي منظمة مهتمة بأمن كلمة المرور أن تتيح استخدام مدير كلمات المرور. هناك اعتبارات أمنية إضافية مرتبطة باستخدام مدير كلمات المرور، مثل تخزين البيانات محليًا، والتشفير بدون معرفة، وما إلى ذلك، ولكن من الأفضل حماية جميع حساباتك بكلمات مرور قوية.