لقد تسربت العديد من المواقع كلمات المرور. يمكن للمهاجم تنزيل قواعد بيانات لأسماء المستخدمين وكلمات المرور واستخدامها "لاختراق" حسابك. ولهذا السبب لا ينبغي عليك إعادة استخدام كلمات المرور للمواقع المهمة، لأن الموقع الذي به تسرب لكلمة المرور يمكن أن يمنح المهاجمين كل ما يحتاجونه لتسجيل الدخول إلى حسابات أخرى.
هل تم Pwned؟
هل تم Pwned؟ بواسطة Troy Hunt تحتفظ بقاعدة بيانات لمجموعات اسم المستخدم وكلمة المرور من عمليات الاستغلال العامة. وهي مأخوذة من الانتهاكات المتاحة للعامة والتي يمكن العثور عليها من خلال مواقع الويب المختلفة على الشبكة، أو الويب المظلم. تساعد قاعدة البيانات هذه المستخدمين فقط على التحقق من كلمات المرور الخاصة بهم دون الحاجة إلى الوصول إلى أجزاء أخرى من الموقع.
لاستخدام هذه الأداة، انتقل إلى الصفحة الرئيسية Have I Been Pwnd؟ (haveibeenpwned.com) وابحث عن أسماء المستخدمين أو عناوين البريد الإلكتروني. تخبرك النتائج ما إذا كان اسم المستخدم أو عنوان البريد الإلكتروني الخاص بك قد ظهر في قاعدة بيانات مسربة. كرر هذه العملية للتحقق من عناوين البريد الإلكتروني أو أسماء المستخدمين الأخرى. ستشاهد كلمات المرور التي تم تسريبها من عناوين البريد الإلكتروني أو أسماء المستخدمين، مما يوفر لك معلومات حول كلمات المرور التي ربما تم اختراقها.
إذا كنت ترغب في تلقي إشعارات عبر البريد الإلكتروني عندما يظهر عنوان بريدك الإلكتروني أو اسم المستخدم الخاص بك على موقع مخالف، فانقر على الرابط " إعلامي عندما أتعرض للاختراق ".
يمكنك أيضًا البحث عن كلمة المرور لمعرفة ما إذا كانت قد ظهرت في إحدى التسريبات. انتقل إلى صفحة كلمات المرور Pwned (haveibeenpwned.com/Passwords) على موقع Have I Been Pwned?، وأدخل كلمة المرور في المربع وانقر على الزر " pwned؟ ". سترى ما إذا كانت كلمة المرور موجودة في إحدى قواعد البيانات هذه وعدد مرات رؤيتها. كرر هذه العملية إذا كنت تريد التحقق من كلمات المرور الأخرى.
تحذير: لا ينبغي عليك إدخال كلمة المرور الخاصة بك في مواقع الطرف الثالث التي تطلب منك ذلك لأنه يمكن استخدامها لسرقة كلمة المرور الخاصة بك إذا كان الموقع غير صادق. يجب عليك فقط استخدام الموقع الإلكتروني Have I Been Pwned؟ موثوق به على نطاق واسع ويشرح كيفية حماية كلمة المرور الخاصة بك. في الواقع، أصبح لدى مدير كلمات المرور الشهير 1Password الآن زر يستخدم نفس واجهة برمجة التطبيقات مثل موقع الويب، لذلك يرسلون نسخة مجزأة من كلمة المرور إلى الخدمة. إذا كنت تريد التحقق مما إذا كان قد تم تسريب كلمة المرور الخاصة بك، فهذه هي الخدمة التي يجب عليك استخدامها.

إذا تم تسريب كلمة مرور مهمة تستخدمها، فيجب عليك تغييرها على الفور. يجب على المستخدمين استخدام مدير كلمات المرور لتعيين كلمات مرور قوية وفريدة بسهولة لكل موقع ويب مهم يستخدمونه. يمكن أن تساعد المصادقة الثنائية أيضًا في حماية الحسابات المهمة لأنها ستمنع الهجمات من الدخول إليها بدون رموز أمان إضافية حتى لو كانت تعرف كلمة المرور.
لاست باس
يحتوي LastPass على ميزة مماثلة مدمجة في Security Challenge. للوصول إليه من ملحق متصفح LastPass، انقر فوق أيقونة LastPass على شريط أدوات المتصفح ثم حدد المزيد من الخيارات > تحدي الأمان.
![هل تم تسريب كلمة المرور الخاصة بك؟ افحصه الآن هل تم تسريب كلمة المرور الخاصة بك؟ افحصه الآن]()
يعثر LastPass على قائمة بعناوين البريد الإلكتروني في قاعدة البيانات ويسألك عما إذا كنت تريد التحقق مما إذا كانت قد ظهرت في أي من مواقع التسريب. إذا وافقت، يقوم LastPass بفحصها في قاعدة البيانات ويرسل لك معلومات حول أي تسريبات عبر البريد الإلكتروني.
يوفر LastPass أيضًا نظرة عامة على كلمات المرور " المخترقة " هنا. تخبرك هذه القائمة بالمواقع التي تعرضت لانتهاكات أمنية منذ آخر مرة قمت فيها بتغيير كلمة المرور الخاصة بك على هذا الموقع، مما يعني أن كلمة المرور الخاصة بك قد تكون مكشوفة. يجب عليك تغيير كلمة المرور الخاصة بك لأي موقع يظهر هنا.
![هل تم تسريب كلمة المرور الخاصة بك؟ افحصه الآن هل تم تسريب كلمة المرور الخاصة بك؟ افحصه الآن]()
1كلمة المرور
يمكن الآن للإصدار القائم على الويب من مدير كلمات المرور 1Password التحقق مما إذا كانت كلمات المرور الخاصة بك قد تم تسريبها. في الواقع، يستخدم 1Password نفس الخدمة التي يستخدمها Have I Been Pwned؟. يحتوي على زر " التحقق من كلمة المرور " المدمج الذي يرسل كلمة المرور تلقائيًا إلى الخدمة ويقدم التعليقات. بمعنى آخر، إنه يعمل بنفس طريقة استخدام موقع Have I Been Pwned؟.
إذا كنت من مستخدمي 1Password، فيمكنك الاستفادة من هذه الخدمة عن طريق تسجيل الدخول إلى حسابك على 1Password.com. انقر فوق " فتح Vault " ثم انقر فوق أحد حساباتك. اضغط على Shift + Control + Option + C على نظام Mac أو Shift + Ctrl + Alt + C على نظام Windows، وسترى زر " التحقق من كلمة المرور " للتحقق من ظهور كلمة المرور الخاصة بك في قاعدة بيانات Have I Been Pwned؟ أم لا. إنها ميزة تجريبية جديدة، لذا فهي مخفية في الوقت الحالي، ولكن يجب دمجها بشكل أفضل في الإصدارات المستقبلية من 1Password.
سيتم أيضًا دمج هذه الميزة في ميزة برج المراقبة الخاصة بـ 1Password في المستقبل. تنبهك ميزة Watchtower من داخل تطبيق 1Password إذا كانت أي من كلمات المرور المحفوظة الخاصة بك معرضة للخطر وتحتاج إلى تغيير.
![هل تم تسريب كلمة المرور الخاصة بك؟ افحصه الآن هل تم تسريب كلمة المرور الخاصة بك؟ افحصه الآن]()
أهم شيء يمكنك القيام به هو عدم إعادة استخدام كلمات المرور، على الأقل للمواقع المهمة. يجب أن يكون لكل من البريد الإلكتروني والخدمات المصرفية عبر الإنترنت والتسوق ووسائل التواصل الاجتماعي والأعمال والحسابات المهمة الأخرى كلمات مرور خاصة بها، لذلك لا يعرض موقع الويب المسرب أي حساب آخر للخطر. يساعد مديرو كلمات المرور في إنشاء كلمات مرور قوية وفريدة، مما يضمن أنك لن تضطر إلى تذكر مئات من كلمات المرور المختلفة.
شاهد المزيد: