حذّرت شركة مايكروسوفت الأمريكية مستخدميها من استخدام كلمات المرور غير آمنة، كاشفةً عن وجود أكثر من 44 مليون كلمة مرور غير آمنة، نتيجة استخدامها عدة مرات من قبل المستخدمين.
واكتشفت الشركة الأمريكية ذلك من خلال مقارنة أكثر من 3 مليارات من بيانات تسجيل الدخول مع خدمات الشركات الأخرى، التي تم نشرها على الإنترنت من خلال هجمات القرصنة الإلكترونية أو تسريب البيانات، وفقاً لـ”فرانس برس”.
وأوضحت أن عملية الفحص اقتصرت على كلمات المرور التي تم استعمالها عدة مرات في الفترة من يناير/كانون الثاني حتى مارس 2019، وقامت شركة مايكروسوفت بمقارنة كلمات مرور المستخدمين مع بيانات تسجيل الدخول التي تم تسريبها على الإنترنت، وقامت بنشر هذه النتائج في تقرير الأمان الخاص بها.
وأضافت شركة مايكروسوفت أنها أجبرت المستخدمين على تغيير كلمات المرور، من خلال إظهار مربع حوار يطلب من المستخدم تغيير كلمة المرور عند محاولة تسجيل الدخول في خدمات مايكروسوفت، مثل خدمة الألعاب إكس بوك والبرامج المكتبية أوفيس والبريد الإلكتروني Outlook.com.
وأوضح اختبار مايكروسوفت سبب تحذير خبراء تكنولوجيا المعلومات من استعمال نفس كلمة المرور في عدة خدمات أو حسابات على الويب، حيث يتعين على المستخدم استعمال كلمة مرور فردية لكل خدمة وحساب على الإنترنت.
ويمكن للمستخدم الاستعانة ببرامج إدارة كلمات المرور لكي يتمكن من استخدام كلمة مرور فردية كل خدمة على الويب مثل الأداة المجانية المدمجة في متصفح موزيلا فايرفوكس أو البرنامج Keepass مفتوح المصدر، بالإضافة إلى وجود تطبيقات للهواتف الذكية من برامج إدارة كلمات المرور.
ودائما ما ينصح خبراء تكنولوجيا المعلومات باستعمال وظيفة المصادقة ثنائية العامل 2FA طالما كانت متوافرة بخدمات وحسابات الويب، حيث يتعين على المستخدم إدخال كود ثان إلى جانب اسم المستخدم وكلمة المرور.
ويتم إرسال الكود عبر الرسائل النصية القصيرة SMS أو يتم إنشاؤه عن طريق تطبيقات المصادقة، كما أن هناك طريقة تتطلب توصيل وحدات U2F-USB بالحواسيب في حال الرغبة بتسجيل الدخول لتحديد هوية المستخدم.