تحذير عاجل: هذه الرموز الأربعة تعرض هاتفك للاختراق.. تجنبها فورا
كشفت تحليلات لقاعدة بيانات مسربة تحتوي على أكثر من 29 مليون رمز PIN أن كل مستخدم من أصل عشرة يختار نفس الأربعة أرقام، وهو ما يشكل تهديدا أمنيا خطيرا، هذا الاتجاه يجعل من السهل على المجرمين الرقميين تخمين الرموز واختراق الهواتف الذكية، شرائح SIM، والبيانات الشخصية.
دراسة تكشف: واحد من كل 10 مستخدمين يختار نفس رمز PIN
ورغم أن العديد من المستخدمين يعتمدون على بصمة الإصبع أو التعرف على الوجه لفتح هواتفهم، إلا أن رمز PIN يظل مطلوبا بعد إعادة ضبط الجهاز أو تثبيت تحديثات النظام، مما يجعل اختياره بعناية أمرا بالغ الأهمية.
رمز PIN المكون من أربعة أرقام لا يحتوي سوى على 10000 احتمال فقط، مما يجعله عرضة لهجمات “التخمين القسري”، وقد أظهرت الدراسة أن هناك 50 رمزا شائعا بشكل مفرط يجب تجنبها تماما، ويشمل ذلك التواريخ الواضحة مثل أعياد الميلاد أو الذكرى السنوية، التي يسهل على الأشخاص المقربين تخمينها، وتشمل القائمة:
0000
1010
1111
1122
1212
1234
1313
1342
1973
1974
1975
1976
1977
1978
1979
1980
1981
1982
1983
1984
1985
1986
1987
1988
1989
1990
1991
1992
1993
1994
1995
1996
1998
2000
2002
2004
2005
2020
2222
2468
2580
3333
4321
4444
5555
6666
6969
7777
8888
9999
ومن بين الرموز التي ورد التحذير منها كانت "1234"، "0000"، "1111"، إلى جانب "1342"، "1212"، و"2222"، وهي أولى المحاولات التي يعتمد عليها المخترقون.
ومن اللافت أن الرمز "8068" كان يعد الأندر وفقا لدراسة عام 2012، لكن بعد انتشار هذه المعلومة، فقد عنصر المفاجأة ولم يعد خيارا آمنا.
ما البديل الآمن؟
هناك فقط 5040 رمزا رباعي الأرقام بدون تكرار في الأرقام، وهو عدد محدود لا يفي بالغرض الأمني المطلوب.
بحسب معايير ISO 9564-1، يسمح باستخدام رموز PIN تصل إلى 12 رقما، ويوصى باستخدام 6 أرقام على الأقل، كلما زاد عدد الأرقام، قلت فرص اختراقها، ولهذا يوصي الخبراء باعتماد رموز مكونة من 6 إلى 10 أرقام بدلا من أربعة.
الخطر لا يقتصر على رموز PIN
التهديدات تمتد أيضا إلى كلمات المرور، إذ تباع ملايين منها في السوق السوداء، من بين أكثرها شيوعا: "123456"، "password"، و"qwerty"، وهي كلمات مرور يسهل اختراقها. لتقليل المخاطر، ينصح باستخدام كلمات مرور فريدة ومعقدة، وتفعيل المصادقة الثنائية حيثما أمكن.
كما ينصح بمراجعة أمان حساباتك الأساسية من وقت لآخر، مثل التحقق من الأجهزة التي سجلت الدخول إلى حسابك على جوجل، لتتمكن من التصرف سريعا عند ملاحظة أي نشاط مشبوه.
ميزة جديدة من جوجل لحماية كلمات المرور في متصفح Chrome، كشفت عنها أثناء مؤتمر Google I/O الأخير، تتيح تغيير كلمات المرور تلقائيا إذا تم اكتشاف أنها ضعيفة أو مخترقة، سيتولى مدير كلمات المرور المدمج في كروم إنشاء كلمة مرور قوية وتحديثها تلقائيا في المواقع المدعومة، ما يوفر طبقة حماية إضافية للمستخدمين.




