اتصالات وتقنية

بعد «فيسبوك» و«كريم» .. «تويتر» تطلب تغيير كلمات المرور

بعد «فيسبوك» و«كريم» .. «تويتر» تطلب تغيير كلمات المرور

بعد الانتهاكات واختراق الخصوصية الذي اعترى عديدا من الشركات خلال الشهر الماضي، التي كان على رأسها "فيسبوك" و "كريم"، طالبت شبكة التدوين التواصل الاجتماعي "تويتر" من مستخدميها تغيير كلمات المرور الخاصة بحساباتهم بعد أن اكتشفت خطأ برمجيا يسمح بكتابة كلمات المرور في أحد سجلات الشركة دون تشفيرها، الأمر الذي من الممكن أن يتيح الفرصة للوصول إلى كلمات المرور القديمة غير المشفرة من قبل أي شخص يملك صلاحية الدخول إلى أنظمة "تويتر".
وقالت "تويتر" في رسالة بريد إلكتروني أرسلتها لكل المستخدمين حول مشكلة كلمات المرور في سجل "تويتر" الداخلي، أنها قد أصلحت الخطأ ولم تعثر على أي إشارة إلى أن كلمات المرور قد اخترقت، لكن تبقى التوصية بتغيير كلمة المرور.
وقالــت "تويــتر" في رســــــــالتها للمستخدمين "نحن نخفي كلمات المرور من خلال عملية تسمى التجزئة باستخدام تقنية تعرف باسم bcrypt، التي تعتمد على مجموعة عشوائية من الأرقام والحروف المخزنة في نظام لتحل محل كلمة المرور الفعلية، ويسمح ذلك لأنظمتنا بالتحقق من صحة بيانات اعتماد حسابك من دون الكشف عن كلمة المرور الخاصة بك، ولكن بسبب خطأ، تمت كتابة كلمات المرور في سجل داخلي قبل إكمال عملية التجزئة والتشفير، ولقد وجدنا هذا الخطأ بأنفسنا، وقمنا بإزالة كلمات المرور، ونعمل لعدم حدوث ها الخطأ مرة أخرى".
ونصحت "تويتر" المستخدمين باتخاذ بعض الخطوات للتأكد من تأمين حساباتهم؛ حيث أشارت إلى أنه على الرغم من عدم وجود سبب للاعتقاد بأن معلومات كلمة المرور قد تسربت أو حفظت على أنظمتنا على الإطلاق أو تم إساءة استخدامها من قِبل أي شخص، إلا أنه يمكن للمستخدمين اتخاذ بعض الخطوات لتأمين حساباتهم، وذلك عبر تغيير كلمة المرور حساباتهم على شبكة وعلى أي خدمة أخرى قد تكون استخدمت فيها كلمة المرور نفسها، واستخدم كلمة مرور قوية وعدم إعادة استخدامها في الخدمات الأخرى، كما يجب تمكين التحقق من تسجيل الدخول، والمعروف أيضا باسم المصادقة الثنائية أو التحقق بخطوتين، وهو أفضل إجراء يمكن تنفيذه لرفع مستوى تأمين الحسابات، إضافة إلى استخدم مدير كلمات المرور للتأكد من أنك تستخدم كلمات مرور قوية وفريدة من نوعها". ويذكر أنه في حالة تفعيل المصادقة الثنائية لحساب المستخدم، فإنه لن يتمكن من تسجيل الدخول مرة أخرى حتى تستكمل الخطوتين، وهما إدخال كلمة المرور الجديدة والتحقق من هويته عبر الهاتف.
إنشرها

أضف تعليق

المزيد من اتصالات وتقنية