هل تنجح مايكروسوفت في إقناع مليار شخص بالتخلي عن كلمات المرور؟

3 دقيقة
هل تنجح مايكروسوفت في إقناع مليار شخص بالتخلي عن كلمات المرور؟
حقوق الصورة: shutterstock.com/tete_escape

لا شك في أن عصر كلمات المرور يقترب من نهايته، ويدرك القراصنة ذلك، لهذا السبب يقومون بتكثيف هجماتهم لاختراق كلمات المرور قبل أن تصبح عديمة الفائدة.

تقول شركة مايكروسوفت إنها تحظر 7 آلاف هجوم يستهدف كلمات المرور كل ثانية، ما يشير إلى تصاعد عدد الهجمات من هذا النوع. لكن على الرغم من ذلك، لدى الشركة حل فعال لهذه الهجمات المتزايدة، يتمثل هذا الحل في استخدام مفاتيح المرور (Passkeys).

لا توفر مفاتيح المرور تجربة تسجيل دخول سريعة باستخدام بصمة الوجه أو الإصبع، بل توفر تجربة تسجيل دخول محصنة ضد الأنواع التقليدية من الهجمات التي تستهدف كلمات المرور. بالإضافة إلى ذلك، تقضي هذه المفاتيح على مشكلة نسيان كلمات المرور والحاجة إلى أكواد التحقق، وتقلل الحاجة إلى الدعم الفني بدرجة كبيرة.

في هذه المقالة، سنوضح الأسباب التي دفعت شركة مايكروسوفت للترويج لمفاتيح المرور وكيف تسعى لجعل أكثر من مليار مستخدم يتبنون مفاتيح المرور بدلاً من كلمات المرور.

اقرأ أيضاً: كيف تعمل ميزة مفتاح مرور جوجل «Googlepasskey» الجديدة؟

لماذا تدعم مايكروسوفت مفاتيح المرور؟

في مايو 2024، أعلنت مايكروسوفت عن إمكانية تسجيل الدخول إلى التطبيقات والخدمات الخاصة بها مثل مايكروسوفت 365 (Microsoft 365) وكوبايلوت (Copilot) وإكس بوكس (Xbox) وغيرها باستخدام مفاتيح المرور.

بمجرد بدء عدد كبير من المستخدمين بتبني مفاتيح المرور عبر هذه الخدمات، بدأت الشركة تتبنى الاستمرار في استخدام هذه المفاتيح باعتبارها بديلاً عن كلمات المرور، وذلك بسبب سهولة الاستخدام والأمان العالي.

سهولة الاستخدام

كانت النتائج الأولية التي جمعتها مايكروسوفت مشجعة جداً، فعلى الرغم من أن مفاتيح المرور تقنية جديدة، فإن نسبة نجاحها كانت أعلى بكثير من كلمات المرور التقليدية:

  • تسجيل الدخول باستخدام مفاتيح المرور أسرع بثلاث مرات من كلمات المرور التقليدية، وبثماني مرات من كلمات المرور مع المصادقة الثنائية.
  • المستخدمون أكثر نجاحاً في تسجيل الدخول باستخدام مفاتيح المرور بنسبة ثلاثة أضعاف مقارنة بكلمات المرور، حيث تبلغ نسبة نجاح التسجيل بمفاتيح المرور من المحاولة الأولى نحو 98%، في حين تبلغ نسبة نجاح التسجيل بكلمات المرور من المحاولة الأولى نحو 32%.
  • 99% من المستخدمين الذين يبدؤون عملية تسجيل بمفاتيح المرور يكملونها بنجاح.

أمان عالٍ

تعتبر مفاتيح المرور أكثر أماناً من كلمات المرور التقليدية بفضل ميزاتها التي تهدف إلى تقليل الهجمات الشائعة التي تستهدف كلمات المرور، وذلك للأسباب التالية:

1. تشفير قوي

تعتمد مفاتيح المرور على تقنية التشفير غير المتناظر (Asymmetric Encryption). تنشئ هذه التقنية مفتاحين، مفتاح عام (Public Key) ومفتاح خاص (Private Key). يجري تخزين المفتاح الخاص على جهاز المستخدم دون مشاركته مع أي طرف آخر، بينما يكون تخزين المفتاح العام على خوادم الخدمة.

عند تسجيل الدخول، يستخدم النظام المفتاح الخاص لتوقيع طلب تسجيل الدخول، هذا يضمن أن الطلب صادر عن الجهاز المعتمد حصراً، وليس أي جهاز آخر.

2. القضاء على خطر التصيد الاحتيالي (Phishing)

لا يجري إدخال مفاتيح المرور يدوياً مثل كلمات المرور، وبالتالي لا يمكن سرقتها عن طريق مواقع تصيد تحاكي الموقع الأصلي. وحتى لو حاول أحدهم خداع المستخدم، فإن المفتاح الخاص لا يغادر جهاز المستخدم ولا يمكن نسخه.

3. عدم تخزين المفتاح الخاص على الخوادم

يكون تخزين كلمات المرور غالباً في قواعد بيانات، وفي حال تعرض تلك القواعد للاختراق، يمكن تسريب كلمات المرور.

لكن مع مفاتيح المرور، يجري تخزين المفتاح العام فقط على الخوادم، وهو عديم الفائدة دون المفتاح الخاص الذي يكون وجوده حصراً على جهاز المستخدم.

4. مفاتيح المرور فريدة لكل حساب

يستخدم كثير من الأشخاص كلمة المرور نفسها لحسابات متعددة، وهذا يعرض حساباتهم جميعها لخطر الاختراق إذا جرى اختراق أحد تلك الحسابات. في حين تكون مفاتيح المرور فريدة لكل حساب، ما يمنع هذا النوع من الهجمات.

5. توافق مع الأجهزة الحديثة وبصمة الإصبع أو الوجه

تدعم مفاتيح المرور تقنيات المصادقة البيومترية مثل بصمة الإصبع أو التعرف على الوجه، ما يجعلها أكثر سهولة وأماناً لأنها تعتمد على تقنيات يصعب تقليدها.

6. مقاومة هجمات القوة الغاشمة (Brute Force)

قد يتمكن القراصنة من اختراق كلمات المرور عن طريق تجربة عدد كبير من الاحتمالات، لكن مع مفاتيح المرور، يكون المفتاح الخاص كبيراً وعشوائياً بحيث لا يمكن تخمينه أبداً.

اقرأ أيضاً: هل ينجح تطبيق إدارة كلمات المرور الجديد من آبل في منافسة بقية التطبيقات؟

رحلة نحو مستقبل بلا كلمات مرور

هذه مجرد البداية فقط. فحتى إذا نجحت مايكروسوفت في جعل أكثر من مليار مستخدم يعتمدون مفاتيح المرور، فإن وجود كلمة مرور بجانب مفتاح المرور يعرض الحساب لخطر الاختراق، لذلك، فالهدف النهائي هو إزالة كلمات المرور تماماً وجعل الحسابات تدعم فقط مفاتيح المرور.

من المؤكد أن التحول بعيداً عن كلمات المرور في كل أنحاء العالم هي مهمة تفوق قدرات شركة واحدة. لذلك، من الضروري تبني المزيد من الشركات لمفاتيح المرور، ومع تزايد معرفة المستخدمين بفوائدها التي تشمل سهولة الاستخدام والأمان، سيكونون أكثر ميلاً إلى استخدامها في المزيد من المواقع والخدمات.

المحتوى محمي