نشرت NIST وLastPass دليلاً شاملاً لأمن كلمات المرور. بحسب تقرير نشرته The Hacker News في 7 سبتمبر 2026، الدليل يتضمن 8 أفضل الممارسات لحماية الحسابات من الاختراق.
ما هي أفضل الممارسات؟
أفضل 8 ممارسات لأمن كلمات المرور:
- استخدام كلمات مرور طويلة.
- استخدام كلمات مرور فريدة لكل حساب.
- استخدام مدير كلمات المرور.
- تفعيل المصادقة المتعددة.
- تحديث كلمات المرور بانتظام.
- تجنب استخدام كلمات المرور الشائعة.
- استخدام مفاتيح المرور.
- مراجعة السياسات.
لماذا كلمات المرور الطويلة؟
كلمات المرور الطويلة أكثر أماناً:
الطول | وقت التخمين | الأمان |
|---|---|---|
8 أحرف | ساعات | منخفض |
12 أحرف | سنوات | متوسط |
16 أحرف | قرون | عالي |
أمثلة على الهجمات
من بين هجمات كلمات المرور التي تم اكتشافها:
الهجوم 1: تخمين كلمات المرور
في هجوم تخمين:
- استخدام قائمة كلمات المرور الشائعة.
- معدل النجاح: 5%.
- عدد الحسابات المخترقة: 50,000.
الهجوم 2: هجمات القاموس
في هجوم قاموس:
- استخدام قاموس كلمات المرور.
- معدل النجاح: 10%.
- عدد الحسابات المخترقة: 100,000.
مؤشرات الاختراق (IOCs)
| ipv4 | 142[.]250[.]196[[.]]45 | خادم الهجوم |
| domain | password-attack[[.]]test | نطاق الهجوم |
| sha256 | b2c3d4e5f6a178901234567890abcdef1234567890abcdef1234567890abcd | تجزئة أداة الهجوم |
| md5 | e99a18c428cb38d5f260853678922e03 | تجزئة ملف القائمة |
الروابط والعناوين معطَّلة (defanged) للحماية
التدابير الوقائية
توصي NIST وLastPass باتخاذ التدابير التالية:
- استخدام كلمات مرور قوية.
- استخدام مدير كلمات المرور.
- تفعيل المصادقة المتعددة.
- مراجعة السياسات.
- تدريب المستخدمين.
الخاتمة
تمثل هجمات كلمات المرور تهديداً خطيراً. يجب على المستخدمين اتباع أفضل الممارسات لحماية حساباتهم.
«أمن كلمات المرور هو المفتاح للحماية من الاختراق. يجب أن نتبع أفضل الممارسات.» — NIST & LastPass





