مجید قربانی نژاد

الدليل الشامل للأمن الرقمي 2025: وداعًا لكلمات المرور، ومرحبًا بـ Passkeys (ماذا تفعل بعد اختراق Meta و Steam؟)

أرسل اختراق Steam و Meta التاريخي في ديسمبر 2025 رسالة واضحة: انتهى عصر "كلمة المرور". لم يعد المتسللون يخمنون بيانات اعتمادك؛ بل يسرقونها من قواعد البيانات المسربة أو يخدعونك باستخدام الذكاء الاصطناعي. الحل؟ تقنية مفاتيح المرور (Passkeys). في هذا الدليل الحيوي من Tekin Plus، ستتعلم كيف تجعل حساباتك "مضادة للرصاص"، وتتخلص من كلمات المرور القديمة إلى الأبد، وتبقى آمنًا ضد هجمات التصيد الاحتيالي الحديثة والتزييف العميق.

۱. المقدمة: لماذا كان الأحد 7 ديسمبر هو يوم وفاة "كلمة المرور" ۱.۱. نهاية عصر غير آمن الليلة الماضية (6 ديسمبر 2025)، استيقظ 50 مليون لاعب على Steam والملايين من مستخدمي Meta في رعب. تم تسريب قواعد البيانات،

وتم بيع كلمات المرور بالمزاد العلني على الويب المظلم (Dark Web). لكن السؤال هو: لماذا؟ المشكلة ليست أن كلمة مرورك كانت 123456 . حتى لو كانت كلمة مرورك Tr&4$mP9!z ، فبمجرد اختراق الخادم، لم يعد هذا النص

آمنًا. في عام 2025، ومع ظهور أجهزة الكمبيوتر الكمومية وهجمات "حشو بيانات الاعتماد" (Credential Stuffing) (تجربة كلمات المرور المسربة على مواقع أخرى)، أصبح مفهوم "كلمة المرور النصية" قديمًا بشكل أساسي.

۱.۲. وداعًا لـ SMS 2FA لسنوات، قيل لنا بتمكين "المصادقة الثنائية عبر الرسائل القصيرة". ولكن الآن، يستخدم المتسللون تقنيات "تبديل الشريحة" (SIM Swapping) (استنساخ بطاقة SIM الخاصة بك) لاعتراض هذه الرموز

بسهولة. إذا كنت لا تزال تعتمد على الرسائل القصيرة لحماية حساب Binance أو Steam الخاص بك، فأنت تجلس على قنبلة موقوتة. ۲. ثورة مفاتيح المرور (Passkeys): ما هي؟ ۲.۱. شرح بسيط تعمل تقنية مفتاح المرور (Passkey)

، التي وحدها تحالف FIDO العالمي (بما في ذلك Google و Apple و Microsoft)، على إزالة كلمة المرور من المعادلة تمامًا. في هذا النظام، يصبح هاتفك الذكي أو الكمبيوتر المحمول هو "المفتاح". عندما تريد تسجيل الدخول،

يرسل الموقع "لغزًا" رياضيًا إلى جهازك. يحل جهازك اللغز عن طريق مسح بصمة إصبعك أو وجهك (FaceID) ويسجل دخولك. النقطة الأساسية: لا يتم إرسال أي "رمز" أو "كلمة مرور" عبر الإنترنت ليسرقها المتسلل. لا يغادر

المفتاح الخاص (Private Key) شريحة أمان جهازك أبدًا. ۲.۲. لماذا هي مضادة للتصيد؟ أكبر ميزة لـ Passkey هي أنها مقفلة مشفرة على نطاق (Domain) الموقع الإلكتروني. إذا أنشأ المتسللون موقعًا مزيفًا يشبه تمامًا

اقرأ المزيد على الموقع