دعت شركتا غوغل ومايكروسوفت، المستخدمين حول العالم إلى التوقف الفوري عن استخدام كلمات المرور التقليدية، محذرتين من تصاعد المخاطر الأمنية المرتبطة بها، في ظل تطور أدوات الذكاء الاصطناعي المستخدمة في تنفيذ هجمات التصيّد الإلكترونية بشكل دقيق يصعب كشفه حتى من قبل المستخدمين المحترفين.
وأشارت الشركتان إلى أن المهاجمين باتوا يعتمدون على منصات مثل «v0.dev» التابعة لشركة Vercel، لإنشاء صفحات تسجيل دخول مزيفة تحاكي بشكل شبه كامل التصميم والمحتوى الخاص بمواقع كبرى مثل Gmail وMicrosoft 365، ما يجعل الضحية يعتقد أنه يتعامل مع الموقع الحقيقي دون أي إشارات تحذيرية.
ولتفادي هذه المخاطر، دعت غوغل ومايكروسوفت إلى الاعتماد على تقنية مفاتيح المرور (Passkeys) كبديل أكثر أماناً. وتعمل هذه التقنية من خلال التحقق البيومتري مثل بصمة الإصبع أو الوجه، أو رمز محلي محفوظ على الجهاز، دون الحاجة لإدخال كلمة مرور تقليدية. ويمتاز هذا الأسلوب بمقاومته لهجمات التصيّد، نظراً إلى غياب أي بيانات قابلة للسرقة أثناء عملية الدخول.
مايكروسوفت بدأت تنفيذ هذه الإستراتيجية فعلياً من خلال تعزيز استخدام تطبيق «Microsoft Authenticator»، الذي يتيح الدخول الآمن دون كلمة مرور، بينما تسعى غوغل إلى تعميم استخدام مفاتيح المرور وربطها بخدماتها وتطبيقاتها المختلفة، مع تقليل الاعتماد على الرموز النصية المستخدمة في المصادقة الثنائية.
وحذر خبراء الأمن السيبراني من التباطؤ في الاستجابة لهذا التوجه، مؤكدين أن استمرار الاعتماد على كلمات المرور التقليدية يفتح الباب أمام موجة متطورة من الاختراقات. ونصحوا بتفعيل مفاتيح المرور فوراً، واستخدام تطبيقات مصادقة موثوقة، وتجنب فتح الروابط المشبوهة.
ويعد هذا التحذير من أقوى الإشارات إلى قرب نهاية عصر كلمات المرور، لصالح أنظمة تحقق رقمية أكثر أماناً وتحصيناً ضد الهجمات.
تحذير عاجل من غوغل ومايكروسوفت: أوقفوا استخدام كلمات المرور فوراً !
13 يوليو 2025 - 02:03
|
آخر تحديث 13 يوليو 2025 - 02:03
تابع قناة عكاظ على الواتساب
«عكاظ» (جدة) OKAZ_online@
Google and Microsoft have urged users worldwide to immediately stop using traditional passwords, warning of the rising security risks associated with them, especially as AI tools evolve to execute phishing attacks with precision that is difficult to detect even by professional users.
The two companies pointed out that attackers have begun relying on platforms like “v0.dev” from Vercel to create fake login pages that closely mimic the design and content of major sites like Gmail and Microsoft 365, making victims believe they are interacting with the real site without any warning signs.
To mitigate these risks, Google and Microsoft have called for the adoption of Passkeys technology as a more secure alternative. This technology works through biometric verification such as fingerprint or facial recognition, or a local code stored on the device, eliminating the need to enter a traditional password. This method is resistant to phishing attacks due to the absence of any data that can be stolen during the login process.
Microsoft has already begun implementing this strategy by enhancing the use of the “Microsoft Authenticator” app, which allows secure login without a password, while Google aims to generalize the use of Passkeys and link them to its various services and applications, reducing reliance on text codes used in two-factor authentication.
Cybersecurity experts have warned against delaying the response to this trend, emphasizing that continued reliance on traditional passwords opens the door to a wave of sophisticated breaches. They advised activating Passkeys immediately, using trusted authentication apps, and avoiding suspicious links.
This warning is one of the strongest signals of the impending end of the password era, in favor of more secure and fortified digital verification systems against attacks.
The two companies pointed out that attackers have begun relying on platforms like “v0.dev” from Vercel to create fake login pages that closely mimic the design and content of major sites like Gmail and Microsoft 365, making victims believe they are interacting with the real site without any warning signs.
To mitigate these risks, Google and Microsoft have called for the adoption of Passkeys technology as a more secure alternative. This technology works through biometric verification such as fingerprint or facial recognition, or a local code stored on the device, eliminating the need to enter a traditional password. This method is resistant to phishing attacks due to the absence of any data that can be stolen during the login process.
Microsoft has already begun implementing this strategy by enhancing the use of the “Microsoft Authenticator” app, which allows secure login without a password, while Google aims to generalize the use of Passkeys and link them to its various services and applications, reducing reliance on text codes used in two-factor authentication.
Cybersecurity experts have warned against delaying the response to this trend, emphasizing that continued reliance on traditional passwords opens the door to a wave of sophisticated breaches. They advised activating Passkeys immediately, using trusted authentication apps, and avoiding suspicious links.
This warning is one of the strongest signals of the impending end of the password era, in favor of more secure and fortified digital verification systems against attacks.
