بمناسبة يوم كلمة المرور العالمي، كشفت شركة Kaspersky عن نتائج تحليل موسع شمل 231 مليون من كلمات المرور الفريدة تم تسريبها ضمن اختراقات بيانات كبرى وقعت بين عامي 2023 و2026، لتسلط الضوء على الأنماط الأكثر شيوعًا التي تسهّل عمليات الاختراق الإلكتروني.
وأظهرت الدراسة أن 68% من كلمات المرور الحديثة يمكن كشفها خلال يوم واحد فقط، بينما يمكن اختراق نسبة كبيرة منها خلال أقل من ساعة باستخدام تقنيات القوة الغاشمة المدعومة بالذكاء الاصطناعي.
أرقام ونهايات متوقعة تجعل كلمات المرور ضعيفة
أوضح التقرير أن غالبية المستخدمين يعتمدون على أنماط متوقعة عند إنشاء كلمات المرور، وهو ما يزيد من سهولة اختراقها.
وجاءت أبرز النتائج كالتالي:
- 53% من كلمات المرور تنتهي بأرقام.
- 17% تبدأ بأرقام.
- نحو 12% تتضمن تواريخ أو تسلسلات رقمية بين 1950 و2030.
- 3% تحتوي على أنماط لوحة مفاتيح مثل “qwerty” أو “1234”.
كما أظهرت الدراسة أن الرمز “@” يُعد الأكثر استخدامًا داخل كلمات المرور المسربة، حيث ظهر في نحو 10% منها، يليه الرمز “.” ثم “!”.
ويرى خبراء الأمن السيبراني أن وضع الأرقام أو الرموز في بداية أو نهاية كلمة المرور فقط يجعلها أكثر قابلية للتوقع، خاصة مع اعتماد المهاجمين على خوارزميات متطورة تركز على الأنماط الأكثر شيوعًا بين المستخدمين.
الذكاء الاصطناعي يسرّع عمليات الاختراق
أكد أليكسي أنتونوف، قائد فريق علوم البيانات في Kaspersky، أن تطور أدوات الذكاء الاصطناعي غيّر قواعد الحماية التقليدية، إذ لم يعد طول كلمة المرور وحده كافيًا لتأمين الحسابات.
وأشار إلى أن كلمات المرور القصيرة التي لا تتجاوز 8 أحرف يمكن اختراقها خلال أقل من 24 ساعة، بينما تستطيع الخوارزميات الذكية اختراق أكثر من 20% من كلمات المرور المكونة من 15 حرفًا خلال أقل من دقيقة واحدة إذا كانت تعتمد على أنماط متوقعة.
وأضاف أن المهاجمين لم يعودوا يعتمدون فقط على التخمين العشوائي، بل يستخدمون قواعد بيانات ضخمة لتحليل سلوك المستخدمين وأنماط اختيار الكلمات والأرقام والرموز الأكثر شيوعًا.
كلمات رائجة وإيجابية تسيطر على كلمات المرور
رصدت الدراسة أيضًا انتشار استخدام الكلمات الرائجة والعاطفية داخل كلمات المرور، حيث ارتفع استخدام كلمة “Skibidi” بمعدل 36 ضعفًا خلال العامين الماضيين، متأثرًا بانتشار المحتوى المرتبط بها على الإنترنت.
كما كشفت النتائج أن الكلمات الإيجابية هي الأكثر استخدامًا مقارنة بالكلمات السلبية، ومن أبرز الكلمات المتكررة:
- star
- angel
- friend
- love
- magic
- team
في المقابل، ظهرت بعض الكلمات السلبية مثل “devil” و“nightmare”، لكنها جاءت بنسبة أقل بكثير.
ويؤكد الخبراء أن الاعتماد على كلمة واحدة فقط، حتى مع إضافة أرقام أو رموز، لم يعد يوفر مستوى الحماية المطلوب في ظل تطور أدوات الاختراق الحديثة.
كيف تنشئ كلمة مرور قوية وآمنة؟
قدّم خبراء Kaspersky مجموعة من النصائح العملية لتعزيز أمان الحسابات الرقمية، أبرزها:
- استخدام كلمات مرور طويلة تتجاوز 16 حرفًا.
- الاعتماد على مزيج عشوائي من الأحرف والأرقام والرموز.
- تجنب التسلسلات الرقمية الشائعة مثل “1234”.
- عدم استخدام الكلمات الرائجة أو الأسماء المعروفة.
- إنشاء كلمة مرور مختلفة لكل حساب.
- تفعيل المصادقة الثنائية (2FA) كلما أمكن.
كما أوصى التقرير باستخدام برامج إدارة كلمات المرور التي تتيح إنشاء كلمات مرور قوية وتخزينها داخل خزنة رقمية مشفرة، مع دعم المزامنة بين الأجهزة المختلفة.
الاعتماد على كلمات المرور التقليدية أصبح أكثر خطورة
تعكس نتائج الدراسة حجم التحديات المتزايدة التي تواجه المستخدمين في حماية حساباتهم الرقمية، خاصة مع التطور السريع في تقنيات الاختراق المدعومة بالذكاء الاصطناعي.
وباتت كلمات المرور التقليدية القائمة على أنماط متكررة أو معلومات سهلة التوقع تمثل نقطة ضعف رئيسية، ما يدفع شركات الأمن السيبراني إلى التوصية بالانتقال نحو حلول أكثر تطورًا مثل مفاتيح المرور والمصادقة متعددة العوامل لضمان مستوى أعلى من الحماية الرقمية.