في خطوة لتعزيز الأمان وتوفير مرونة أكبر للمستخدمين الذين يجدون أنفسهم في مأزق نسيان كلمة المرور أو فقدان إمكانية الوصول إلى حساباتهم، كشفت شركة “غوغل” مؤخراً عن آليات مبتكرة لاستعادة الوصول إلى خدمة “جي ميل” (Gmail) وغيرها من خدمات “غوغل” دون الحاجة إلى كلمة المرور التقليدية. تأتي هذه الإجراءات الجديدة استجابةً للتحديات الأمنية المتزايدة والحاجة إلى وسائل تحقق أكثر موثوقية من التوثيق الثنائي التقليدي.
1. خاصية “جهات الاتصال الموثوقة” (Trusted Contacts) لتعزيز الاسترداد
من أبرز المستجدات التي كشفت عنها “غوغل” هي إطلاق خاصية “جهات الاتصال الموثوقة” كأداة حماية جديدة وفعالة. تتيح هذه الميزة للمستخدمين اختيار عدد من الأشخاص الموثوق بهم لمساعدتهم في استعادة حساباتهم المغلقة في حال فشلت وسائل الاسترداد الأخرى (مثل رقم الهاتف أو البريد الإلكتروني الاحتياطي).
كيف تعمل الميزة؟
- يمكن للمستخدمين تفعيل الميزة عبر صفحة الأمان في حساب “غوغل” (myaccount.google.com/security) وإضافة ما يصل إلى 10 أشخاص موثوقين.
- في حال فقدان الوصول، يمكن لـ “غوغل” الاستعانة بهؤلاء الأشخاص. وهي “طريقة بسيطة وآمنة للاستعانة بالأشخاص الذين تثق بهم عندما تفشل وسائل الاسترداد الأخرى”، وفقاً لفريق هوية المستخدم في “غوغل”.
- تُعد هذه الميزة حلاً عملياً ومرناً، خاصةً في ظل ظهور هجمات سيبرانية متقدمة، مثل هجوم “Pixnapping”، الذي يمكنه سرقة رموز التحقق الثنائية (2FA) بسرعة فائقة، ما يجعل الاعتماد على طرق استرداد تقليدية أمراً محفوفاً بالمخاطر.
2. الاعتماد على “مفاتيح المرور” (Passkeys) والتحقق عبر الأجهزة
في سياق متصل، تعتمد “غوغل” بشكل متزايد على تقنيات تسجيل الدخول واسترداد الحسابات التي تتجاوز كلمة المرور التقليدية:
- مفاتيح المرور (Passkeys): وهي وسيلة أحدث وأكثر أماناً لتسجيل الدخول، تعتمد على معايير تشفير قوية، وتسمح للمستخدم بتسجيل الدخول أو استعادة الوصول من خلال التعرف على بصمات الأصابع، مسح الوجه، أو رمز PIN الخاص بالجهاز (بدلاً من كلمة مرور طويلة ومعقدة).
- تأكيد تسجيل الدخول عبر الجهاز (Phone Prompt): في حال نسيان كلمة المرور، يمكن لـ “غوغل” أن ترسل إشعاراً أو “مطالبة” (Prompt) إلى جهاز آخر موثوق به مسجل دخولك فيه مسبقاً (هاتف أو جهاز لوحي). بالضغط على “نعم، هذا أنا” على الجهاز الموثوق به، يتم تأكيد هويتك والسماح لك بإعادة تعيين كلمة المرور أو الوصول إلى حسابك، مما يلغي الحاجة إلى إدخال أي رموز أو كلمات مرور.
3. آليات الاسترداد المُحسّنة بدون كلمة مرور
بالإضافة إلى الجديد، لا تزال “غوغل” تعتمد وتُحسّن من الآليات التقليدية التي لا تتطلب تذكّر كلمة المرور الأخيرة:
- التحقق عبر رمز الهاتف: إرسال رمز تحقق مؤقت عبر رسالة نصية (SMS) إلى رقم الهاتف المحمول المربوط بالحساب، وهو ما يتيح إنشاء كلمة مرور جديدة.
- البريد الإلكتروني المخصص للاسترداد: إرسال رابط لإعادة تعيين كلمة المرور إلى عنوان بريد إلكتروني بديل تم تعيينه مسبقاً لهذه الغاية.
- الأسئلة الأمنية: على الرغم من تراجع أهميتها، لا تزال “غوغل” تستخدم بعض الأسئلة التي تعتمد على بيانات الحساب القديمة (مثل كلمة المرور الأخيرة التي تتذكرها) كإجراء للتحقق من الهوية.
خلاصة
تُشير التحديثات الأخيرة التي كشفت عنها “غوغل” إلى تحول استراتيجي نحو نماذج أمان أكثر اعتماداً على الهوية الشخصية والتحقق عبر الأجهزة الموثوقة، وأقل اعتماداً على كلمات المرور التي يمكن نسيانها أو سرقتها. إن إطلاق ميزة “جهات الاتصال الموثوقة” يمثل خطوة مهمة لدمج الدائرة الاجتماعية للمستخدم في عملية حماية حسابه، مما يوفر شبكة أمان إضافية وقوية في مواجهة التهديدات السيبرانية المتزايدة. هذه الطرق الجديدة لا تجعل عملية الاسترداد أكثر سهولة ومرونة فحسب، بل تُعزز أيضاً من أمن الحسابات بشكل عام.
Techland Blog Techland Blog