يعتبر الرقم السري (PASSWORD) خط الدفاع الأول عن الخصوصية سواء على شبكة الانترنت او غير ذلك .
يستخدم البعض نفس الرقم السري لبريده الألكتروني وموقعه كذلك وحساباته بالمواقع الأجتماعية والمنتديات
قد تعتبر هذه النقطة من الوهله الأولى طبيعية, ولكنها بالحقيقة غير ذلك!
توجد بعض الجهات قد تسرب بيانات حسابتها او يتم الأطلاع عليها بطريقة غير شرعية
وعندما يحدث ذلك يتعرف المهاجم على الرقم السري الخاص بحسابه وسيتم مطابقته
مع بريدك أو موقعك أو اي حساب لك وآن ذاك ستكون النواتج وخيمة في حالة كنت تستخدم رقم سري موحد
لجميع ممتلكاتك على الشبكة أو خارجها .
دعوني أذكر موقف مررت به قبل فترة وهو الذي أستعجلني بصراحة بكتابة هذا المقال ,
اكتشفت ثغرة أمنية SQL injection بأحد مواقع الجامعات العربية وتمكنت بعد تنفيذ استعلام SQL
من معرفة user/pass/eamil العضويات المشتركة بالموقع .
الجدير بالذكر أن اكتشفت تطابق (الرقم السري للعضوية نفس الرقم السري للبريد) لـ 15 عضوية من أصل 60 .
ومن ناحية أخرى ان حصلت على بريد الضحية فأنك ستكون حصلت على جميع ممتلكاته على الأنترنت
لأن اغلب الحسابات تعتمد على البريد في أسترجاع كلمة المرور .
اخوكم / عبدالكريم ..
بالفعل اخوي عبدالكريم .. كلامك سليم 100%
وهذا الشي مر علي عدة مرات بأن يكون باسورد العضوية هو باسورد الايميل
للأسف بعض العالم تحتاج تثقيف امنياً
Super-Code : حياك الله , التدوينة عبارة عن تحذير أمني ان صح القول
السلام عليكم
أخي أشرت لنقطة و الله جد جد مهمة
أنا بدوري في بداياتي معه النت كنت أستعمل نفس كلمة المرور لكنـ الحمد لله الانساعرف متل هده الاشياء أنها خطر عليه
على كل الاحوال
الله ينورك أخي على الموضوع الجد مهم
Hit-Man
Hit-Man : وعليكم السلام , تسلم وحياك الله
تعقيب:حفظ كلمات المرور في الجهاز بشكل آمن Password Safe « Ghost Hacker Blog