فيسبوك introduces “Passkeys” feature to safeguard accounts against phishing attacks.

أعلنت شركة “ميتا” المالكة لفيسبوك، عن إطلاق دعم ميزة “مفاتيح المرور” (Passkeys) لتسجيل الدخول عبر تطبيق الهاتف المحمول، في خطوة تهدف إلى تعزيز الأمان الإلكتروني ومكافحة محاولات التصيّد التي تستهدف مستخدمي المنصة.
وبدلاً من استخدام كلمات المرور التقليدية، سيتمكن المستخدمون قريبًا من تسجيل الدخول إلى حساباتهم عبر وسائل التحقق البيومترية الخاصة بأجهزتهم، مثل بصمة الإصبع، أو التعرف على الوجه، أو رمز PIN، مما يقلّل من احتمالية الوقوع ضحية لصفحات تسجيل الدخول المزيفة.
حماية أقوى من كلمات المرور
تمثل مفاتيح المرور بديلاً أكثر أمانًا من كلمات السر، إذ لا يمكن سرقتها أو تخمينها أو تسريبها. وتوفر الميزة الجديدة حماية فعّالة ضد التصيّد الإلكتروني، حيث ترتبط المفاتيح تلقائيًا بالموقع الرسمي، ولا تعمل على صفحات مزيّفة، الأمر الذي يعرقل محاولات القراصنة في خداع المستخدمين.
لكن، ورغم هذا التطور، حذّرت “مؤسسة الحدود الإلكترونية” (EFF) من أنه ما زال هناك خطر قائم إذا قام المستخدم بإدخال كلمة المرور يدويًا في صفحة مزيفة دون الانتباه.
الإطلاق قريبًا على أندرويد وiOS
ورغم أن “ميتا” لم تحدد موعدًا دقيقًا لإطلاق الميزة، إلا أنها أكدت أنها ستصل “قريبًا” لمستخدمي أندرويد وiOS، على أن يتم لاحقًا تفعيلها أيضًا في تطبيق ماسنجر، باستخدام نفس مفتاح المرور المرتبط بحساب فيسبوك.
بهذا، تنضم “ميتا” إلى قائمة من الشركات الكبرى مثل غوغل وآبل ومايكروسوفت وواتساب، التي بدأت في اعتماد تقنيات تسجيل الدخول الآمنة القائمة على بروتوكول WebAuthn.
خيارات متعددة للدخول
حتى مع تفعيل مفاتيح المرور، سيظل بإمكان المستخدمين تسجيل الدخول باستخدام كلمات المرور التقليدية أو عبر مفتاح أمان مادي أو ميزة التحقق بخطوتين. كما سيتمكنون من استخدام مفتاح المرور لتعبئة بيانات الدفع تلقائيًا في خدمة Meta Pay.
كيف تعمل مفاتيح المرور؟
تعتمد التقنية على إنشاء مفتاحين: أحدهما عام يُخزن لدى الخدمة أو الموقع، والآخر خاص يُخزن على جهاز المستخدم. وعند محاولة تسجيل الدخول، يستخدم الجهاز المفتاح الخاص لتأكيد الهوية دون إرسال كلمة مرور.
وفي حال فقدان الجهاز أو تلفه، تتيح الأنظمة الحديثة مثل Apple iCloud وGoogle Password Manager مزامنة مفاتيح المرور واستعادتها، إلى جانب دعم إعادة التحقق باستخدام رقم الهاتف أو البريد الإلكتروني أو مفتاح أمان مادي.
وتدعم العديد من تطبيقات إدارة كلمات المرور مثل 1Password وDashlane ميزة مفاتيح المرور، وقد أطلقت 1Password دليلاً إلكترونيًا يسرد الخدمات التي أصبحت تدعم هذه التقنية الجديدة.