جوجل تنبه: يتعين على الغالبية العظمى من مستخدمي Gmail تحديث حساباتهم على الفور

في أعقاب “تحذير أمني قياسي” هذا الأسبوع، أكدت شركة جوجل أن معظم مستخدمي Gmail باتوا مطالبين بترقية حساباتهم، بعد استغلال بنية جوجل التحتية مرة أخرى لاختراق حسابات المستخدمين. وأعادت الشركة التشديد على أهمية الاستغناء عن كلمات المرور لصالح نظام “مفاتيح المرور” (Passkeys)، واصفة الأمر بأنه لم يعد خيارًا، بل ضرورة.
وكانت جوجل قد حذّرت مطلع هذا الشهر من أن الغالبية العظمى من مستخدميها لا يزالون يعتمدون على كلمات المرور التقليدية، ما يجعلهم عرضة للاختراقات وهجمات التصيّد. وقالت الشركة في بيان سابق: “نحن نسعى للتخلص من كلمات المرور تمامًا”.
ما هي مفاتيح المرور؟
تُعد مفاتيح المرور بديلاً حديثًا وآمنًا لكلمات المرور، حيث تتيح للمستخدمين تسجيل الدخول باستخدام بصمة الإصبع أو التعرف على الوجه أو رمز المرور الخاص بالجهاز، دون الحاجة إلى إدخال كلمة مرور. هذا النظام يجعل من المستحيل سرقة أو مشاركة المفاتيح، كما لا يمكن تجاوز المصادقة الثنائية أو اعتراضها، لأنها ببساطة غير موجودة بشكل مرئي.
وأوضحت جوجل أن تأمين حساب واحد باستخدام مفتاح مرور يحمي تلقائيًا جميع الخدمات المرتبطة به، مثل Google Drive وYouTube وGoogle Photos، بينما إبقاء الحساب بدون ترقية يعرض جميع تلك الخدمات للخطر.
التهديدات تتصاعد.. والمخاوف تتزايد
التحذير الجديد يأتي بالتزامن مع تقارير عن تسريب غير مسبوق شمل ما يقرب من 16 مليار سجل لمستخدمين. ورغم أن مصادر تقنية أكدت أن هذه البيانات “ليست نتيجة اختراق جديد”، بل تجميع لمجموعة من التسريبات السابقة، فإن خطورتها تكمن في حجمها الهائل وانتشارها السريع.
شركة “كاسبرسكي” للأمن السيبراني شددت على ضرورة التعامل الجدي مع هذه التطورات، قائلة: “حتى لو لم تتأكد من وجود بياناتك في هذه القاعدة، فإن تغيير كلمات المرور خطوة أولى لا بد منها”، مضيفة أن “مفاتيح المرور هي الخيار الأفضل والأكثر أمانًا في الوقت الراهن”.
لماذا لا يكفي استخدام المصادقة الثنائية؟
رغم اعتماد عدد من الشركات الكبرى مثل جوجل ومايكروسوفت على المصادقة الثنائية (2FA)، إلا أن الأسلوب التقليدي عبر الرسائل النصية القصيرة SMS يعتبر ضعيفًا جدًا من الناحية الأمنية، إذ يمكن اعتراض الرسائل أو خداع المستخدمين لمشاركة الرموز، وهو ما حدث بالفعل في أحدث الهجمات على Gmail.
من ناحية أخرى، تستخدم مفاتيح المرور نفس تقنيات المصادقة البيومترية الموجودة في الأجهزة الذكية، ما يجعل تسجيل الدخول أكثر سهولة، وأكثر أمانًا في الوقت نفسه، ويمنع تمامًا مشاركة بيانات الدخول مع أطراف ثالثة — سواء عن قصد أو نتيجة احتيال.
ما الذي يجب فعله الآن؟
تنصح جوجل جميع المستخدمين بإضافة مفاتيح مرور إلى حساباتهم في أقرب وقت، عبر الإعدادات الأمنية في حساب Google. وتقول الشركة: “عندما تستخدم مفتاح مرور، يمكنك الدخول إلى التطبيقات والمواقع المفضلة لديك بسرعة وأمان، باستخدام خيار ’تسجيل الدخول عبر Google‘، مما يقلل عدد الحسابات التي تحتاج إلى إدارتها”.