إعلان :

هل أحتاج حقًا إلى تسجيل الخروج من تطبيقات (مواقع) الويب؟

أمن المعلومات
CREDIT: Thomas Breher From pixabay

ماذا لو كنت تتحقق من رصيدك المصرفي على جهاز iPad الخاص بأحد الأصدقاء؟ معلوماتك الحساسة على المحك. خُبراء أمن المعلومات في Stack Exchange يُمكنهم المساعدة. لذلك ما هي التهديدات المُحتملة التي تُعرض نفسك لها إذا لم تُسجل الخُرج بشكل صحيح؟

عند تسجيل الدخول إلى خدمة أحد المواقع التي قُمت بالاشتراك فيها في وقت سابق، يتم زرع ملف تعريف ارتباط في متصفحك. يحتوي ملف تعريف الارتباط هذا على قيمة معرف فريدة تُحدد هويتك أثناء استخدام خدمة الويب، وربما عند العودة لاحقًا. إذا تمت قرصنة هذا المُعرف، فمن المُحتمل أن يستخدم الشخص الذي يمتلكه حسابك كما لو كنت أنت. عادةً ما يؤدي تسجيل الخروج إلى إبطال هذا المُعرف بالنسبة لك وللخصم. لن يتمكن أي منكما من استخدام المعرف لإخبار خدمة الويب، لكن هذا له تأثير جانبي مُؤسف يتمثل في إجبارك على إدخال اسم المستخدم وكلمة المرور مرة أخرى لتسجيل الدخول، وهذا الأمر قد يجدُه البعض مُمِلاً.

لذا، ماذا يجب أن تفعل؟ حسنًا، بعض خدمات الويب الحساسة (البنوك والمواقع الحكومية وشركات التأمين وما إلى ذلك) لها فترة اتصال قصيرة. خدمات الويب الحساسة الأخرى (مثل البريد الإلكتروني الخاص بك، والتي تتحكم بشكل أساسي في جميع حساباتك الأخرى تقريبًا) لا تُبطل حقًا فترة اتصالك، لكنها تُطبق قيودًا على عنوان IP الخاص بك. إذا استخدمت عنوان IP مختلف، فسيتم إبطال إمكانية الوصول.

يمكن الاستيلاء على المعلومات أثناء فترة اتصالك بسبب مشكلات معروفة في الخدمة (كعدم استخدام HTTPS، على سبيل المثال) أو بعض ثغرات zero-day مثل هجوم XSS المُكتشف حديثًا في الخدمة، أو ثغرة أمنية جديدة في متصفحك تكشف عن معلومات ملفات تعريف الارتباط، أو بعض البرامج الضارة المثبتة على جهاز الكمبيوتر الذي تستخدمه والذي يسرق معلوماتك أثناء فترة اتصالك (في هذه الحالة، سيكون قد سرق بالفعل اسم المستخدم وكلمة المرور الخاصين بك).

إذا كُنت تستخدم جهاز كمبيوتر عام: قم بتسجيل الخروج. لا ينبغي ترك أي خدمة تحتفظ بحساب عليها مسجلة الدخول على جهاز يمكن الوصول إليه بشكل عام.

إذا كُنت تستخدم شبكة WIFI عامة: فقم بتسجيل الخروج. نظرًا لأن الشبكة غير موثوق بها بطبيعة الحال. هناك تهديد كبير وواضح: سرقة ملفات تعريف الارتباط لفترة الاتصال. من الممكن أن تكون فترة اتصالك قد تعرضت للقرصنة، وأن شخصًا ما - سواء كان شخصًا آخر على الشبكة أو نقطة الاتصال نفسها – قد سرق ملف تعريف ارتباط الاتصال. إذا كان الأمر كذلك، فلن تعرف بحُدُوث ذلك، ولكن بعد ذلك قد لا تتمكن من تسجيل الخروج أيضًا. إذا كانت شبكة ضارة أو MITM = Man-In-The-Middle Attack (MITM المقصود منها هو عندما يعترض المُهاجم الاتصال بين طرفين إما للتنصت أو استخدام هجمات لسرقة بيانات اعتماد تسجيل الدخول أو المعلومات الشخصية أو التجسس على الضحية أو تخريب الاتصالات أو لإفساد البيانات)، وبإمكان من استولى على معلوماتك أن يتحكم في اتصالك بالكامل - فقد يقومون ببساطة بإلغاء طلب تسجيل الخروج الخاص بك.)

ومع ذلك، فإن سرقة طرف ثالث لملف تعريف ارتباط الجلسة فقط هو تهديد بحد ذاته، كما أن تسجيل الخروج يمنع الاستخدام غير المحدود. (قد يكون الضرر قد حدث بالفعل، ولكن هذا يمنعه من الاستمرار.) والأفضل من ذلك هو اعتمادك على شبكة موثوق بها، وتسجيل الدخول، وتسجيل الخروج بعد إتمام مهامك، فقط في حالة قيام MITM بحظر تسجيل الخروج الخاص بك. أفضل شيء هو تغيير كلمة المرور الخاصة بك على الموقع الموثوق به. ولكن من الأفضل عدم الولوج مطلقًا إلى موقع حساس من شبكة غير موثوق بها.

بالنسبة للخدمات التي تستخدمها طوال اليوم وتريد الوصول السريع / السهل إليها - مثل Facebook والبريد الإلكتروني وما إلى ذلك - على جهاز الكمبيوتر الخاص بك (أو العمل) على شبكة موثوقة، فمن المعقول أن تترك متصفحك مسجلاً للدخول على المدى الطويل. قم بإغلاق جهاز الكمبيوتر في أي وقت تبتعد فيه عنه، حتى للحصول على فنجان من القهوة.

لنفترض الآن أنك أذكى من ذلك الشخص الآخر، ولا تتصفح المواقع المشبوهة في نفس الوقت الذي يكون فيه موقع البنك الخاص بك مفتوحًا. لذلك، بعد الانتهاء من معاملاتك مع البنك الذي تتعامل معه، أغلق علامة التبويب بعناية. عندها فقط تفتح علامة تبويب جديدة لتصفح موقع غير معروف على سبيل المثال. المشكلة هي أنك ما زلت مسجلاً للدخول، وستستمر لفترة - عادةً حوالي 30 دقيقة، ولكن قد تكون أقل من 10 أو قد تصل إلى ساعة ومدة فترة اتصالك لا تزال مفتوحة بين جميع النوافذ حتى يصل الخادم إلى مهلة الخمول.

إذن، إذا كنت تهتم بأمان حسابك على هذه المواقع: قم بتسجيل الخروج وإغلاق جميع علامات تبويب المتصفح والنوافذ.

لا توجد آراء حول الموضوع :

شاركنا برأيك :

إعلان