الرئيسية/المسرد

ما هو حشو بيانات الاعتماد (Credential Stuffing)?

عندما يأخذ المهاجمون كلمات مرور مسرّبة من موقع ما ويجربونها في حساباتك الأخرى — ينجح هذا إذا كنت تعيد استخدام كلمات المرور.

بعد اختراق شركة ما، تُتداول قوائم البريد الإلكتروني وكلمات المرور المسروقة على الإنترنت. ثم تجرّب أدوات آلية تلك التركيبات على مئات الخدمات الشائعة. إذا استخدمت كلمة المرور نفسها في الموقع المخترق وفي بريدك الإلكتروني، فكلاهما مكشوف الآن. كلمات مرور فريدة لكل موقع — عبر مدير كلمات مرور — تجعل هذا الهجوم عديم الجدوى.