# ما هو رمز الجلسة، ولماذا تُعد سرقته أسوأ من سرقة كلمة المرور؟

**إجابة موجزة:** رمز الجلسة هو بيانات الاعتماد التي يحتفظ بها متصفحك أو تطبيقك *بعد* تسجيل الدخول، وتثبت أنك موثّق بالفعل. غالبًا ما تكون سرقة هذا الرمز أسوأ من سرقة كلمة المرور لأنها تتجاوز عادةً كلًا من كلمة المرور والمصادقة متعددة العوامل — إذ يستأنف المهاجم ببساطة جلستك القائمة.

## لماذا يوجد

إعادة إدخال كلمة المرور مع كل طلب أمر غير عملي، لذا بعد تسجيل الدخول بنجاح، تُصدر الخدمة رمزًا. ويحمل كل طلب لاحق هذا الرمز بدلاً من بيانات اعتمادك. وتثق الخدمة به كدليل على أنك قد صادقت بالفعل.

## لماذا يفضّله المهاجمون

- **يتجاوز المصادقة متعددة العوامل.** تُفحص المصادقة متعددة العوامل عند تسجيل الدخول. أما الرمز الصادر *بعد* هذا الفحص فيمثّل مصادقة تم اجتيازها بالفعل، لذا فإن إعادة استخدامه عادةً لا يستدعي العامل الثاني مجددًا.
- **يبدو مشروعًا.** بالنسبة للخدمة، الرمز الصالح يعني مستخدمًا صالحًا. لا توجد إشارة فشل تسجيل دخول ولا شيء غير اعتيادي يستدعي التنبيه.
- **قابل للنقل.** تعمل العديد من الرموز من جهاز أو شبكة أو بلد مختلف.

## لماذا غيّر هذا سلوك المهاجمين

يتجنب المهاجمون بشكل متزايد البقاء لفترة طويلة داخل الشبكة. فالبقاء المقيم يزيد من احتمالية الكشف عنهم. بدلاً من ذلك، يأخذون مواد الهوية ويغادرون — ثم يعودون متى شاؤوا كمستخدم موثّق. الرمز هو باب خلفي يبدو مشروعًا أصدره نظام المصادقة نفسه.

## كيف تتعامل Cyber Crucible مع ذلك

يتم إيقاف سرقة الرموز في لحظة الوصول ذاتها. فعندما يحاول أحد البرامج الوصول إلى مساحة تخزين المتصفح أو التطبيق حيث تُحفظ الرموز، يُقيَّم وصوله في أقل من 200 ميلي ثانية. فإذا كان البرنامج مشروعًا لكنه يتجاوز صلاحياته، يُمنح بيانات وهمية أو يُرفض؛ وإذا كان مجهولًا أو مخترقًا، يُرفض أو يُعلَّق. وفي الحالتين، لا يُسلَّم الرمز الحقيقي أبدًا.