Skip to main content

أين يخزّن نظام ويندوز كلمات المرور وبيانات الاعتماد؟

إجابة موجزة: في عدة مواقع يمكن التنبؤ بها — مدير بيانات اعتماد ويندوز (Windows Credential Manager)، ومخازن كلمات المرور في المتصفحات، وإعدادات عميل الشبكة الافتراضية الخاصة (VPN)، وعلى وحدات التحكم بالمجال (Domain Controllers) قاعدة بيانات Active Directory (NTDS). و"قابلية التنبؤ" هي الكلمة المفتاحية هنا: فالهجمات الآلية تعتمد على أن تكون هذه المواقع نفسها موجودة في كل جهاز.

المخازن الرئيسية

  • مدير بيانات اعتماد ويندوز (Windows Credential Manager) — بيانات تسجيل الدخول المحفوظة لموارد الشبكة والتطبيقات.
  • مخازن كلمات المرور في المتصفحات — يحتفظ كل من Chrome وEdge وFirefox ببيانات الاعتماد المحفوظة في مسارات ملفات تعريف معروفة.
  • بيانات اعتماد عميل VPN — أسماء المستخدمين وكلمات المرور ومواد المصادقة القائمة على المفاتيح.
  • NTDS (Active Directory) — على وحدة التحكم بالمجال، توجد بيانات الاعتماد الخاصة بالمجال بأكمله. وهي الهدف الأعلى قيمة على الشبكة.
  • مخازن خاصة بالتطبيقات — تحتفظ أدوات المراسلة والتعاون، وعملاء نقل الملفات، ومنصات الألعاب كل منها بمخازنها الخاصة.

لماذا تُعد قابلية التنبؤ هي بيت القصيد

لا يعرف المهاجمون شيئًا عن بيئتك المحددة. فأدواتهم الآلية مكتوبة استنادًا إلى مسارات موجودة في كل مكان — مثل C:\Users\[Username]، ومجلدات بيانات التطبيقات القياسية، وأحرف محركات الأقراص القياسية. فالبرنامج النصي لا يحتاج إلى فهم شبكتك؛ بل يكتفي بالمرور عبر المسارات المعروفة.

وهذه نقطة ضعف في أسلوبهم. فإذا كانت هذه المواقع بالذات هي التي تخضع للمراقبة، فإن اعتماد المهاجم نفسه على الموثوقية يصبح هو الشرك الذي يوقعه.

ما تفعله Cyber Crucible حيال ذلك

تُعد هذه المخازن نقاط الدخول المراقَبة لسرقة الهوية. فأي برنامج يقرأ منها يخضع لتقييم نيته في أقل من 200 ميلي ثانية — ويُعلَّق إذا كانت تلك النية خبيثة، قبل أن تُسرق أي بيانات اعتماد.