أين يخزّن نظام ويندوز كلمات المرور وبيانات الاعتماد؟

إجابة موجزة: في عدة مواقع يمكن التنبؤ بها — مدير بيانات اعتماد ويندوز (Windows Credential Manager)، ومخازن كلمات المرور في المتصفحات، وإعدادات عميل الشبكة الافتراضية الخاصة (VPN)، وعلى وحدات التحكم بالمجال (Domain Controllers) قاعدة بيانات Active Directory (NTDS). و"قابلية التنبؤ" هي الكلمة المفتاحية هنا: فالهجمات الآلية تعتمد على أن تكون هذه المواقع نفسها موجودة في كل جهاز.

المخازن الرئيسية

لماذا تُعد قابلية التنبؤ هي بيت القصيد

لا يعرف المهاجمون شيئًا عن بيئتك المحددة. فأدواتهم الآلية مكتوبة استنادًا إلى مسارات موجودة في كل مكان — مثل C:\Users\[Username]، ومجلدات بيانات التطبيقات القياسية، وأحرف محركات الأقراص القياسية. فالبرنامج النصي لا يحتاج إلى فهم شبكتك؛ بل يكتفي بالمرور عبر المسارات المعروفة.

وهذه نقطة ضعف في أسلوبهم. فإذا كانت هذه المواقع بالذات هي التي تخضع للمراقبة، فإن اعتماد المهاجم نفسه على الموثوقية يصبح هو الشرك الذي يوقعه.

ما تفعله Cyber Crucible حيال ذلك

تُعد هذه المخازن نقاط الدخول المراقَبة لسرقة الهوية. فأي برنامج يقرأ منها يخضع لتقييم نيته في أقل من 200 ميلي ثانية — ويُعلَّق إذا كانت تلك النية خبيثة، قبل أن تُسرق أي بيانات اعتماد.


Revision #1
Created 2026-07-24 03:01:40 UTC by Dennis Underwood
Updated 2026-07-24 03:01:40 UTC by Dennis Underwood