Advanced Search
Search Results
80 total results found
¿Qué son las cookies del navegador y cómo las explotan los atacantes?
Respuesta breve: Las cookies son pequeños fragmentos de datos que un sitio web almacena en su navegador, y algunas de ellas son cookies de autenticación que mantienen su sesión iniciada. Robar esas es funcionalmente equivalente a robar una sesión activa: el at...
¿Qué es una clave de API y qué ocurre si es robada?
Respuesta breve: Una clave de API es una cadena secreta que identifica y autoriza a un programa —en lugar de a una persona— cuando llama a un servicio. Una clave robada permite a un atacante realizar solicitudes en nombre de su aplicación, a menudo sin interac...
¿Dónde almacena Windows las contraseñas y las credenciales?
Respuesta breve: En varios lugares predecibles: el Administrador de credenciales de Windows, los almacenes de contraseñas del navegador, la configuración del cliente VPN y, en los controladores de dominio, la base de datos de Active Directory (NTDS). "Predecib...
¿Qué son las claves de las carteras de criptomonedas y por qué su robo es irreversible?
Respuesta breve: una clave de cartera es la clave criptográfica privada que autoriza el gasto desde una dirección de criptomoneda. Quien la posea controla los fondos. El robo es prácticamente irreversible porque las transacciones en blockchain no se pueden rev...
¿Qué es la autenticación basada en claves y por qué las claves robadas otorgan acceso duradero?
Respuesta breve: La autenticación basada en claves demuestra la identidad mediante una clave privada criptográfica en lugar de una contraseña, y es utilizada por SSH, muchas VPN y clientes de transferencia de archivos. Una clave privada robada otorga acceso si...
¿Por qué la protección de los datos de identidad requiere acceso a nivel de kernel?
Respuesta breve: Porque el robo ocurre en el espacio entre el momento en que un programa solicita datos de credenciales y el momento en que el sistema operativo los entrega. Solo una defensa que opera en el kernel —por debajo de las aplicaciones y bibliotecas ...
هل تجمعون أي بيانات هوية؟
الإجابة المختصرة هي لا، نحن لا نفعل ذلك.الإجابة الأطول هي، لا، نحن لا نفعل ذلك، ولكن بطريقتين مختلفتين:أولاً، نحن لا نقوم أبداً بنقل كلمات المرور، أو ملفات تعريف الارتباط (cookies)، أو رموز oauth، أو أي شيء آخر يمكن اعتباره بيانات هوية إلى...
كيف يختلف هذا عن المراقبة التقليدية للهوية؟
تتميز قدرة Cyber Crucible في مكافحة سرقة الهوية الرقمية بأنها استباقية ووقائية. فهي تمنع الوصول إلى المعلومات اللازمة لتنفيذ عمليات الابتزاز، والتهديد، وسرقة الهوية الحديثة.تتعامل الحماية التقليدية من سرقة الهوية مع كلمات المرور والبيانات ...
ما هي بيانات الهوية التي تتم حمايتها؟
نظام تشغيل Windows الأساسيNTDS (Active Directory)ميزة قيد التطوير وسيستمر تحسينهابيانات اعتماد عميل VPNأسماء المستخدمينكلمات المرورالمصادقة القائمة على المفاتيحمتصفحات الويبملفات تعريف الارتباط (cookies)رموز التحديث (رموز مصادقة "تذكرني")ر...
كيف تتم حماية بيانات الهوية؟
إجابة موجزة: تحدّد Cyber Crucible المواقع التي تُخزَّن فيها بيانات الهوية وتحمي تلك المواقع على مستوى النواة (kernel). عندما يحاول أحد البرامج الوصول إلى إحداها، يُتتبَّع وصوله ويُحلَّل — دون الوصول إلى كلمات المرور أو الرموز المميزة (tokens) أو مفاتيح التشفير...
ما هي محافظ العملات المشفرة المحمية؟
CoinomiArmory ("Bitcoin Armory")ElectrumExodusGuarda
ماذا يحدث عندما يحاول برنامج الوصول إلى بيانات هوية لا يحق له الوصول إليها؟
الإجابة المختصرة: يعتمد الأمر على ما إذا كان البرنامج موثوقًا وما إذا كان قد تم اختراقه. يُعطى التطبيق الشرعي الذي يتجاوز صلاحياته ببساطة بيانات مزيفة أو يُرفض طلبه بهدوء. أما التطبيق غير المعروف أو المخترق فيُرفض أو يُعلَّق. ولا يُسلَّم بيانات الاعتماد الحقيق...
ما هو رمز الجلسة، ولماذا تُعد سرقته أسوأ من سرقة كلمة المرور؟
إجابة موجزة: رمز الجلسة هو بيانات الاعتماد التي يحتفظ بها متصفحك أو تطبيقك بعد تسجيل الدخول، وتثبت أنك موثّق بالفعل. غالبًا ما تكون سرقة هذا الرمز أسوأ من سرقة كلمة المرور لأنها تتجاوز عادةً كلًا من كلمة المرور والمصادقة متعددة العوامل — إذ يستأنف المهاجم ببسا...
ما هو رمز التحديث (refresh token)، ولماذا يُعد فقدانه ضارًا بشكل خاص؟
إجابة موجزة: رمز التحديث (refresh token) هو بيانات اعتماد طويلة الأمد تُستخدم للحصول بصمت على رموز وصول جديدة دون الحاجة إلى تسجيل دخول المستخدم مرة أخرى. وهو ما تعتمد عليه ميزة "تذكرني". ونظرًا لقدرته على سك وصول جديد إلى ما لا نهاية، فإن سرقة رمز تحديث يمكن ...
ما هي ملفات تعريف الارتباط الخاصة بالمتصفح، وكيف يسيء المهاجمون استخدامها؟
إجابة موجزة: ملفات تعريف الارتباط هي أجزاء صغيرة من البيانات يخزّنها موقع الويب في متصفحك، وبعضها عبارة عن ملفات تعريف ارتباط للمصادقة تُبقيك مسجّلاً للدخول. سرقة هذه الملفات تُعادل من الناحية الوظيفية سرقة جلسة نشطة — إذ يمكن للمهاجم تحميلها في متصفحه الخاص ل...
ما هو مفتاح API، وماذا يحدث في حال سرقته؟
إجابة موجزة: مفتاح API هو سلسلة نصية سرّية تُعرِّف وتُخوِّل برنامجًا — وليس شخصًا — عند اتصاله بخدمة ما. سرقة هذا المفتاح تتيح لمهاجم إجراء طلبات باسم تطبيقك، غالبًا دون أي تفاعل من المستخدم، ودون مصادقة متعددة العوامل، ودون أي إشارة واضحة إلى وجود خلل. لماذا ...
أين يخزّن نظام ويندوز كلمات المرور وبيانات الاعتماد؟
إجابة موجزة: في عدة مواقع يمكن التنبؤ بها — مدير بيانات اعتماد ويندوز (Windows Credential Manager)، ومخازن كلمات المرور في المتصفحات، وإعدادات عميل الشبكة الافتراضية الخاصة (VPN)، وعلى وحدات التحكم بالمجال (Domain Controllers) قاعدة بيانات Active Directory (NT...
ما هي مفاتيح محفظة العملات المشفرة، ولماذا تُعد سرقتها لا رجعة فيها؟
إجابة موجزة: مفتاح المحفظة هو المفتاح التشفيري الخاص الذي يُخوّل الإنفاق من عنوان عملة مشفرة. من يمتلكه يتحكم في الأموال. تُعد السرقة لا رجعة فيها فعليًا لأن معاملات سلسلة الكتل (blockchain) لا يمكن عكسها، ولا توجد جهة يمكن التظلم إليها. لماذا يختلف هذا عن الب...