• 3

[求助]如何對抗鍵盤側錄程式?

抱歉 不知該貼在哪問發問,如果有更適合的版面,還請版主幫我移動

有時候我們在外面的公用電腦,雖然理論上那些電應該還算安全,
可是有時候畢竟還是會害怕被偷偷用鍵盤側錄程式偷錄帳戶密碼下來,
我是想到一個辦法,不知道有沒有用,還請高手賜教
(本來我有圖可以說明,可是始終貼不上去,所以這篇文章將沒有圖片說明)

舉例,當我要登入的真正帳號是ABCDE,密碼是12345
可是再我在網頁上輸入時,帳號我先輸入ABCDEFGH,然後按TAB接著輸入密碼12345678....
然後我把滑鼠在密碼FGH的地方選取,直接用"delete"刪除,密碼的地方也一樣用滑鼠選取"678"後直接用"delete"刪除...

我的想法是,如果這樣來輸入,是不是可以騙的過側錄程式,以為我的密碼是ABCDEFGH,帳號是12345678?

還請指教 謝謝
2005-03-20 1:51 發佈
文章關鍵字 鍵盤側錄程式
先打在剪貼簿上~

在開網頁到輸入密碼那~

男後複製貼上~

就不會被測錄了~

如果有小鍵盤功能~就用那個滑鼠點~也不會側錄
這對眼神,真情中!像是社會敗類...純情,又是情場騙子!真複雜..........從你的眼裡 我看到我英俊的面孔

802106 wrote:
先打在剪貼簿上~

在開網頁到輸入密碼那~

男後複製貼上~

就不會被測錄了~

如果有小鍵盤功能~就用那個滑鼠點~也不會側錄

歹勢吐個槽,剪貼簿也是鍵盤打的啊?
除非早就存在網頁上,剪下再貼上。
All Money Back Me Home!
那請問 我本來那樣的想法 是否可以對抗鍵盤側錄程式呢?
應該是可以對抗鍵盤側錄,可是對於安全的保障有限,因為要是你的電腦被安裝了類似Sniffer的程式,
這種是會錄下你網路傳出的所有資料,駭客要是拿到資料又願意花時間去分析的話,那就有可能被破解.

所以現在比較流行的網路安全,大多是利用一些硬體輔助直接就在你本機端把資料加密,再傳出去的.
而駭客當然還是有可能拿到這些資料,只不過要破解這些已經加密過的資料所花的成本跟心力太大,駭客算算划不來可能就會放棄了.
這種惡意軟體只要去抓你們按下「SUBMIT=」的東西就可以了吧?你們怎麼貼都騙不過他的,不是嗎?

除非像某幾家網路銀行,提供螢幕虛擬鍵盤,使用人只能用滑鼠按下密碼,這樣頂多只有座標值或是座標值所代表的長串隨機數字被惡意軟體側錄,不會被錄下真實密碼。

感謝前面幾位高手的指導
我想網路上真還算是陷阱重重


的確 只要被攔截到傳送的資料 怎樣防都沒用
話說回來 如果是SSL加密的網頁 是否可以讓駭客破解的難度稍微加高 而導致他們沒興趣??
我指的是密碼在按下Submit之後的流程轉變步驟中,還沒變成TCPIP的 SSL封包之前,在電腦記憶體裡被側錄程式抄錄到,這樣即使你後來使用SSL傳輸,也對駭客無意義了,因為他已經抄錄成功,而且他並不在SSL的傳輸路線上。

感謝
看來 還真的是道高一呎 摩高一丈
看來最保險的方式
似乎就是不要在不信任的電腦作高機密性的帳號登入了

話又說回來
自以為信任的電腦 像是自己電腦
又有能多信任呢?


越想越對網路安全感到可怕
真不知該怎麼作比較好~

寧靜 wrote:
感謝
看來 還真的是道高一呎 摩高一丈
看來最保險的方式
似乎就是不要在不信任的電腦作高機密性的帳號登入了

話又說回來
自以為信任的電腦 像是自己電腦
又有能多信任呢?


越想越對網路安全感到可怕
真不知該怎麼作比較好~


我都不在公用電腦登入我的帳號,除非必要登入完後一定刪temp、cookie及自動完成

雖然這動作只防君子不防小人!

對於自已的電腦其實也沒有絕對的安全

最近在學網路安全,一台電腦只要接上網路就沒有絕對的安全

只有相對的安全,一堆有的沒的加密機制,只是拖延攻擊者解開的時間(可能要好幾百年)

但如果自已被種了木馬…我只能說,祝你好運了…

別上些什麼怪怪的網站啊!abcd…網之類的!還是大陸的網站

裝個防毒軟體就差不多了(雖然我沒有裝=.=)

還有隨時注意自已的電腦是不是明明你沒做什麼事情然後網路卻一直在送資料

這時你就要小心了,之前有過這樣的經驗,好像被當作跳板的樣子…唉…
老爺別這樣,少奶奶會罵!
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?