鍵盤的安全之密碼與鍵盤之間的對抗(圖)
互聯(lián)網(wǎng) 發(fā)布時(shí)間:2008-10-08 19:02:49 作者:佚名
我要評(píng)論

鍵盤安全問題及危害
通過各種黑客技術(shù),黑客可以通過遠(yuǎn)程控制在用戶的電腦中安裝記錄鍵盤的程序,這些被稱作鍵盤記錄器的工具可以記錄用戶從鍵盤輸入的所有信息。由于當(dāng)前黑客技術(shù)日益公開化,以至于即使是黑客初學(xué)者也可以輕易地利用這些工具,從而導(dǎo)致用戶面臨
鍵盤安全問題及危害
通過各種黑客技術(shù),黑客可以通過遠(yuǎn)程控制在用戶的電腦中安裝記錄鍵盤的程序,這些被稱作鍵盤記錄器的工具可以記錄用戶從鍵盤輸入的所有信息。由于當(dāng)前黑客技術(shù)日益公開化,以至于即使是黑客初學(xué)者也可以輕易地利用這些工具,從而導(dǎo)致用戶面臨更大的危害。一旦用戶的計(jì)算機(jī)被安裝了鍵盤記錄器,用戶的個(gè)人隱私信息就將被獲取,比如在網(wǎng)上購物或網(wǎng)上銀行交易時(shí)輸入的銀行賬號(hào)、密碼。雖然網(wǎng)上銀行采用了數(shù)字證書認(rèn)證機(jī)制,并對傳輸?shù)臄?shù)據(jù)進(jìn)行加密,提高了安全等級(jí),但它只能保護(hù)傳輸?shù)骄W(wǎng)絡(luò)上的數(shù)據(jù),對個(gè)人用戶的電腦是起不到保護(hù)作用的。 有了鍵盤記錄器,黑客想要竊取的信息不僅僅是瀏覽器上的用戶信息,對于應(yīng)用程序,例如游戲和即時(shí)聊天工具的賬號(hào)和密碼也是黑客的竊取對象。
要想防止這些關(guān)鍵信息被泄露,有必要在源頭上堵截。下面我們以兩個(gè)對抗性測試來說明如何保護(hù)從鍵盤輸入的數(shù)據(jù)。
測試一:窗口鍵盤記錄器 VS 安全鍵盤
在Windows XP SP2的環(huán)境下,使用窗口鍵盤記錄器來記錄鍵盤。運(yùn)行窗口鍵盤記錄器后,打開記事本,隨意輸入一些內(nèi)容,按F12呼出窗口鍵盤記錄器查看內(nèi)容,發(fā)現(xiàn)我們在鍵盤上輸入的內(nèi)容(包含一些控制鍵如Shift鍵)都被記錄下來了(如圖1)。試想,如果在這個(gè)過程中登錄了QQ或傳奇等網(wǎng)絡(luò)游戲,這些賬號(hào)和密碼就已經(jīng)落到了黑客的手上。
下面我們用安全鍵盤來對抗窗口鍵盤記錄器。安全鍵盤這款軟件使用特有的鍵盤安全技術(shù),以軟件的方式對Windows內(nèi)核和驅(qū)動(dòng)內(nèi)核進(jìn)行修改,以達(dá)到保護(hù)鍵盤安全的作用,防止重要信息被竊取。安全鍵盤具有一定的軟件保護(hù)功能。運(yùn)行安全鍵盤后,點(diǎn)擊界面上的啟動(dòng)安全狀態(tài)(如圖2),程序就進(jìn)行保護(hù)狀態(tài)了,同時(shí)在系統(tǒng)托盤處生成一個(gè)“PK”圖標(biāo),雙擊它,在彈出的界面中點(diǎn)擊“開始”或“停止”按鈕即可快速切換鍵盤保護(hù)狀態(tài)(如圖3)?,F(xiàn)在運(yùn)行窗口鍵盤記錄器,按照上面的方法做同樣的測試,最后發(fā)現(xiàn)窗口鍵盤記錄器記錄的文本內(nèi)容只有打開窗口的項(xiàng)目,而鍵盤輸入的內(nèi)容無法記錄,成功實(shí)現(xiàn)鍵盤輸入的加密。
提示:該軟件只能在Windows 2000和Windows XP操作系統(tǒng)下使用,在Windows 98下無法攔截窗口鍵盤記錄器,在Windows 2003中則無法安裝。
測試二、窗口鍵盤記錄軟件 VS nProtect鍵盤加密保護(hù)技術(shù)
其實(shí)有的軟件會(huì)自帶鍵盤加密技術(shù),比如我們常用的QQ2005 Beta3版本。還是在相同的環(huán)境下測試,運(yùn)行窗口鍵盤記錄器,再打開QQ2004版,輸入用戶名和密碼登錄,按F12呼出窗口鍵盤記錄器查看內(nèi)容,QQ號(hào)碼和密碼已被成功記錄。而換成QQ2005 Beta3后,由于這個(gè)版本的QQ具有nProtect鍵盤加密保護(hù)技術(shù),所以窗口鍵盤記錄器沒能獲取到QQ號(hào)碼和密碼,對抗成功。
鍵盤安全總結(jié)
對于沒有鍵盤加密保護(hù)技術(shù)的應(yīng)用程序,鍵盤記錄器的威脅將無處不在。為保證個(gè)人用戶名和密碼的安全,用戶應(yīng)該注意操作系統(tǒng)和應(yīng)用軟件的升級(jí),盡量不要在復(fù)雜的公共場所(比如網(wǎng)吧)使用網(wǎng)上銀行等網(wǎng)站資源。如果確實(shí)需要使用的,建議先安裝安全鍵盤,啟動(dòng)鍵盤保護(hù)后再使用。
通過各種黑客技術(shù),黑客可以通過遠(yuǎn)程控制在用戶的電腦中安裝記錄鍵盤的程序,這些被稱作鍵盤記錄器的工具可以記錄用戶從鍵盤輸入的所有信息。由于當(dāng)前黑客技術(shù)日益公開化,以至于即使是黑客初學(xué)者也可以輕易地利用這些工具,從而導(dǎo)致用戶面臨更大的危害。一旦用戶的計(jì)算機(jī)被安裝了鍵盤記錄器,用戶的個(gè)人隱私信息就將被獲取,比如在網(wǎng)上購物或網(wǎng)上銀行交易時(shí)輸入的銀行賬號(hào)、密碼。雖然網(wǎng)上銀行采用了數(shù)字證書認(rèn)證機(jī)制,并對傳輸?shù)臄?shù)據(jù)進(jìn)行加密,提高了安全等級(jí),但它只能保護(hù)傳輸?shù)骄W(wǎng)絡(luò)上的數(shù)據(jù),對個(gè)人用戶的電腦是起不到保護(hù)作用的。 有了鍵盤記錄器,黑客想要竊取的信息不僅僅是瀏覽器上的用戶信息,對于應(yīng)用程序,例如游戲和即時(shí)聊天工具的賬號(hào)和密碼也是黑客的竊取對象。
要想防止這些關(guān)鍵信息被泄露,有必要在源頭上堵截。下面我們以兩個(gè)對抗性測試來說明如何保護(hù)從鍵盤輸入的數(shù)據(jù)。
測試一:窗口鍵盤記錄器 VS 安全鍵盤

在Windows XP SP2的環(huán)境下,使用窗口鍵盤記錄器來記錄鍵盤。運(yùn)行窗口鍵盤記錄器后,打開記事本,隨意輸入一些內(nèi)容,按F12呼出窗口鍵盤記錄器查看內(nèi)容,發(fā)現(xiàn)我們在鍵盤上輸入的內(nèi)容(包含一些控制鍵如Shift鍵)都被記錄下來了(如圖1)。試想,如果在這個(gè)過程中登錄了QQ或傳奇等網(wǎng)絡(luò)游戲,這些賬號(hào)和密碼就已經(jīng)落到了黑客的手上。

下面我們用安全鍵盤來對抗窗口鍵盤記錄器。安全鍵盤這款軟件使用特有的鍵盤安全技術(shù),以軟件的方式對Windows內(nèi)核和驅(qū)動(dòng)內(nèi)核進(jìn)行修改,以達(dá)到保護(hù)鍵盤安全的作用,防止重要信息被竊取。安全鍵盤具有一定的軟件保護(hù)功能。運(yùn)行安全鍵盤后,點(diǎn)擊界面上的啟動(dòng)安全狀態(tài)(如圖2),程序就進(jìn)行保護(hù)狀態(tài)了,同時(shí)在系統(tǒng)托盤處生成一個(gè)“PK”圖標(biāo),雙擊它,在彈出的界面中點(diǎn)擊“開始”或“停止”按鈕即可快速切換鍵盤保護(hù)狀態(tài)(如圖3)?,F(xiàn)在運(yùn)行窗口鍵盤記錄器,按照上面的方法做同樣的測試,最后發(fā)現(xiàn)窗口鍵盤記錄器記錄的文本內(nèi)容只有打開窗口的項(xiàng)目,而鍵盤輸入的內(nèi)容無法記錄,成功實(shí)現(xiàn)鍵盤輸入的加密。

提示:該軟件只能在Windows 2000和Windows XP操作系統(tǒng)下使用,在Windows 98下無法攔截窗口鍵盤記錄器,在Windows 2003中則無法安裝。
測試二、窗口鍵盤記錄軟件 VS nProtect鍵盤加密保護(hù)技術(shù)
其實(shí)有的軟件會(huì)自帶鍵盤加密技術(shù),比如我們常用的QQ2005 Beta3版本。還是在相同的環(huán)境下測試,運(yùn)行窗口鍵盤記錄器,再打開QQ2004版,輸入用戶名和密碼登錄,按F12呼出窗口鍵盤記錄器查看內(nèi)容,QQ號(hào)碼和密碼已被成功記錄。而換成QQ2005 Beta3后,由于這個(gè)版本的QQ具有nProtect鍵盤加密保護(hù)技術(shù),所以窗口鍵盤記錄器沒能獲取到QQ號(hào)碼和密碼,對抗成功。
鍵盤安全總結(jié)
對于沒有鍵盤加密保護(hù)技術(shù)的應(yīng)用程序,鍵盤記錄器的威脅將無處不在。為保證個(gè)人用戶名和密碼的安全,用戶應(yīng)該注意操作系統(tǒng)和應(yīng)用軟件的升級(jí),盡量不要在復(fù)雜的公共場所(比如網(wǎng)吧)使用網(wǎng)上銀行等網(wǎng)站資源。如果確實(shí)需要使用的,建議先安裝安全鍵盤,啟動(dòng)鍵盤保護(hù)后再使用。
相關(guān)文章
- “CMOS密碼”就是通常所說的“開機(jī)密碼”,主要是為了防止別人使用自已的計(jì)算機(jī),設(shè)置的一個(gè)屏障2023-08-01
QQScreenShot之逆向并提取QQ截圖--OCR和其他功能
上一篇文章逆向并提取QQ截圖沒有提取OCR功能, 再次逆向我發(fā)現(xiàn)是可以本地調(diào)用QQ的OCR的,但翻譯按鈕確實(shí)沒啥用, 于是Patch了翻譯按鈕事件, 改為了將截圖用百度以圖搜圖搜索.2023-02-04- QQ截圖是我用過的最好用的截圖工具, 由于基本不在電腦上登QQ了, 于是就想將其提取出獨(dú)立版目前除了屏幕錄制功能其他都逆出來了, 在此分享一下2023-02-04
非系統(tǒng)分區(qū)使用BitLocker加密導(dǎo)致軟件無法安裝的解決方法
很多電腦用戶在考慮自己電腦磁盤分區(qū)安全時(shí)會(huì)采用 Windows 自帶的 BitLocker 加密工具對電腦磁盤分區(qū)進(jìn)行加密。但有些人加密后就會(huì)忘記自己設(shè)置的密碼從而導(dǎo)致在安裝其它軟2020-11-25防止離職員工帶走客戶、防止內(nèi)部員工泄密、避免華為員工泄密事件的發(fā)生
這篇文章為大家詳細(xì)介紹了如何才能防止離職員工帶走客戶、防止內(nèi)部員工泄密、避免華為員工泄密事件的發(fā)生,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2017-06-27徹底防止計(jì)算機(jī)泄密、重要涉密人員離職泄密、涉密人員離崗離職前防范舉
近些年企業(yè)商業(yè)機(jī)密泄漏的事件屢有發(fā)生,這篇文章主要教大家如何徹底防止計(jì)算機(jī)泄密、重要涉密人員離職泄密、告訴大家涉密人員離崗離職前的防范舉措,具有一定的參考價(jià)值,2017-06-27量子計(jì)算機(jī)輕松破解加密算法 如何破解加密算法?
最近有電腦用戶反應(yīng)量子計(jì)算機(jī)可以破解下載的所有的加密算法嗎?其實(shí)也不是不可以,下面虛擬就為大家講解買臺(tái)量子計(jì)算機(jī),如何分分鐘破解加密算法2016-09-26怎么破解Webshell密碼 Burpsuite破解Webshell密碼圖文教程
webshell是以asp、php、jsp或者cgi等網(wǎng)頁文件形式存在的一種命令執(zhí)行環(huán)境,一種網(wǎng)頁后門。黑客通常會(huì)通過它控制別人網(wǎng)絡(luò)服務(wù)器,那么怎么破解webshell密碼呢?一起來看看吧2016-09-19針對Linux系統(tǒng)全盤加密的啟動(dòng)攻擊
本文討論了針對Linux系統(tǒng)全盤加密的冷啟動(dòng)攻擊,大家都認(rèn)為這種攻擊是可行的,但執(zhí)行這么一次攻擊有多難?攻擊的可行性有多少呢?需要的朋友可以參考下2015-12-28防止泄露公司機(jī)密、企業(yè)數(shù)據(jù)防泄密軟件排名、電腦文件加密軟件排行
面對日漸嚴(yán)重的內(nèi)部泄密事件,我們?nèi)绾问刈o(hù)企業(yè)的核心信息,如何防止內(nèi)部泄密也就成了擺在各個(gè)企業(yè)領(lǐng)導(dǎo)面前的一大問題。其實(shí),針對內(nèi)網(wǎng)安全,防止內(nèi)部信息泄漏早已有了比較2015-12-17