Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Ako oklamať keylogger

Poslednú dobu som bol nútený používať služby internetových kaviarní. Ak sa vraví, že internet je džungľa, tak taká kaviareň je stelesnením tejto džungle. No a potom tam skúste vliezť a zadať heslo. Tak som sa snažil vymyslieť čo najbezpečnejší spôsob, ako zadať heslo a vyvarovať sa následnému odhaleniu.

Tweetni to Twitter Jaggni to! Jagg Del.icio.us Delicious

Keylogger je program, ktorý je nainštalovaný v počítači, je dôsledne maskovaný a hlavne si presne pamätá stlačené klávesy. Môže byť realizovaný ako časť HW alebo bežnejšie ako SW aplikácia. Viac nájdete na http://en.wiki­pedia.org/wiki/Ke­ylogger. Kedže práve SW sa dá predpokladať v netových kaviarňach, popíšem pár metód, ako hravo oklamať keylogger.

  1. Zapíšem heslo, ale bude čiastočne nesprávne. Použijem klávesy <Backspace> a šípky tak, aby som zmazal zle napísané znaky a nahradil ich správnymi. Skúsim demonštrovať na jednom z najobľúbenejších hesiel roku 2006. Takže ako zapísať nbusr123.

    • Napíšem nbusr8123
    • Stlačím 3× krát šípku vľavo a <Backspace>

    Veľmi naivné riešenie, pretože väčšina keyloggerov si zapamätá stlačenie kurzorových kláves, a teda prípadný útočník nemá problém.

  2. Tak som rozmýšľal, že bude potreba vymyslieť niečo lepšie. Otvoril som viacero okien a urobil následovné. Začal som písať heslo, potom som sa niekoľkokrát prepol medzi oknami klávesovou skratkou <ALT>+<TAB> a v každom okne som napísal pár písmen. Nakoniec som sa vrátil do pôvodného okna a dopísal heslo. Útočník netuší, koľko okien je vlastne otvorených a kedy som sa vrátil do toho svojho. Zostane mu len spleť písmen. Ich kombináciami je možné heslo vygenerovať, ale je to už zložitejšie. Ak budete dostatočný paranoik a budete písať heslo cez 20 okien, myslím, že vaše heslo bude chránené dostatočne. Pre útočníka môžu byť vodítkom posledne zadané písmena, preto po zadaní hesla ešte chvíľu prepínajte okna a píšte nezmysly.

  3. Stále to nieje ono? A čo takto použiť inú konzolu pre zadávanie znakov? Čo tak použiť “Mapa znaků”. Otvorím si okno a tam myšou naklikám jednotlivé znaky. Tieto znaky odložím do schránky. Potom sa presuniem do okna s heslom a tam použijem „paste“. Najčastejšie <Shift>+<Ins>. Ešte lepšie je nepoužiť klávesovú skratku, ale myš, pretože <Shift>+<Ins> útočníkovi povie veľa a najbližšie bude kontrolovať aj schránku. A práve tá schránka ako medzisklad sa mi nepáči, preto som hľadal niečo lepšie.

  4. No a keď sme u použitia myši? Myš je ideálny nástroj ako zamotať hlavu niekomu, kto počúva. Táto metóda je nasledovná. Napíšem heslo s tým, že niektoré znaky v ňom budú nesprávne. Potom ich myšou označím a miesto nich napíšem správne (väčšinou sú miesto znakov hviezdičky, ale je vidieť ich pozíciu). Potom už len stlačím vstup.

    Malý príklad:

    • napíšem NBU023
    • označím si 4-tú hviezdičku
    • ďalej stlačím SR1
  5. Samozrejme existuje keylogger, ktorý si zaznamenáva pohyb myšou. Aj na to je ľahké riešenie. Riešením sú okná, ktoré nebudú maximalizované, ale budú rôzne posunuté. Posunutím dosiahneme, aby sa nedala myš presne lokalizovať vrámci okna.

Záver

Nakoniec je nutné priznať, že to nieje dokonalé riešenie. Útočníkovi stačí, aby zachytával data, ktoré odošle formulár web aplikácie. Nuž treba s tým počítať a naďalej byť obozretný pri zadávaní hesiel. Každopádne ako oklamať keylogger už viete.

Odkazy:
http://en.wiki­pedia.org/wiki/Ke­ylogger – Keystroke logging (anglicky)
http://cups.cs­.cmu.edu/soups/2006/pos­ters/herley-poster_abstrac­t.pdf – prvotná inšpirácia pre tento článok

Anketa

Zadáváte hesla na neznámém místě?

       

Školení: Django framework: Struktura a základy vývoje (nejen) webových aplikací

Django je vyspělý webový framework napsaný v jazyce Python, který podporuje extrémně rychlý vývoj společně s dodržováním principů dobrého návrhu. Snaží se co nejvíce automatizovat a drží se principu DRY (z anglického Don't Repeat Yourself — neopakuj se).

  • Instalace potřebného softwaru
  • Programování v Pythonu: příkazy, funkce, datové typy, moduly, objekty, výjimky
  • Struktura aplikace v Djangu
  • Typické záležitosti webových aplikací: Napojení na databázi, zpracování vstupu od uživatele, přihlášení či generování dynamického obsahu.
  • Implementace principu MVC: modely, pohledy (views) a šablony
  • Seznámení s užitečnými komponenty frameworku Django
  • Šikovné praktiky

Podrobnější informace a přihláška

Ohodnoťte jako ve škole:
Průměrná známka 2,99

Přehled názorů

Zajimave
Milan 23. 1. 2007 00:19
Nový
└ 
Re: Zajimave
rfree 23. 1. 2007 00:53
Nový
 
├ 
Re: Zajimave
Peter Helcmanovsky 23. 1. 2007 01:41
Nový
 
├ 
Re: Zajimave
fritzek 23. 1. 2007 04:20
Nový
 
│
├ 
Re: Zajimave
Milan Reznicek 23. 1. 2007 08:16
Nový
 
│
│
└ 
Re: Zajimave
ii 23. 1. 2007 08:28
Nový
 
│
│
 
└ 
Re: Zajimave
Milan Reznicek 23. 1. 2007 08:35
Nový
 
│
│
 
 
├ 
Re: Zajimave
Pin007 23. 1. 2007 08:51
Nový
 
│
│
 
 
│
└ 
Re: Zajimave
Milan Reznicek 23. 1. 2007 09:28
Nový
 
│
│
 
 
│
 
├ 
Re: Zajimave
miroušek 23. 1. 2007 09:43
Nový
 
│
│
 
 
│
 
│
└ 
A co takhle zastrčit
hstech 23. 1. 2007 18:17
Nový
 
│
│
 
 
│
 
├ 
Re: Zajimave
Pin007 23. 1. 2007 09:48
Nový
 
│
│
 
 
│
 
│
└ 
Re: Zajimave
Milan Reznicek 23. 1. 2007 09:51
Nový
 
│
│
 
 
│
 
│
 
└ 
Re: Zajimave
JardaP 23. 1. 2007 12:23
Nový
 
│
│
 
 
│
 
└ 
Re: Zajimave
JardaP 23. 1. 2007 12:20
Nový
 
│
│
 
 
│
 
 
└ 
Re: Zajimave
borisRE 16. 6. 2009 13:33
Nový
 
│
│
 
 
└ 
Re: Zajimave
Zdeněk Zikán 23. 1. 2007 10:30
Nový
 
│
└ 
Re: Zajimave
Tomáš 23. 1. 2007 09:34
Nový
 
├ 
A co..
Mintaka 23. 1. 2007 11:41
Nový
 
│
└ 
Re: A co..
MD 23. 1. 2007 11:55
Nový
 
└ 
Re: Zajimave
MiK3 23. 1. 2007 21:26
Nový
nahravani VNC session
Navi 23. 1. 2007 00:24
Nový
Každý magor musí mít titulek.
Sejk Nasralah 23. 1. 2007 00:29
Nový
└ 
Re: Každý magor musí mít titulek.
anonymní uživatel 28. 1. 2007 16:02
Nový
A co textbox loggery?
next_ghost 23. 1. 2007 00:39
Nový
Nepoužívat klávesnici vůbec
dgx 23. 1. 2007 01:02
Nový
one time password
anonymní uživatel 23. 1. 2007 01:23
Nový
├ 
Re: one time password
petr 23. 1. 2007 02:03
Nový
│
└ 
Re: one time password
xvasek 23. 1. 2007 08:10
Nový
│
 
└ 
Re: one time password
Stanislav Brabec 23. 1. 2007 17:12
Nový
│
 
 
└ 
Re: one time password
Michal Ludvig 24. 1. 2007 04:00
Nový
│
 
 
 
├ 
Re: one time password
Zero 24. 1. 2007 07:19
Nový
│
 
 
 
└ 
Re: one time password
Stanislav Brabec 24. 1. 2007 12:05
Nový
└ 
Re: one time password
miroušek 23. 1. 2007 09:45
Nový
 
├ 
Re: one time password
anonymní uživatel 23. 1. 2007 09:55
Nový
 
│
└ 
Re: one time password
miroušek 23. 1. 2007 09:57
Nový
 
│
 
├ 
Re: one time password
Zdenek 23. 1. 2007 10:20
Nový
 
│
 
├ 
Re: one time password
anonymní uživatel 23. 1. 2007 10:29
Nový
 
│
 
└ 
Re: one time password
Marv 23. 1. 2007 11:49
Nový
 
│
 
 
└ 
Re: one time password
JardaP 23. 1. 2007 12:32
Nový
 
│
 
 
 
├ 
Re: one time password
anonymní uživatel 23. 1. 2007 20:08
Nový
 
│
 
 
 
└ 
Re: one time password
l4m4 25. 1. 2007 16:26
Nový
 
├ 
Re: one time password
jojoii 23. 1. 2007 09:56
Nový
 
│
├ 
Re: one time password
miroušek 23. 1. 2007 10:09
Nový
 
│
└ 
Re: one time password
mikeovec 23. 1. 2007 19:18
Nový
 
│
 
└ 
Re: one time password
anonymní uživatel 23. 1. 2007 20:13
Nový
 
├ 
Re: one time password
JardaP 23. 1. 2007 12:26
Nový
 
│
└ 
Re: one time password
Neregistrovany 18. 4. 2008 13:25
Nový
 
└ 
Re: one time password
ToM 24. 1. 2007 16:19
Nový
 
 
└ 
Re: one time password
miroušek 24. 1. 2007 16:23
Nový
 
 
 
└ 
Re: one time password
Tree Ardy 24. 1. 2007 20:43
Nový
 
 
 
 
└ 
Re: one time password
miroušek 26. 1. 2007 14:05
Nový
ad 3
martin 23. 1. 2007 02:02
Nový
└ 
Re: ad 3
martin 23. 1. 2007 02:09
Nový
 
└ 
Re: ad 3
martin 23. 1. 2007 02:20
Nový
 
 
└ 
Re: ad 3
miroušek 23. 1. 2007 09:46
Nový
On-screen keyboard
Stevko 23. 1. 2007 03:16
Nový
└ 
Re: On-screen keyboard
Spendius Wily 23. 1. 2007 07:04
Nový
mozna az moc paranoidni
petmal 23. 1. 2007 07:03
Nový
└ 
Re: mozna az moc paranoidni
petmal 23. 1. 2007 07:09
Nový
 
└ 
Re: mozna az moc paranoidni
Zdenek 23. 1. 2007 07:16
Nový
 
 
└ 
Re: mozna az moc paranoidni
petmal 23. 1. 2007 07:22
Nový
 
 
 
├ 
Re: mozna az moc paranoidni
Zdenek 23. 1. 2007 07:29
Nový
 
 
 
└ 
Re: mozna az moc paranoidni
miroušek 23. 1. 2007 09:47
Nový
To je ale <|>
Jan 23. 1. 2007 07:49
Nový
└ 
Re: To je ale <|>
glx 23. 1. 2007 08:01
Nový
A co live distro?
Zero 23. 1. 2007 08:09
Nový
├ 
Re: A co live distro?
mc_bizon 23. 1. 2007 09:12
Nový
│
├ 
Re: A co live distro?
ludvik 23. 1. 2007 09:30
Nový
│
└ 
Re: A co live distro?
Zero 23. 1. 2007 09:36
Nový
│
 
└ 
Re: A co live distro?
Radovan Garabík 23. 1. 2007 09:45
Nový
└ 
Re: A co live distro?
Paranoid Arkanoid 23. 1. 2007 17:43
Nový
 
├ 
Re: A co live distro?
repulsive 23. 1. 2007 18:47
Nový
 
│
├ 
Re: A co live distro?
Evelyn 23. 1. 2007 20:43
Nový
 
│
└ 
Re: A co live distro?
w 24. 1. 2007 03:53
Nový
 
└ 
Re: A co live distro?
HKMaly 24. 1. 2007 08:30
Nový
Ad [2]
Ray 23. 1. 2007 08:15
Nový
certifikat
Milan Reznicek 23. 1. 2007 08:19
Nový
├ 
Re: certifikat
MR 23. 1. 2007 08:46
Nový
├ 
Re: certifikat
Petr 23. 1. 2007 08:52
Nový
│
└ 
Re: certifikat
Petr 23. 1. 2007 08:59
Nový
│
 
└ 
Re: certifikat
jojoii 23. 1. 2007 09:29
Nový
│
 
 
└ 
Re: certifikat
miroušek 23. 1. 2007 09:52
Nový
│
 
 
 
└ 
Re: certifikat
jojoii 23. 1. 2007 10:05
Nový
│
 
 
 
 
└ 
Re: certifikat
miroušek 23. 1. 2007 10:13
Nový
│
 
 
 
 
 
├ 
Re: certifikat
jojoii 23. 1. 2007 10:32
Nový
│
 
 
 
 
 
│
└ 
Re: certifikat
miroušek 23. 1. 2007 10:41
Nový
│
 
 
 
 
 
│
 
└ 
Re: certifikat
Zero 23. 1. 2007 11:17
Nový
│
 
 
 
 
 
│
 
 
└ 
Re: certifikat
jojoii 23. 1. 2007 11:50
Nový
│
 
 
 
 
 
│
 
 
 
└ 
Re: certifikat
Zero 23. 1. 2007 12:54
Nový
│
 
 
 
 
 
└ 
Re: certifikat
Stanislav Brabec 23. 1. 2007 17:16
Nový
│
 
 
 
 
 
 
├ 
Re: certifikat
miroušek 23. 1. 2007 17:20
Nový
│
 
 
 
 
 
 
└ 
Re: certifikat
jojoii 23. 1. 2007 18:24
Nový
│
 
 
 
 
 
 
 
└ 
Re: certifikat
HKMaly 24. 1. 2007 08:37
Nový
└ 
Re: certifikat
anonymní uživatel 26. 1. 2007 20:59
Nový
 
└ 
Re: certifikat
mys elf 26. 1. 2007 23:06
Nový
keylogger si zapisuje aj prepinanie okien
faster 23. 1. 2007 09:33
Nový
└ 
Re: keylogger si zapisuje aj prepinanie okien
miroušek 23. 1. 2007 09:54
Nový
 
└ 
Re: keylogger si zapisuje aj prepinanie okien
Milan Reznicek 23. 1. 2007 11:55
Nový
 
 
└ 
Re: keylogger si zapisuje aj prepinanie okien
miroušek 23. 1. 2007 16:02
Nový
A preco nie Drag&Drop
jojoii 23. 1. 2007 09:51
Nový
└ 
Re: A preco nie Drag&Drop
miroušek 23. 1. 2007 16:03
Nový
 
└ 
Re: A preco nie Drag&Drop
jojoii 23. 1. 2007 16:44
Nový
 
 
├ 
Re: A preco nie Drag&Drop
miroušek 23. 1. 2007 16:55
Nový
 
 
│
└ 
Re: A preco nie Drag&Drop
jojoii 23. 1. 2007 18:26
Nový
 
 
├ 
Re: A preco nie Drag&Drop
miroušek 23. 1. 2007 17:01
Nový
 
 
├ 
Re: A preco nie Drag&Drop
valesek 23. 1. 2007 22:14
Nový
 
 
│
└ 
Re: A preco nie Drag&Drop
jojoii 24. 1. 2007 08:47
Nový
 
 
└ 
Re: A preco nie Drag&Drop
anonymní uživatel 25. 1. 2007 16:11
Nový
clipboard
Milan Reznicek 23. 1. 2007 09:52
Nový
└ 
Re: clipboard
anonymní uživatel 23. 1. 2007 10:03
Nový
 
└ 
Re: clipboard
  23. 1. 2007 10:15
Nový
 
 
├ 
Re: clipboard
anonymní uživatel 23. 1. 2007 22:24
Nový
 
 
│
└ 
Re: clipboard
  24. 1. 2007 08:11
Nový
 
 
└ 
Re: clipboard
CAPSLOCKER 26. 1. 2007 16:39
Nový
 
 
 
└ 
Re: clipboard
  26. 1. 2007 17:34
Nový
 
 
 
 
└ 
Re: clipboard
anonymní uživatel 1. 2. 2007 23:28
Nový
omg, toto ani do blogu!!
Venca Balak 23. 1. 2007 10:01
Nový
└ 
Re: omg, toto ani do blogu!! - souhlas....
MichaL 23. 1. 2007 15:04
Nový
 
└ 
Re: omg, toto ani do blogu!! - souhlas....
me 23. 1. 2007 22:16
Nový
Nic tragictejsiho jsem fakt dlouho necetl
OMG 23. 1. 2007 10:08
Nový
sniffer
asad 23. 1. 2007 11:22
Nový
├ 
Re: sniffer
Milan Reznicek 23. 1. 2007 11:58
Nový
└ 
Re: sniffer
petr 23. 1. 2007 12:31
Nový
Nejsou jen keyloggery
Messa 23. 1. 2007 11:54
Nový
Neni potreba cokoliv obelhavat, protoze ...
chaotic female…ame Mage 23. 1. 2007 13:46
Nový
Další možnosti
Stanislav Brabec 23. 1. 2007 17:30
Nový
neklamat:)
uzivatel si preje…anonymni 23. 1. 2007 22:51
Nový
To jsou ale blbosti...
smrk 24. 1. 2007 00:12
Nový
└ 
Re: To jsou ale blbosti...
anonymní uživatel 24. 1. 2007 12:46
Nový
VB script
Birkof 25. 1. 2007 08:40
Nový
Banka ?
reakcia 25. 1. 2007 18:06
Nový
:-))
anonymní uživatel 25. 1. 2007 21:46
Nový
:-))
anonymní uživatel 25. 1. 2007 21:46
Nový
co tak pouzit len copy a paste?
miko7777 26. 1. 2007 13:12
Nový
Ja bych to resil uplne jinak
PeP 27. 1. 2007 00:25
Nový
└ 
Re: Ja bych to resil uplne jinak
mys elf 27. 1. 2007 13:07
Nový
 
└ 
Re: Ja bych to resil uplne jinak
PeP 28. 1. 2007 13:27
Nový
preco tak komplikovat
730e 13. 5. 2010 15:28
Nový
dalsia moznost
vld123 20. 10. 2010 00:37
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem