E 'possibile ingannare un keylogger, quando inserisci una password? [duplicare]

1

Se devo inserire dati sensibili come una password su un dispositivo / sistema non mi fido del tutto, a causa di un possibile keylogger. Ci sono dei modi (comuni) per ingannare il keylogger a non ottenere i tuoi dati sensibili? Ad esempio un'applicazione che associa il tuo input alla tua password reale e la inserisce in un programma / sito web / ecc.?

Esistono già applicazioni o soluzioni per questo? O questo non è tecnicamente possibile?

Non mi interessano risposte come: "Quindi non inserire i dati";)

    
posta Artery 14.11.2016 - 20:43
fonte

1 risposta

7

È impossibile dirlo senza sapere quale keylogger esatto.

A seconda di come il keylogger ottiene le chiavi, può essere ingannato. Ad esempio, se il keylogger funziona a un livello così basso da ottenere le chiavi prima del sistema operativo, è probabile che tu lo possa nascondere usando una tastiera virtuale sullo schermo o altri metodi che non ti toccano con la tastiera reale .

OTOH, se il keylogger utilizza una API OS di alto livello per ottenere le chiavi, allora è probabile che non sarai in grado di ingannarlo, dal momento che qualsiasi cosa il sistema operativo tratti come una sequenza di tasti verrà vista come una sequenza di tasti da parte del keylogger pure.

Alcuni programmi consentono di specificare le password utilizzando l'input standard. Quindi, cosa potrebbe funzionare è memorizzare la password in un file (fuori sistema, ovviamente), e quindi piping la password nel programma che si desidera utilizzare tramite shell pipes. Questo quasi certamente aggirerà i keylogger. Lo svantaggio è che è limitato ai programmi che accettano input sullo stream di input standard, quindi la maggior parte dei programmi GUI sono fuori.

Un altro metodo che dovrebbe funzionare ovunque con un blocco appunti è quello di memorizzare le informazioni sensibili / password in un file, aprirlo in un editor di testo, copiarne il contenuto negli appunti e incollarlo dove ne hai bisogno. Il keylogger vedrà solo i comandi copia e incolla (se non sa come leggere il contenuto degli appunti, cioè). Tuttavia, tenere presente che le informazioni sensibili negli appunti di sistema non sono al sicuro.

    
risposta data 14.11.2016 - 21:00
fonte

Leggi altre domande sui tag