Vaša gesla in podatki so v nevarnosti vsakič ko uporabite javni računalnik, zato priporočam, da se izogibate uporabe le teh.

Na takih računalnikih se lahko hitro znajde keylogger, ki v datoteko zapiše čisto vse pritiske tipkovnice in miške. Tako vam lahko zlonamernež, ki je namestil ta program zelo enostavno prebere geslo in uporabniško ime za vaš email ali katero drugo aplikacijo. Toda včasih je uporaba javnega računalnika neizbežna. Npr: Če potujete po svetu in se javljate domov preko interneta v cyber cafe-ju.

Microsoftovi raziskovalci so odkrili zanimiv način kako skriti svoje geslo pred takšnimi programi.

Primer kako keyloger shrani podatki pri prijavi v spletni email račun.

www.email.simatej123emlgeslo

Iz teh podatkov lahko razberemo, da sem v brskalniku vpisal naslov www.email.si za uporabniško ime vpisal matej123 ter geslo emlgeslo. Včasih je potrebno malo ugibanja toda ne veliko.

Zaradi samega načina delovanja keylogger-ja ima ta težave razbrati kako se uporabijo vnešeni podatki. Zato bomo izkoristili to pomankljivost za kamuflažo našega gesla. Pri vpisovanju gesla bomo za vsak znak gesla menjali fokus med poljem za vpis gesla ter nekim drugim elementom na strani kamor bomo vtipkali nekaj naključnih znakov. Sedaj bodo isti podatki v datoteki kjer jih keylogger shranjuje zapisani takole:

www.email.simatej12324rfesdsd34mdfa3ldgkrtgrcvhesdr3sfgbflfsdfo

Kot vidite je geslo še vedno zapisano, toda vsak znak gesla sedaj obdajajo še drugi znaki. Tako vpisano geslo je zelo težko ugotoviti ter skoraj nemogoče avtomatično prepoznati.

vir: lifehacker.com

7 Responses to “Javni računalnik in varovanje gesel”

  1. mat3ii said on January 28th, 2008 at 8:22 am:

    Super uporabno! tnx ;)

  2. MAtej said on January 28th, 2008 at 10:01 am:

    @mat3ii: Tudi ti imaš kar nekaj zanimivih objav zato sem te dodal na moj blogroll.

  3. mat3ii said on January 28th, 2008 at 16:50 pm:

    Hvala ti, sem vrnil uslugo ;)

  4. egonk said on January 28th, 2008 at 17:15 pm:

    Samo, če je avtor vsaj približno heker, lahko naredu plugin za browser in ugotovi kam grejo znaki. Ali pa kar prebere ven iz vnosnih polj (nisem pa ziher če se da za password polja preko javnih APIjev). To praktično 100% avtomatizira zadevo.

    Torej, pač ne počnite pomembnih stvari na tujih računalnikih, in seveda menjajte password z varnega rač. takoj ko ste končali.

  5. egonk said on January 28th, 2008 at 17:33 pm:

    aja no, ko sem bil recimo 3 tedne v mehiki, sem si naredil en začasen email račun na yahoo.com, in poslal email naslov tistim, ki bi me nujno rabili prej kot v treh tednih

  6. MAtej said on January 28th, 2008 at 19:14 pm:

    @egon: začasni email je pametna ideja, prav tako menjava gesla takoj ko prideš domov. Jaz se ponavadi v tujini izogibam računalnikov, ker jih imam doma zadosti in si zato želim malo drugačen način življenja za nekaj dni :)

  7. oyun indir said on July 7th, 2008 at 23:51 pm:

    he valla. super. thank

Leave a Reply