PDA

View Full Version : Bàn phím ảo có an toàn 200% không?


NinjaVN
15-01-2008, 15:49
Mấy cái bàn phím ảo có thật sự an toàn như chống Keylog không vậy giống như trang eab.com.vn của ngân hàng Đông Á có bàn phím ảo để login vô Internet Banking nhưng sao mình cảm thấy không yên tâm chút nào:oh:

beatƖemania
15-01-2008, 15:54
không yên tâm chỗ nào?

pvthanh100
15-01-2008, 15:56
Mấy cái bàn phím ảo có thật sự an toàn như chống Keylog không vậy giống như trang eab.com.vn của ngân hàng Đông Á có bàn phím ảo để login vô Internet Banking nhưng sao mình cảm thấy không yên tâm chút nào:oh:
Trojan có chức năng đọc bộ nhớ hoặc hook để lấy thông tin từ các control của chương trình khác thì hòan toàn có thể lấy pass từ bàn phím ảo đó bạn à.
Nhưg bạn yên tâm, hiện nay dân viết trojan ở VN chưa để ý nhiều đến pass Internet Banking đâu vì vẫn còn nhiều thứ khác
"ngon ăn" hơn cho bọn nó.

beatƖemania
15-01-2008, 16:00
Việt Nam có "dân viết trojan" à o_o

pvthanh100
15-01-2008, 16:03
Việt Nam có "dân viết trojan" à o_o
Trùm như thế giới thì chưa đủ trình chứ viết thì vẫn có người viết đấy ^^

pn-truongan
15-01-2008, 17:13
Việt Nam có "dân viết trojan" à o_o
Tự viết 100% code thì hiếm chứ còn lấy code của người khác ra hack lại thì đầy.

NinjaVN
15-01-2008, 19:19
Trojan có chức năng đọc bộ nhớ hoặc hook để lấy thông tin từ các control của chương trình khác thì hòan toàn có thể lấy pass từ bàn phím ảo đó bạn à.
Nhưg bạn yên tâm, hiện nay dân viết trojan ở VN chưa để ý nhiều đến pass Internet Banking đâu vì vẫn còn nhiều thứ khác
"ngon ăn" hơn cho bọn nó.
Thế chức năng tự xáo trộn thứ tự vị trí các số từ 0 đến 9 có tác dụng gì thế bạn chống nhìn lén từ sau lưng hả :surrender:

it_soul
15-01-2008, 21:06
Chức năng tự xáo trộn vị trí các nút trên bàn phím ảo có tác dụng chống keylog chuột. Tức là ngoài những keylogger log được hoạt động của bàn phím thì còn có những keylogger ghi lại được tọa độ click chuột và đó là sơ sở để kẻ xấu có thể suy ra mã của bạn nên việc thay đổi ngẫu nhiên vị trí các nút ảo có tác dụng làm mất quy luật của tọa độ chuột => hết mò! ^_^ :sexy:

A9tm
15-01-2008, 21:14
Chức năng tự xáo trộn vị trí các nút trên bàn phím ảo có tác dụng chống keylog chuột. Tức là ngoài những keylogger log được hoạt động của bàn phím thì còn có những keylogger ghi lại được tọa độ click chuột và đó là sơ sở để kẻ xấu có thể suy ra mã của bạn nên việc thay đổi ngẫu nhiên vị trí các nút ảo có tác dụng làm mất quy luật của tọa độ chuột => hết mò! ^_^ :sexy:
Vậy nếu nó biết chụp hình, quay video thì sao?

Có lẽ an toàn nhất là fải mã hóa thông tin click thì may ra ... :">

tmblue
15-01-2008, 21:15
Chức năng tự xáo trộn vị trí các nút trên bàn phím ảo có tác dụng chống keylog chuột. Tức là ngoài những keylogger log được hoạt động của bàn phím thì còn có những keylogger ghi lại được tọa độ click chuột và đó là sơ sở để kẻ xấu có thể suy ra mã của bạn nên việc thay đổi ngẫu nhiên vị trí các nút ảo có tác dụng làm mất quy luật của tọa độ chuột => hết mò! ^_^ :sexy:
nếu lúc click mà nó screen shot lại thì sao nà ??? tóm lại có cách phá thì có cách phòng ...

beatƖemania
15-01-2008, 21:19
chả lẽ cứ mỗi 1 click chuột nó lại screenshot 1 tấm hoặc là quay video liên tục lại. Thế thì ổ cứng của nạn nhân làm sao chứa hết, lại còn vấn đề up lên net để gửi về thằng cài trojan nữa chớ o_o.

foggyflute
15-01-2008, 21:34
Chỉ screenshot click chuột khi đúng chương trình cần thiết chạy hoặc có kết nối đến đúng IP cần thiết ^^ với 1 số lần nhất định.

Ví dụ screenshot 50 cú click chuột đầu tiên + keylog bàn phím khi kết nối đến ip của eab.com.vn chẳng hạn :D

screen shot rồi save lại dạng jpg grayscale nhẹ hều ^^ , cứ thế từ từ tuồn về :misdoubt:

babyB0Y
15-01-2008, 21:44
Muốn an toàn chắc chắn lên site portableapps.com < trên đó có 1 cái bàn phím ảo đó :)

C3poly2003.Txxx
15-01-2008, 22:06
Có 1 vấn đề với cái bàn phím ảo của Windows hay sao á. Tình hình là cái phím L với E ở bàn phím bị hỏng, gõ được mấy chữ đầu rồi tiếp tục dùng bàn phím ảo gõ tiếp thì thế nào cũng báo là wrong password, gõ toàn bộ pass = virtual keyboard thì mới được :|

jupiterzzz
15-01-2008, 22:41
...hiện nay cách đó ko còn an toàn nữa !

Phoenix
16-01-2008, 00:03
Chặn sạch port chỉ chừa vài port mình dùng hằng ngày (ex 80, 5000- 5500), khóa máy không cho ai khác xài bằng đủ loại chương trình thì keylog làm gì được mình ? :ops:

foggyflute
16-01-2008, 01:26
Chặn sạch port chỉ chừa vài port mình dùng hằng ngày (ex 80, 5000- 5500), khóa máy không cho ai khác xài bằng đủ loại chương trình thì keylog làm gì được mình ? :ops:
Cái này là đừng để dính bệnh :D , còn đang bàn cách chế keylog chống phím ảo mờ :sogood:

namtuoc8x
16-01-2008, 01:27
bàn phím ảo mà không an toàn là sao. :brick:
Cái này chống keylog tốt lắm :D

Phoenix
16-01-2008, 02:17
Cái này là đừng để dính bệnh :D , còn đang bàn cách chế keylog chống phím ảo mờ :sogood:
Thì lỡ có dính bệnh rồi thì dùng cách trên vẫn được chứ ku:nosebleed:

VoT
16-01-2008, 02:39
Chặn sạch port chỉ chừa vài port mình dùng hằng ngày (ex 80, 5000- 5500), khóa máy không cho ai khác xài bằng đủ loại chương trình thì keylog làm gì được mình ? :ops:
giả sử đi kèm con keylog còn 1 trojan có khả năng mở port trên PC thì sao?

pvthanh100
16-01-2008, 02:45
giả sử đi kèm con keylog còn 1 trojan có khả năng mở port trên PC thì sao?
Không hiểu bạn nói mở port là mở port kiểu gì :ops: Soft firewall nó block sẵn rồi thì chỉ có cách kill CT firewall đó mới giải quyết được vấn đề thôi.
Còn vụ firewall block hết port thì chả vấn đề gì, nếu giả sử mình muốn viết thì mình dùng port 80 thôi, trừ khi nó block ngăn không cho process của file exe lạ chạy thì mới sợ :go:

Phoenix
16-01-2008, 02:52
giả sử đi kèm con keylog còn 1 trojan có khả năng mở port trên PC thì sao?
Vậy Phoenix làm cái máy chặn sạch port bằng cái gì của phoenix thì không biết, bro thử cho Phoenix con nào có khả năng đó đi.:sogood:

Đùa thôi. Trojan tuổi gì mà đòi qua ISA, Kerio, hay thấp hơn là Zone Alarm ? :nosebleed:
Và nhớ là khi dùng chung port với một chương trình đã chạy nó trên cái Kernel Windows này thì đố mà chạy được, đụng ngay. :shame:. Nếu làm được thì tụi làm keylogger nó đã làm ra từ lâu, cao lắm là đi qua SSH, chặn mịe nó rồi lấy gì mà qua nữa:nosebleed:

Giải thích cho dễ nghe là nguyên tắc nếu dùng port 80 để gửi và nhận được thì phải mod lại cái windows và đồng nghĩa cũng phải mod lại luôn cái windows của kẻ bị dính <== việc này là không thể cho đến thời điểm này. :ops:

pvthanh100
16-01-2008, 03:08
Giải thích cho dễ nghe là nguyên tắc nếu dùng port 80 để gửi và nhận được thì phải mod lại cái windows và đồng nghĩa cũng phải mod lại luôn cái windows của kẻ bị dính <== việc này là không thể cho đến thời điểm này. :ops:
Ý của mình không phải vậy, nói đơn giản hơn là viết 1 cái code browse hoặc dùng control có sẵn để request về 1 trang dạng http://domain/receivepass.php?username=xxx&password=Encode(yyy)
cho code php trên server nó làm việc thôi
Éo có cái máy mở port 80 mà ngăn cản được Web browser làm việc cả trừ khi như mình nói ở trên, soft firewall block ct lạ.

foggyflute
16-01-2008, 03:10
Keiro nhà mình deny unknown kết nối rồi, mà nếu nó giả danh hoặc lây vào chương trình khác thì bị check MD5 ngay, ko có cửa vào đc internet :)

/tất nhiên đã là fw thì phải block đc ct lạ chứ :misdoubt:

pvthanh100
16-01-2008, 03:20
Keiro nhà mình deny unknown kết nối rồi, mà nếu nó giả danh hoặc lây vào chương trình khác thì bị check MD5 ngay, ko có cửa vào đc internet :)

/tất nhiên đã là fw thì phải block đc ct lạ chứ :misdoubt:
Keiro của bro có check luôn MD5 file DLL mà file exe load ko nhỉ? Nếu không thì chưa nói "không có cửa" được đâu :)

NinjaVN
16-01-2008, 06:31
Uhm nhỉ cái code Browe giống mấy cái lic đăng ký Kaspersky cũng hay đấy:haha: nhưng mà có ai viết soft đó chưa nhỉ :((

khanhduy301
16-01-2008, 08:24
Bác dùng chức năng "Personal information protect" của firewall Mcafee cũng được lắm đó, bất cứ phần mềm nào send ra ngoài dữ liệu có liên quan đến password của mình (được mình thiết lập) nó cũng báo cả.

Ở đây em set rule password 1234 5 là khi có soft nào send "password1234 5" thì nó sẽ hiện cảnh báo.

Thân,

duydangle
17-01-2008, 08:03
Bạn dùng hai phím home và end để chống keylog vì không keylog nào đọc được hai phím này

pnjdang
17-01-2008, 08:36
Dùng home và end để đảo vị trí pass mà phải ko? còn vụ đè phím alt để gỏ pass thì sao? khi đè sẽ ko hiện số gây lạc hướng cho đối tượng, cách đó có an toàn ko vậy?

lookout
17-01-2008, 09:11
Bạn dùng hai phím home và end để chống keylog vì không keylog nào đọc được hai phím này
uh cái này hồi xưa cày MU-HN hay dùng nà, đúng là chưa có vụ việc gì đáng tiếc xảy ra :D

Minhttg
17-01-2008, 13:41
Nghe cac bro noi toi moi toat mo hoi boi vi cac may tinh o co quan toi bon IT no toan cai log vao tung may het.