letras extras na senha digitada, um esforço que vale a pena?

1

Eu ouvi uma visão bastante frequente de que os key loggers podem ser derrotados facilmente digitando letras extras na sua senha e apagando-as (destacando com o mouse e pressionando a tecla delete).

Embora isso pareça plausível, parece-me que não seria muito difícil para um madeireiro-chave superar.

Isso é realmente seguro aconselhar neste dia e idade, dada a crescente complexidade dos principais madeireiros ... ou existem agora madeireiros na natureza que podem superar essa prática?

    
por Sirex 21.08.2012 / 03:26

1 resposta

1

O keylogger registra que a tecla delete foi pressionada, o que alertaria o atacante que algo pode ter sido modificado.

Além disso, se mais texto capturado indicar que o login foi bem-sucedido, você forneceu ao invasor os caracteres dos quais sua senha é composta. Então você tornou MUITO mais fácil para o invasor forçar sua senha. Então eu diria que não.

Um keylogger de software provavelmente monitora e registra eventos internos gerados pelo sistema operacional, possivelmente além de também monitorar a E / S física proveniente de portas PS / 2 ou USB. Não foi possível derrotar isso com o realce do mouse.

    
por 21.08.2012 / 03:40