Fórum Fantástico de 7/set/03 #180606
08/09/2003
0
A senha era capturada por uma peça que me pareceu apenas um conversor de teclado ?
Alguém tem mais dados sobre isto ?
Como é feito ?
Como impedir ?
A materia não foi muito clara.
Motta
Curtir tópico
+ 0Posts
08/09/2003
Imortal
Gostei + 0
08/09/2003
Motta
a senha voce pode abrir um form com um ´teclado´ e a digitacao ser via mouse, mas e outros dados confidencias ?
verificar toda máquina todo dia ?
Gostei + 0
08/09/2003
Ndjei
Atenciosamente
Equipe Ndjei
Gostei + 0
08/09/2003
Motta
Na maior parte das instalações físicas, a peça sequer será percebida, gostaria de saber mais detalhes , alguém sabe de algo.
Gostei + 0
08/09/2003
Ndjei
Atenciosamente
Equipe Ndjei
Gostei + 0
08/09/2003
Motta
http://invisible-keylogger.com/keyghost-pro.htm
Gostei + 0
08/09/2003
Henry
Gostei + 0
08/09/2003
Motta
Não tem como verificar se tem algum hardware estranho espetado na máquina ?
Gostei + 0
08/09/2003
Ndjei
Vou falar com algums amigos pra ver se consigo algo
Gostei + 0
08/09/2003
Bigtama
Gostei + 0
08/09/2003
Motta
Já estou pensando em mudar o form de login, para um com teclado simulado e acesso só via mouse.
Salva ao menos a senha.
Gostei + 0
08/09/2003
Cebikyn
Também tem como fazer um desses na edição de julho/2003 da [url=http://www.2600.com]2600[/url]. Sai bem mais barato que encomendar um pronto.
Gostei + 0
08/09/2003
Mmtoor
Infelizmente, enquanto muitos se preocupam em desenvolver sistemas que enchem os olhos de seus clientes, estão se esquecendo de um ponto muito forte que é a segurança de dados.
O questionamento a seguir serve para refletirmos um pouco nesta segurança:
1 - Quando uma alteração é realizada em algum registro, existe em seu sistema algum recurso que grave a data, hora e operador que realizou tal alteração?;
2 - Suas senhas de acesso são sempre as mesmas?;
3 - As senhas para seu sistemas são codificadas?;
4 - Seus sistemas possuem arquivos de LOG que mapeiem todas as operações realizadas?;
E assim por diante, poderíamos citar aqui diversos outros pontos que deixam os sistemas desenvolvidos vulneráveis para ações primárias na informática, como a exibida pelo fantástico.
Nós, aqui na empresa que trabalho, temos um sistema de login que ficou batizado de ´o chato´.
utilizamos a combinação entre dia, mês, ano e alfabeto. Para cada dia uma senha diferente.
É claro que o usuário é instruído quanto a forma correta de calcular a sua senha do dia, por exemplo: a senha da maria para hoje é 125366kkb e a do joão é 965541op8, no mesmo sistema.
Creio que fui claro em minha opinião.
MMTOOR2003
Gostei + 0
08/09/2003
Motta
Seria válido um forúm sobre segurança, não ?
Gostei + 0
08/09/2003
Rabitz
Acredito, que por hora, a melhor maneira de barrar o login, seja feito por teclado virtual, via MOUSE... mas...
Como hoje, existem essas peças que gravam as ações do teclado, acho que não seria difícil deselvolver uma que grave os ´passos e click´ do MOUSE, revelando assim, toda a caminhada do mouse durante a operação...
Então, pensando no futuro, a melhor forma de bloquear o login, seria fazer um form com as entradas via Teclado Virtual, e que a cada ´aparição´, ele mudasse de lugar na tela... assim, não teria como rastrear o mouse.
---
quanto aos demais dados... onde o teclado é indispensável... não tenho nenhum ´solução barata´ em mente...
---
----#----
Todo e qualquer Hardware CONECTADO na CPU, mesmo que não tenha drivers, teoricamente, é reconhecível....Talvez via IRQ, ou DMA.
Mas... como ele usa a porta do Teclado, pode ser que, estamos [b:2812b6152b]pensando errado[/b:2812b6152b]...
Os dados capturados são ´apenas´ do Teclado... isso significa que este, pode não ter comunicação com o CPU, isto poderia ser feito de, pelo menos, duas maneiras... Paralelo ou em Série
Paralelo: - Ele apenas Copia o que é transmitido pelo teclado...
Série: - Ele copia as infirmações, ´bufferiza´, e simula um teclado na saída.
Sendo assim, somente um teclado Criptografado e um Driver de Teclado ´descriptografador´, poderia ser a solução para nosso problema.
Quero dizer: Os dados, antes de sair do Teclado, seria criptografado, e, o driver do teclado, responsável por receber os dados e repassar ao Sistema Operacional, descriptografava e, somente então, enviaria para o OS...
O teclado poderia ser utilizado antes mesmo de um SO ser carregado, como por exemplo, na Bios.
Gente, estou tentando achar uma solução, mas, a engenhoca, foi muito bem manjada.... e mesmo que Fabricante de Bios, e de Teclados, arranjassem uma forma de criptografar os dados, logo, sairia um software que poderia descriptografar os dados capturados pela engenhoca.
---
Pode ser que eu tenha ´achado´ uma solução....(pelo menos provisória)...
Se os dados são gravados no ´esqueminha´, tenque haver uma maneira de fazer um download das infromações....
sendo assim, seria possível, testar esse download... e se confirmado, bloquear o sistema e informar o usuário sobre a possível ´intervenção´...
Deveríamos nos unir, e pensar mais sobre como deve ser feito estas seguranças....
Falows
Gostei + 0
Clique aqui para fazer login e interagir na Comunidade :)