View Full Version : Cho hỏi cách chống bị đánh cắp password khi sử dụng Internet
911group
06-11-2008, 07:45 PM
Hỏi: Cho hỏi cách chống bị đánh cắp password khi sử dụng Internet ?
Trả lời:
Cuộc sống trực tuyến ngày nay đã và đang là một góc không thể thiếu với giới trẻ, cùng với việc lên mạng, đánh game online đi kèm là phát sinh hàng loạt tài khoản, mật khẩu của từng người, việc nhớ từng loại tài khoản, tên truy cập và mật khẩu đối với nhiều người là khá khó khăn nên mọi người thường đặt cùng một tên truy cập và cùng một mật khẩu cho hầu hết các tài khoản của mình: email, số thẻ, gameonline cho nên khi bị lấy mất mật khẩu thì hầu như toàn bộ thông tin của người sử dụng bị lộ hết, có trường hợp nghiêm trọng là lộ thông tin bí mật và mất tiền trong thẻ tín dụng.
Vậy giải pháp làm sao để gõ mật khẩu an toàn trên Internet, Check mail hay chơi GameOnline bởi vì khi bạn ngồi xuống một máy tính kết nối Internet thì bạn không thể biết được bên trong nó đang có những cái gì và có khi mọi thao tác duyệt Web, chơi game và mọi cú gõ bàn phím đều được một chương trình thường trú bí mật ghi lại và gửi về cho chủ nhân của nó ở đâu đó trên mạng Internet. Chính vì vậy mà có những website công bố hàng chục ngàn tài khoản Yahoo bị lộ password.
Bởi vậy chúng tôi cung cấp cho bạn một giải pháp cực kỳ đơn giản để tránh được việc lộ password:
Thường thì các chương trình keylogger (ghi lại thao tác bàn phím) chỉ ghi lại được những gì mà ta đánh vào thôi và không ghi lại được những thao tác về chuột. Ví dụ: ta đánh vào là abcd1234 thì nó sẽ ghi lại là abcd1234. Và rõ ràng là nếu bạn nhập mật khẩu theo tuần tự thì nó sẽ ghi lại được chính xác mật khẩu của bạn.
Khắc phục tình trạng đó bạn gõ mật khẩu của mình không theo tuần tự. Ví dụ: mật khẩu của bạn là abcd1234 thì khi bạn nhập mật khẩu bạn có thể nhập theo kiểu sau:
- Gõ 1234 rồi dùng con chuột bấm về đầu dòng rồi gõ vào là abcd. Như vậy password bạn gõ vào là abcd1234 nhưng chương trình keylogger lại ghi lại tuần tự thành 1234abcd
- Hoặc gõ cd rồi bấm chuột về đầu dòng và gõ vào là ab sau đó lại bấm chuột về cuối dòng gõ 14 rồi bấm con trỏ chuột vào giữa số 1 và số 4 rồi gõ 23. Như vậy password bạn gõ vào là abcd1234 nhưng chương trình keylogger lại ghi lại tuần tự thành cdab1423
Như vậy bạn có thể tự sáng tác ra cho mình cách gõ mật khẩu theo nhiều cách khác nhau bằng cách gõ từng phần mật khẩu và kết hợp với chuột một cách phong phú.
Nhân đây chúng tôi cũng giới thiệu cho các bạn một chương trình quản lý mật khẩu cho riêng bạn với khả năng quản lý hàng trăm tài khoản người dùng và mật khẩu, chương trình cũng dùng mật khẩu bảo vệ lúc khởi động. Bạn có thể download chương trình tại đây
http://www.911.com.vn/download/quanlymatkhau.exe (http://www.911.com.vn/download/quanlymatkhau.exe)
(911.com.vn)
mrthu1987
07-11-2008, 10:17 AM
Dường như có vẻ Link có vấn đề rùi anh Cường ơi :(
mrthu1987
07-11-2008, 10:31 AM
Mặt khác! đối với 1 số games như Võ Lâm Truyền Kỳ I chẳng hạn, khi gõ Password thì không đặt con trỏ ở đằng trước các ký tự đã gõ trước đó bằng chuột được. Vì vậy cách anh nêu chỉ có tác dụng khi nhà cung cấp cho phép sử dụng chuột trong quá trình nhập mật khẩu. Nếu giả sử không dùng bàn phím ảo mà gõ theo cách trên chỉ dùng bàn phím và chuột thì tốt nhất là khi đăng nhập, gõ tổ hợp ký tự User name và Password được tiến hành song song. Có nghĩa là gõ một số ký tự User name sau đó trỏ chuột xuống gõ 1 số ký tự Password, rồi lại quay lên đặt con trỏ bằng chuột gõ tiếp các ký tự còn lại của User name, sau đó dùng chuột đặt con trỏ ở bên dưới gõ tiếp các ký tự password. Như vậy em nghĩ cơ chế bảo mật khi đăng nhập cũng giống như trên. Bởi Keylog suy cho cùng cũng làm theo 1 lệnh nhất định. Nó chỉ ghi lại những gì mà người viết ra yêu cầu. Còn nếu là 1 chương trình thông minh thì mình cứ sử dụng tổng hợp tất tần tật mọi cái.
Ví dụ như:
Phím Home, tab, end,... và đặt password là những ký tự không có ý nghĩa
911group
07-11-2008, 10:35 AM
:angry6wn: Ừ, link được rồi đấy. Còn một số ứng dụng khác có thể có cách gõ khác. Chung kết lại là nếu chúng ta gõ mật khẩu không theo thứ tự gốc của nó thì phần mềm keylogger không thể biết được thế nào là mật khẩu gốc vì nó không lưu được thao tác chuột ... :yes4lo:
mrthu1987
07-11-2008, 02:30 PM
Từ bài viết của anh Cường, anh em có thể hiểu được vì sao các nhà phát hành games online và một số công cụ online, forum, ... tin tưởng sử dụng bàn phím ảo để bảo mật password và tài khoản cho các thành viên, nhân viên, cộng tác ,... của mình.
Quan trọng nó nằm ở cái thao tác chuột. Nói nhỏ thôi không nhỡ hacker nghe thấy lại tự sát ^^
nthuonghoanh
20-11-2008, 06:31 PM
cám ơn mọi người trong sư đoàn nha bài này chắc cũng giúp được cả khối anh em đó
Dressup9
05-12-2008, 10:45 AM
cám ơn mọi người trong sư đoàn nha bài này chắc cũng giúp được cả khối anh em đó
Đúng đấy. Như mình chẳng hạn :D
CuliIT
14-12-2008, 03:25 PM
Sử dụng keyscrambler đi,nó là phần mềm mã hóa Password rất mạnh và đơn giản để sử dụng,hồi chơi Game online tôi chưa bị hack lần nào nhờ vào nó
kokored
14-12-2008, 03:42 PM
sử dùng bàn phím ảo của windows để click . hầu hết các máy có cài Deepfreeze , lên khi cái Keylog vào thì khởi động lại thì mất , có bị mất pass có thằng admin quán nNET có lấy thì lấy chứ có mấy Ueser lấy được đâu
smallant
09-01-2009, 10:36 PM
Cài Keylog xưa lắm rồi bạn ah . Các Game bây giờ đều ra bàn phím ảo hết . keylog chào thua thôi .
ictvn73
05-02-2009, 07:58 AM
éc, phần mềm keylock mà không chụp được ảnh bấm chuột là phần mềm vứt đi, tui chụp được cả hình bấm chuột nè
flobg88
05-02-2009, 09:32 AM
Thế mấy bồ có biết Bàn phím ảo của Windows còn có 2 chức năng này không?
Nếu sử dụng thạo thì có thể qua mặt keylog được đấy.
Một cái là không cần Click chuột và Bàn Phím.
Một cái là dùng Phím ảo để kích hoạt kí tự thật.
Hover to select & Joystick or Key to select
http://img24.imageshack.us/img24/4365/pic2pn0.png
dauchuavn
19-02-2009, 11:44 AM
Thế mấy bồ có biết Bàn phím ảo của Windows còn có 2 chức năng này không?
Nếu sử dụng thạo thì có thể qua mặt keylog được đấy.
Một cái là không cần Click chuột và Bàn Phím.
Một cái là dùng Phím ảo để kích hoạt kí tự thật.
Hover to select & Joystick or Key to select
http://img24.imageshack.us/img24/4365/pic2pn0.png
ko click chuột , ko dùng bàn phím thế dùng gì giờ ?:shocked7fl:
iwillneverdie
04-04-2009, 07:19 PM
Bài viết của các anh rất có ích cho các gamer ạ!
hồi chơj VLTK lúc còn buộc phải nhập 3 kt = bàn phím ảo em toàn nhấn cha mẹ nó zô rùj xóa nhập lại cho lẹ!:P
ai bít nó nguy hiểm như thế :D may mà ông chủ ko cài keylog:)
lt3k5
08-04-2009, 02:39 PM
Trước đây tôi cũng rất say mê về khía cạnh khá nhạy cảm này.Vì tôi cũng đã từng bị lấy trộm pass.
Theo kinh nghiệm của tôi thì các bạn có thể dùng các mã định dạng font chữ cho pass của mình kèm theo cả chữ hoa nữa thì một số keylog ko thấy được hoàn toàn pass của bạn
Ví dụ: <B>vietnamVN<i>
Bản thân khoá <b> đã là in đậm nhưng với chữ B hoa bên trong cũng là vấn đề.Tất cả các mã dịnh dạng font đều ẩn đi khi người nào đó nhận pass của mình nghĩa là họ nhận được "vietnamVN".Tuy nhiên với máy tính có keylog cài để chủ nhân cái máy tìm tòi khám phá thì họ có nhiều chươngtrình tốt hơn vẫn có thể lấy đc toàn bộ.Vậy nên bạn lại khắc phục lỗ hổng này bằng chính con trỏ chuột chạy đoạn đầu mấy kí tự từ đoạn cuối nhảy lên.
Candy
21-04-2009, 10:52 PM
3132Atl313200Atl321(Copy paste bất cứ cái gì mà mình cho là ít người biết đến nhất). Thử đi các bạn sẽ thấy tính bảo mật của mật mã ở mức cao nhất :U
MrRyan
07-05-2009, 12:13 PM
Thế mấy bồ có biết Bàn phím ảo của Windows còn có 2 chức năng này không?
Nếu sử dụng thạo thì có thể qua mặt keylog được đấy.
Một cái là không cần Click chuột và Bàn Phím.
Một cái là dùng Phím ảo để kích hoạt kí tự thật.
Hover to select & Joystick or Key to select
http://img24.imageshack.us/img24/4365/pic2pn0.png
Bạn dùng bàn phím ảo keylogger vẫn ghi được binh thường bạn à ^^ kể cả chỉnh ko cho keylogger chụp thì vẫn ghi bt :dull8ay:
MrRyan
07-05-2009, 12:21 PM
Mình có cách này hơi hoa mắt tí nhưng bảo đảm keylogger pass của mình ko bị mất các bạn tham khảo nhé ^^:
Đây là bảng ký tự tổ hợp phím bạn có thể áp dụng vào để làm pass nhé bảo đảm keylogger bị lừa hết ^^.
VD: mình đặt pass là ABCD thì khi đánh pass vào bạn nhấn tổ hợp phím alt+65=A alt+66=B alt+67=C alt+68=D
http://i78.photobucket.com/albums/j116/thanhtung327/b7843ngmaltqi81oa1.gif
đấy là kinh nghiệm mình học đc chia sẻ cùng các bạn.Thân
mr.mystic
05-06-2009, 03:45 PM
Cài Keylog xưa lắm rồi bạn ah . Các Game bây giờ đều ra bàn phím ảo hết . keylog chào thua thôi .
ai nói keylog chào thua ?
bây giờ các loại key log còn có tính năng chụp ảnh màn hình theo nhg~ cú click chuột vì vậy nếu chỉ theo dõi 1 đối tg đã biết thì dường như các hacker ko gặp phải trở ngại nào:biggrin:
silent_warrior
10-07-2009, 08:21 AM
dùng phần mềm mã hoá cho chắc
Tình Tiền Tội
13-10-2009, 08:51 PM
Các bác nói dài dòng quá. EM thiết nghĩ nhiều cách đơn giản và dễ sử dụng hơn là dùng pass pate. Các bác có thể lện tạm google đánh 1 dòng chữ có pass của mình rồi copy lại. Cần đánh pass thì ấn Ctrl+ V là ok
tieuman10
24-10-2009, 01:09 PM
Mình có cách này hơi hoa mắt tí nhưng bảo đảm keylogger pass của mình ko bị mất các bạn tham khảo nhé ^^:
Đây là bảng ký tự tổ hợp phím bạn có thể áp dụng vào để làm pass nhé bảo đảm keylogger bị lừa hết ^^.
VD: mình đặt pass là ABCD thì khi đánh pass vào bạn nhấn tổ hợp phím alt+65=A alt+66=B alt+67=C alt+68=D
http://i78.photobucket.com/albums/j116/thanhtung327/b7843ngmaltqi81oa1.gif
đấy là kinh nghiệm mình học đc chia sẻ cùng các bạn.Thân
bạn có thể chia se hay cách làm bảng mã đó đc không vây :rolleyes5cz:
tran_phuong_vn87
24-10-2009, 03:30 PM
Mình đóng băng lại cho chắc
trungkhanhkt
02-01-2010, 03:02 PM
chào các anh anh nào biết giúp em với " làm cách nào khi khởi động win cùng lúc khởi động được đĩa boot khi cần thiết, khi đĩa boot được chép trong ổ cứng, không phải cần bỏ đĩa boot trong ổ cd"
helpmeyour
04-06-2010, 05:48 PM
Cài Keylog xưa lắm rồi bạn ah . Các Game bây giờ đều ra bàn phím ảo hết . keylog chào thua thôi .
Như thế mà vẫn còn rất nhiều keylogger xuất hiện đó bạn à. Ví dụ như một số chương trình thẻ tín dụng mà có người mới tập làm quen với máy tính. Mà thường thì các chương trình creedis card thường không có bàn phím ảo. Người mới sử dụng không biết gõ như vậy thì sao. Vậy thì keylogger sẽ ghi lại hết. Tốt nhất là bảo mật tốt, không sử dụng các trang web lạ. Có câu "Phòng bệnh hơn chữa bênh" mà.:yes4lo:
helpmeyour
04-06-2010, 05:58 PM
ko click chuột , ko dùng bàn phím thế dùng gì giờ ?:shocked7fl:
Bạn ơi như thế chỉ là dạng bàn phím ảo thôi, nhằm tránh bị keylogger ghi lại thao tác mà. Mà xin hỏi các @ bây giờ có soft gì của các hack ghi lại thao tác chuột không nhỉ?:shocked7fl:Em cũng xin đóng ghóp thêm là không cần dùng chuột có thể dùng MouseKeys trong Accesibillity cũng được. Thao tác này sử dụng các nút di chuyển trên phím số bên NumLock rất nhiều
Bây giờ keylogger như thế này rồi dùng tổ hợp phím Alt cũng chả giải quyết được gì. Bọn keylogger tra cái bảng của bạn trên internet là biết ngay ấy mà.
silent_warrior
08-06-2010, 05:42 PM
dùng On-Screen Keyboard cho chắc
silent_warrior
08-06-2010, 05:45 PM
Các bác nói dài dòng quá. EM thiết nghĩ nhiều cách đơn giản và dễ sử dụng hơn là dùng pass pate. Các bác có thể lện tạm google đánh 1 dòng chữ có pass của mình rồi copy lại. Cần đánh pass thì ấn Ctrl+ V là ok
cũng như nhau. Keylog ghi lại tất cả
nguyenquanghiep1982
12-07-2010, 09:52 AM
có ai biết khởi động win 7 khi đang sửu dụng xp không? tôi cài 2 win rtên 2 ổ, bây giờ chỉ khởi động được mỗi xp thôi
downloadadsl
14-07-2010, 12:24 AM
cac ban co giam chac cach do an toan khong bon keylog bay gio con co tinh nang chup man hinh nua
hon nua dau chi co keylog ma con co bon skyware nua cac ban co gian dam bao khong co mot cai phan men chu ca ngan cai cung den the thoi
co cau noi cai gi do con nguoi tao ra thi cung chinh con nguoi co the pha cac ban gian chac khong
vhboyz_ls
14-07-2010, 09:45 AM
Bài này từ 2008 và không phù hợp lắm với bây giờ.Nếu sử dụng nút home end hay bàn phím ảo thì đều bị chụp ảnh hoặc quay phim lại hết.Chống keylog thì chỉ có cách phòng bệnh bằng cách cài các chương trình bảo vệ thôi
vBulletin® v3.7.3, Copyright ©2000-2010, Jelsoft Enterprises Ltd.