Truco para evitar keyloggers

sábado, 24 de enero de 2009

keylogger imgLeyendo un post en MakeUseOf, un usuario propone un truco bastante interesante para evitar los keyloggers, de los que yo muchas veces he hablado por aquí. Se supone que nos disponemos a introducir nuestro usuario y contraseña en un formulario de login típicos de las páginas web que requieren una cuenta de usuario. La idea consiste en introducir nuestra contraseña pero con caracteres “de más” o mal puestos para luego eliminarlos manualmente.

Ya sabemos que el keylogger registra todo lo que se escribe en el PC, pero por oden; es decir, si escribimos “hola” el keylogger registra “hola” y si escribimos “holap” y borramos la “p”, el keylogger registra igualmente “hola”. Basados en esta idea, supongamos que nos registramos en una web con el usuario “clawder” y la contraseña “posteando”. Por tanto, lo que introduciríamos en el formulario sería algo como lo siguiente:
User: clawder
Pass: posteandolos
Acto seguido eliminamos los últimos tres caracteres (los) ya que la contraseña no es exactamente esa. Con ello conseguimos que el keylogger archive la palabra “posteandolos”, es decir, una contraseña incorrecta. Otra posibilidad es la de insertar caracteres por el medio que estén mal. Por ejemplo:
User: clawder
Pass: postreando
Sería cuestión de eliminar la “r” y listo. Y si ya rizamos el rizo, tenemos algo bastante complicado de identificar:
User: clawder
Pass: postreandolos
De esta forma nos hemos librado de los odiados keyloggers haciéndoles creer que esa es nuestra contraseña cuando en realidad él no sabe que eliminamos algunos caracteres escritos a conciencia incorrectamente.

Artículos relacionados


Clawder por em@il Clawder Feed Twitter

0 comentarios: