很多网友提供关于防木马侦听键盘的“误区防盗绝招”其实并不决,病毒木马能侦听键盘,同样能侦听鼠标、剪贴板。也就是说你在打开QQ,游戏,网上银行等登陆窗口时,木马就开始全面监听你的键盘、鼠标、剪贴板的活动情况了。当你使用所谓“误区防盗绝招”时,本人给你祥解各种绝招的安全程度。
一、复制粘贴防“木马”
登录前,新建一个文本文件,把网上银行密码输入在文本内,然后进行复制,关闭文本文件后(不要保存),打开登陆界面,用“Ctrl+V”把密码粘贴到密码栏里,这样通常可以防范绝大部分的网络“木马陷阱”。
破解招数: 当高级木马发现你按键"Ctrl+V"时,肯定可以判断你在往密码框里粘贴密码,这时木马只要把剪贴板上的内容通过网络发送到盗贼那里,你的帐号已经彻底被盗了.
安全程度: 绝对危险
二、常换密码保安全
客户登录网上银行时使用一个密码,使用完毕前,即时在线修改输入成另一个登陆密码,所以客户可以准备两个常用的网银登陆密码,也可以防范大多数的“木马”。而且网上银行登陆密码和交易密码尽量不使用同样的内容或具备相同的规律。
破解招数:如果你每次不使用同样的内容或具备相同的规律,你自己忘记的可能性非常大.时间长了你必然为记忆上次密码所累最后还是简单规律使然.木马制作者如果比较较真你可就惨了,他们破解规律性的东西可有专业一套手段,被破解可能性也不小.并且如果他的木马报信通知非常及时的话,他抢先登陆修改密码,你照样保不住你的钱财.
安全程度:相对安全
三、移花巧接木
如果网银客户的电脑不幸中了“键盘记录幽灵”(俗称键盘钩子),未发现或一时清除不了,那么客户可以参考这种方法。假如客户的网银密码是“CCBBJ95533”,在输入时不要按顺序一次输入,这样键盘操作会被“木马”直接记录下来,你可以先输入“CCB533”,然后把光标移到“B”后面再输入“BJ95”,这样你输入的密码依然是“CCBBJ95533”,但在“木马”看来你输入的就是“CCB533BJ95”,这样客户的网上银行登陆(或支付)密码就被保护了。
破解招数:如果登录窗口无防暴力破解措施(验证码输入,多次失败锁定帐号)的话,你会死得飞快。你想:10位密码,也就是10*9*8...*3*2*1次即可攻破,计算机处理速度小菜一碟。当然现在无防暴力破解的登录几乎没有了。更高级的木马都能记载你的输入光标位置,准确判断你输入的正确密码。
安全程度:相对安全
四、使用超级密文
用一个16位或32位进制的编辑器,如现行普遍使用的“Ultra Edit”,新建一个10个字节的文件,如输入ccbbj95533 。将其假设保存为ccbbj95533.txt。如果用记事本打开这个ccbbj95533.txt,什么也看不到,因为这都是不可见的字符,但是可以使用快捷键“Ctrl+A”,将其全部选中,然后“Ctrl+C”复制。这时,剪贴板的内容就可以作为网银登陆(或支付)密码了,直接在密码栏按“Ctrl+V”,密码就输入进去了
破解招数:同第一条,不过没有哪个黑客这么认真,如果你的帐号太有价值了那也逃不掉。
安全程度:较为安全
总结:用户自己这些误区防盗绝招其实都不够安全的,笔者专门从事软件开发,比较熟悉程序工作原理,因此建议大家还是安装可靠的杀毒软件,常更新,常杀毒;网上银行多用专业版数字证书及登录窗口提供的随机序列生成的软键盘,网银专业误区防盗软件等为上上策,他们毕竟有专业应对措施。(免责声明:文章内容如涉及作品内容、版权和其它问题,请及时与我们联系,我们将在第一时间删除内容,文章内容仅供参考)