Loading...


Các Cách Tránh Keylock!

Thảo luận trong 'Diễn Đàn Game Private'


    Sulee

    SuleeModerator

    Moderator

    Bài viết :
    29
    Danh vọng :
    75
    Uy tín :
    21
    Tham gia :
    10/07/2012
    Phòng, tránh và chống keylogger
    Phòng

    Keylogger thường bị vào máy qua hai con đường chính: được cài đặt hoặc bị cài đặt.


    Phòng ngừa “được cài đặt”

    Phương pháp sau chỉ có tác dụng với chủ máy (người nắm quyền root/administrator) Cách tốt nhất là không cho ai sử dụng chung máy tính. Bảo mật máy bằng cách khóa lại bằng các chương trình bảo vệ, hoặc mật khẩu khi đi đâu đó. Nếu phải dùng chung nên thiết lập quyền của người dùng chung đó thật thấp (guest đối với Windows XP, user đối với Linux) để kiểm soát việc cài đặt chương trình của họ.


    Phòng ngừa “bị cài đặt”

    Bị cài đặt là cách để nói đến các trường hợp keylogger vào máy không do người nào đó trực tiếp đưa vào trên máy đó mà do trojan, virus, spyware cài đặt vào máy nạn nhân mà nạn nhân không hề hay biết. Các biện pháp phòng ngừa:
    Không tùy tiện mở các tập tin lạ, không rõ nguồn gốc ( đặc biệt chú ý các tập tin có đuôi *.exe, *.com, *.bat, *.scr, *.swf, *.zip, *.rar, *.js, *.gif…). Tốt nhất là nên xóa đi, hoặc kiểm tra (scan) bằng một chương trình antivirus và một chương trình antispyware, vì nhiều chương trình antivirus chỉ có thể tìm thấy virus, không thể nhận biết spyware.
    Không vào các trang web lạ, đặc biệt là web “tươi mát” vì có thể các trang web này ẩn chứa một loại worm, virus, hoặc là mã độc nào đó có thể âm thầm cài đặt.
    Không click vào các đường link lạ do ai đó cho bạn.
    Không cài đặt các chương trình lạ (vì nó có thể chứa virus, trojan)
    Không download chương trình từ các nguồn không tin cậy. Nếu bạn có thể, xem xét chữ ký điện tử, để chắc chắn chương trình không bị sửa đổi.
    Hạn chế download và sử dụng cracked-program.
    Luôn luôn tự bảo vệ mình bằng các chương chình chuyên dùng chống virus, chống spyware (antivirus, antispyware) và dựng tường lửa (firewall) khi ở trong Internet.
    Thường xuyên cập nhật đầy đủ các bản cập nhật bảo mật của hệ điều hành.
    Che mắt keylogger

    Keylogger hoạt động trên nguyên tắc theo dõi bàn phím (monitoring keyboard) chỉ có rất ít có khả năng theo dõi chuột (dù có theo dõi được cũng không chính xác lắm) và không có khả năng capture clipboard. Vì vậy dù hệ thống có keylogger (trừ các keylogger có khả năng quay phim) có thể được vượt qua bằng cách:





    1) Các các đánh lừa, che mắt keylogger

    1. Sử dụng bảng mã ký tự đặc biệt
    2. Sử dụng kết hợp phím Home và End
    3. Kết hợp sử dụng cả 2 cách trên

    Sau đây mình sẽ nói rõ hơn 1 chút về từng cách để các bạn có thể hiểu và tự bảo vệ mình:

    Cách thứ 1: Hệ điều hành cho phép chúng ta sử dụng 1 loại ký tự đặc biệt được quy ước sẵn, cách thức sử dụng như sau, nhấn giữ nút ALT và nhập từ 2 -> 4 số sau đó thả ra ta sẽ được ký tự đặc biệt.

    Ví dụ: Alt + 97 sẽ được chữ a, Alt + 65 sẽ được chữ A
    Đây là bảng mã cho các bạn sử dụng
    a = 97 ; z = 122 <=> ( a -> z = 97 -> 122 )
    A = 65 ; Z = 90 <=> ( A -> Z = 65 -> 90 )

    Cách thứ 2: Sử dụng phím Home và End (nếu bạn là 1 Newbie bạn nên chọn cách này vì dễ thực hiện) => Hầu hết các Keylogger hiện nay ko ghi được phím này, nếu có ghi được thì nó sẽ ghi như sau {Numpad.Return} có trời đất biết mình biết người khác ko biết
    Để các bạn hiểu rõ mình sẽ nêu ra 1 vài ví vụ minh họa:
    bạn sẽ nhập như sau vào ô mật khẩu như sau:
    anh[Home]yeu[End]em (thực chất pass cùa bạn là yeuanhem , nếu bị dính keylogger thì nó sẽ ghi như sau: anhyeuem hoặc anhyeuem{Numpad.Return}{Numpad.Return} mà ko chỉ rõ vị trí đặt phím Home và End nên các bạn yên tâm hacker chỉ có nước pó tay). Đó chỉ là ví dụ cho mấy bạn hiểu, bạn có thể tùy biến mật khẩu cùa theo ý muốn của bạn, mật khẩu càng dài càng tốt đố thằng hacker nào dò ra được (ví dụ dãy số 12457865787966, bạn tùy biền từng thành phần trong dãy số thì hacker cũng chịu)
    Theo kinh nghiệm bạn sử dụng chữ kết hợp với số hoặc 1 dãy số, hacker cũng pó tay

    Cách thứ 3: Đây là cách hơi phức tạp là sử dụng kết hợp vừa có ký tự đặc biệt vừa có phím Home và End, thường thì dân IT thuộc dạng Pro thường sử dụng, vì cách này sẽ làm cho Hacker mất ăn mất ngủ đấy
    Quy tắc để có được mật khẩu an toàn là "càng rắc rối chừng nào, hacker càng khó hack chừng đó", các bạn an tâm, chỉ cần đặt pass theo kiểu này thì Hacker cũng phải đầu hàng ( đâu có người nào khùng đến nỗi mất ăn mất ngủ để ngồi đó dò 1 cái pass ko ra gì )

    Ngoài ra:
    Sử dụng Copy & Paste (chép và dán): tìm một đoạn văn bản nào đó có các từ nằm trong đoạn thông tin muốn dấu (ví dụ: mật khẩu là password bạn hãy tìm một đoạn văn có các từ p, a, s, w, o, r, d ( ví dụ to day Is a hot day, peter feel bad he want a cool drink or a ice-cream) copy từng chữ một và dán nó thành chữ password rồi gửi đi. Cách này có ưu điểm là dễ dùng nhưng khá rắc rối.
    Sử dụng type Click (bấm và nhấn): vì bản thân một keylogger thông thường không thể theo dõi các bấm chuột. Ví dụ muốn đánh một đoạn thông tin là password, đầu tiên hãy đánh một số từ có trong nó: psr rồi sử dụng chuột (không dùng bàn phím) chen ngang vào p và s đánh chữ a giữa s và r đánh chữ swo sau r là chữ d. Dòng thông tin nhập vào password nhưng trong tập tin nhật ký log keylogger ghi lại được là psraswod. Cách này khá hay nhưng không phù hợp với các thông tin dài vì dễ gây quên.





    2) Hãy dùng bàn phím ảo để đăng nhập, ghi các thông tin quan trọng

    Sử dụng On-Screen Keyboard (bàn phím trên màn hình) (trong windows gọi ra bằng Start/Run/osk) để nhập cách dữ liệu nhạy cảm (mật khẩu, thẻ tín dụng) bằng cách click chuột. Vì đây là cách nhập liệu nằm ngoài vùng theo dõi của các tập tin hook (vì không qua bàn phím) nên keylogger sẽ không ghi nhận đuợc thông tin gì. Cách này dễ dùng nhưng người khác có thể trông thấy thông tin được nhập vào
    Nếu bạn đã từng chơi game chắc chắn sẽ biết đến bàn phím ảo, hầu hết các loại keylog, trojan đều không ghi lại được cái này
    Trong game người ta thường gắn sẳn bàn phím ảo vào bảng đăng nhập, nhưng nếu bạn đăng nhập email thì sao
    Để gọi bàn phím ảo của Windows ta làm như sau
    Vào Start ~> Run : gõ osk, rồi Enter




    3) Dùng Bkav2006 để tránh bị gửi các thông tin quan trọng ra khỏi máy
    Đầu tiên hãy Download ( Bản Bkav2006 mới nhất ở đây ) hoặc ( Chương trình tự động cập nhật BKAV ở đây )

    + Sau khi cài đặt bạn hãy đặt chế độ bảo vệ mật khẩu ở biểu tượng Bkav dưới Taskbar



    Chương trình này sẽ kiểm soát việc gửi email và sẽ cho bạn biết là bức thư mà bạn gửi đi có đến đúng địa chỉ mà bạn muốn không

    Ví dụ như khi virus hoặc trojan tự ý gửi một email thư đi ra khỏi máy của bạn, thông thường thì bạn sẽ không thể biết được điều đó, tất cả mọi việc đều "ngấm ngầm" diễn ra, bạn chỉ phát hiện ra khi biết rằng mình đã bị đánh cắp thông tin trên máy, lúc đó đã quá muộn. Khi bật chế độ bảo vệ mật khẩu thì mỗi khi có một email sắp được gửi ra khỏi máy, Bkav sẽ hỏi bạn là có phải bạn muốn gửi email đó không, bất kể email đó được gửi đi bằng cách nào. Như vậy, nếu đúng là bạn gửi email đó thì bạn phải thêm một thao tác là chọn "Yes", khi đó email sẽ tiếp tục được gửi đi, nếu bạn không gửi email nào cả mà lại được hỏi như trên thì đó đích thực là email của virus tự động gửi ra bên ngoài, bạn chỉ cần trả lời "No" và khi đó email này sẽ bị chặn lại không được gửi ra bên ngoài nữa.

    Với chức năng này bạn sẽ giảm thiểu được thấp nhất nguy cơ bị mất password do máy đã bị cài các chương trình ăn cắp mật khẩu gửi qua email mà bạn không biết.

    4) Dùng chương trình tự động bảo vệ của Security Task Manager 1.7
    Đầu tiên tải chương trình Anti-key ở đây ( Link download here! - Tìm chương trình này roài tải về )

    Sau khi cài đặt chương trinh Spy Protect sẽ khởi động để bảo vệ máy tính của bạn


    Chương trình này có khả năng cảnh báo mọi thay đổi trên máy tính ( bảo vệ máy tính tránh các loại virus tự tải về khi duyệt web)



    Như vầy là máy bạn được bảo vệ khá an toàn rùi, còn rất nhiều cách khác nữa tự các bạn hãy học lấy nhé
    Chúc vui vẻ !
    Nguồn: UHm.vn

    Administrator

    AdministratorSáng Lập Viên

    Sáng Lập Viên

    Bài viết :
    1503
    Danh vọng :
    52594
    Uy tín :
    384
    Huy hiệu :
    like,top,mod,admin,vip
    Tham gia :
    31/12/2011
    hay quà nà