elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 4 Ir Abajo Respuesta Imprimir
Autor Tema: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.  (Leído 23,678 veces)
Graphixx


Desconectado Desconectado

Mensajes: 1.336


Full Stack Developer


Ver Perfil WWW
Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
« en: 6 Enero 2011, 07:46 am »

Para que los keyloggers no las capturen se puede hacer:

contraseña original: carlos45ospina

en un campo de contraseñas quedaria: **************

Usando algo de astucia:

al iniciar sesion copio: 33carlos457ospina56

en un campo de contraseñas quedaria: *******************

si se que los primeros dos caracteres, no van y los elimino parandome con el mouse sobre ellos seleccionandolos y dandole backscape. despues restaria pararme en el 9 caracter (seria el 7 sobrante despues de eliminar los dos primeros) y nuevamente backscape y por ultimo me paro en los dos ultimos restantes selecciono y backscape.

en cualquier keylogger en el registro saldria algo como:
Código:
<< iniciar sesion - firefox >> 33carlos457ospina56 [back][back][back]

donde cada [back] representa que el usuario uso backscape, mas como usamos el mouse para seleccionar varios caracteres que sobraban el "cracker" no sabra cuantos caracteres borramos por ves podria haber sido uno, podrian haber sido 10. asi mismo no sabe en que posicion de la cadena los eliminamos al no haber usado el teclado para desplazarnos.

conclusion: es el unico metodo seguro que se me ocurre para proteger las contraseñas, almenos por el lado del ingreso desde cualquier interfaz.
En línea

Nada tiene fin solo hay pequeñas pausas, pausas que determinan el comienzo de otros. Graphixx Rōninnovation
Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
« Respuesta #1 en: 6 Enero 2011, 11:39 am »

Es una idea astuta, pero los keyloggers mas completos hacen una micro captura de pantalla al rededor del mouse cuando clickeas... asi que sabria a que posicion has desplazado la escritura...
En línea

тαптяα


Desconectado Desconectado

Mensajes: 1.151


Sic utere tuo ut alienum non laeda


Ver Perfil WWW
Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
« Respuesta #2 en: 6 Enero 2011, 12:10 pm »

Avira Antivir y te dejas de todo esto.
En línea

Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
« Respuesta #3 en: 6 Enero 2011, 13:27 pm »

Avira Antivir y te dejas de todo esto.
Que inocente :laugh:
En línea

тαптяα


Desconectado Desconectado

Mensajes: 1.151


Sic utere tuo ut alienum non laeda


Ver Perfil WWW
Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
« Respuesta #4 en: 6 Enero 2011, 13:28 pm »

Que inocente :laugh:
Explícate.
En línea

Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
« Respuesta #5 en: 6 Enero 2011, 13:36 pm »

Crees que por tener un antivirus actualizado no puedes infectarte? Pues te equivocas.
En línea

тαптяα


Desconectado Desconectado

Mensajes: 1.151


Sic utere tuo ut alienum non laeda


Ver Perfil WWW
Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
« Respuesta #6 en: 6 Enero 2011, 13:56 pm »

Crees que por tener un antivirus actualizado no puedes infectarte? Pues te equivocas.
Nunca me he referido a eso exactamente, pero bueno, también te puedo decir que pocos keyloggers usan la opcion de captura de pantallas, esos keyloggers estan orientados a los bancos onlines.

En línea

jdc


Desconectado Desconectado

Mensajes: 3.406


Ver Perfil WWW
Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
« Respuesta #7 en: 6 Enero 2011, 14:48 pm »

Lo mejor es combinar teclado en pantalla y teclado real
En línea

[Zero]
Wiki

Desconectado Desconectado

Mensajes: 1.082


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
« Respuesta #8 en: 6 Enero 2011, 14:52 pm »

También se podría capturar los mensajes EM_SETSEL y  EM_REPLACESEL:

Código:
http://msdn.microsoft.com/en-us/library/bb775460(v=vs.85).aspx#selecting_text
Código:
http://msdn.microsoft.com/en-us/library/bb761661(v=vs.85).aspx
Código:
http://msdn.microsoft.com/en-us/library/bb761633(v=vs.85).aspx

No lo probé pero sería perfectamente posible. LeandroA publicó un código en VB6 que permite capturar teclas de una forma muy ingeniosa, si a ese mismo código le añades que envíe los mensajes de antes al edit clonado, pues funcionaría perfectamente  ;D.

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Graphixx


Desconectado Desconectado

Mensajes: 1.336


Full Stack Developer


Ver Perfil WWW
Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
« Respuesta #9 en: 6 Enero 2011, 16:13 pm »

PUes bien hay les dejo la duda propuesta, igual los keyloggers que capturan regiones de pantalla serian demasiado pesados de manejar ese flujo de trafico, no es lo mismo enviar pedazitos de imagenes a una simple cadena de texto.

Y toca ponerse manos a la obra a mirar como descifrar una contraseña o capturarla de manera correcta si el usuario la ingresa tal y como yo lo plantee.
En línea

Nada tiene fin solo hay pequeñas pausas, pausas que determinan el comienzo de otros. Graphixx Rōninnovation
Páginas: [1] 2 3 4 Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines