Czy klawiatury ekranowe są naprawdę bezpieczniejsze?

14

Szybkie pytanie: używam klawiatury ekranowej podczas wprowadzania haseł bankowych, numerów kart kredytowych itp., Aby chronić się przed złośliwym oprogramowaniem. Czy to dobry pomysł, czy marnuję czas? Niektóre witryny bankowości internetowej mają klawiaturę ekranową do wprowadzania hasła. Czy są one jeszcze bezpieczniejsze?

Matt „Trouble” Esse
źródło

Odpowiedzi:

11

Wbudowana klawiatura ekranowa, która jest dostarczana z wieloma systemami operacyjnymi, została zaprojektowana, aby pomóc osobom, które nie mogą korzystać z fizycznej klawiatury z powodu niepełnosprawności. Z tego powodu klawiatura ekranowa zachowuje się tak bardzo jak prawdziwa klawiatura, a jej aktywność najprawdopodobniej będzie rejestrowana przez keylogger.

Klawiatury ekranowe specjalnie zaprojektowane dla bezpieczeństwa (na przykład na stronie internetowej banku) to inna historia i prawdopodobnie są bardziej bezpieczne przed keyloggerami.

http://www.viruslist.com/en/analysis?pubid=204791931

Ian Potter
źródło
Dziękuję, miałem przeczucie, ale nie byłem pewien, ale „Ważniejsze niż dążenie do pewności jest dążenie do jasności”
Matt „Trouble” Esse
7

Klawiatury ekranowe zapobiegają rejestrowaniu naciśnięć klawiszy przez klucz sprzętowy . Istnieją jednak inne metody rejestrowania naciśnięć klawiszy, których klawiatura ekranowa nie zapobiegnie.

Dour High Arch
źródło
Bankowe, które widziałem, mają tendencję do przesuwania pozycji przycisku klawiatury nieco przy każdym logowaniu, więc względna pozycja myszy zmienia się, co utrudnia ustalenie, które przyciski kliknął użytkownik.
Matthew Lock
0

Pamiętaj, że zestaw OSK nie jest zabezpieczony przed rzeczami, które również śledzą ruchy myszy, chociaż ustalenie, co kliknąłeś, jest znacznie trudniejsze. Lubię przechowywać części mojego hasła w hotstrunach auto-klucza. (ponieważ „hasło” jest o wiele łatwiejsze do wypracowania niż „p66j # wokk # d”)

Phoshi
źródło
1
Jeśli Twój zestaw OSK zmienia układ co kilka znaków - co jest denerwujące, ruchy myszy stają się trudniejsze do śledzenia - teraz należy również zapisać obrazy ekranu.
Broam,