Forum Tibia.pl

Forum Tibia.pl (http://forum.tibia.pl//index.php)
-   Inne (http://forum.tibia.pl//forumdisplay.php?f=19)
-   -   Keylogger - Forget it! (http://forum.tibia.pl//showthread.php?t=101216)

Moppy 06-11-2006 21:42

Keylogger - Forget it!
 
Jak pewnie zauważyłeś hacka najczesciej lapiesz przez prosciutkie keylogerki.

Takie keyloggerki stanowia około 80% wszystkich hackow.

Wpadłem na pomysl by sprytnie oszukac takie keyloggery, zamiast wpisywac passy z tradycyjnej klawiatury mozna by wpisywac je klikajac myszka na litery na "wirtualnej klawiaturze"

Jak mogło by to wygladac?

a tak:
http://img522.imageshack.us/img522/3...byfummoej0.jpg

Adres do tematu na tibii.com:

http://forum.tibia.com/forum/index.p...readid=1434557


Możliwe, że ktos wpadł na to przedemna, ale nic takiego nie znalazłem, a pomysł jest tak prosty do zrealizowania i tak przydatny ze cipsoft powinien sie nim zająć.

Widoczność klawiaturki mozna by wlaczac i wylaczac jak na screenie albo w opcjach, wiec jesli komus by przeszkdzała moglby ja wyłączyc i wpisywac passy po staremu.

Co o tym sądzicie?

De'sH 06-11-2006 21:44

hmm... niby nie jest to zly pomysl... ale jestem pewien ze zaraz ktos wymysliby cos co by wszystko zaprzepascilo : S

Rater 06-11-2006 21:48

Pomysł bardzo dobry ;] Jeśli byłaby wprowadzona taka klawiaturka, tylko jej bym używał xD

kamosblue 06-11-2006 21:51

Istnieje cos takiego w windowsie jak "Klawiatura ekranowa".

http://img116.imageshack.us/img116/8647/ekranowazy8.jpg

janek@ 06-11-2006 22:00

Cytuj:

Oryginalnie napisane przez De'sH (Post 1066670)
hmm... niby nie jest to zly pomysl... ale jestem pewien ze zaraz ktos wymysliby cos co by wszystko zaprzepascilo : S

Masz racje.. Bo ja przewale ten pomysl o wiele lepszym sposobem:
1: musisz miec swoje kody zapisane gdzies w dokumentach... (napisane najlepiej
klawiatura ekranowa)
2: ctrl+c na jeden kod, a potem tam gdzie miales wpisac go ctrl+v.

Ba lepszy bo niektore keyloggery sa sprytne i tez patrza na k.e :faceoff:.
I z reszta jest o wiele szybciej.
Chyba, ze ktos poda argument czemu moj jest zly

@edit
A no nie ;p Ale ja bym radzil zaopatrzyc sie w avast jak juz viry.

NervGal 06-11-2006 22:08

Cytuj:

Oryginalnie napisane przez janek@ (Post 1066705)
1: musisz miec swoje kody zapisane gdzies w dokumentach... (napisane najlepiej
klawiatura ekranowa)


Nie pomyślałeś, że keyloggery często występują w 'towarzystwie' innych virków, które sprawdzają zawartośc kompa?

Golempol 06-11-2006 22:09

Keylogi na bieżąca loguja zawartośc schowka...
Na tepomysły ludzie wpadali lata temu i rownie szybko rozumieli ze ten pomysł jest do doopy. na oszukanie keyloga sa inne sposoby

Fiszbin 06-11-2006 22:10

Większość keyloggerów kopiuje wpis ze schowka, więc twój plan zawładnięcia światem legł w gruzach. Po za tym było już coś podobnego w POTD na www.tibianews.net

Mazur199 06-11-2006 22:12

-Nie ściaganie filmow,botów itp
-Codzienny skan Ad-Aware
-Zaktualizowany antywir
-wpisywanie passow przed polaczeniem z netem(nie wiem czy dziala)
-najpierw bledne,byle jakie wpisanie raz lub dwa razy passow i za 3 razem dopiero swoje passy
edit
No i firewall :P

nie ma szans zebys wyłapał hacka :P

Upierz 06-11-2006 22:45

Taa, jestem ciekaw, czy taka banalna metoda by się sprawdziła:
masz dwa kompy, jeden do Tibii (Linux ofc.), drugi do reszty co-tam-potrzebujesz.

Kajulec 06-11-2006 22:53

Skoro ja nie miałem hacka przez trzy lata, to się jednak da. Ludzie grają w Tibię latami i hacków nie mają. Oznacza to, że jest możliwe 'nie danie sie'. Po prostu trzeba uważać.

$corcerer 06-11-2006 23:12

Skoro mozna wpisac z zewnatrz jakas wartosc do pamieci programu ([patrz program Magic Trainer Creator) to niby dlaczego nie mozna byloby jej odczytac i w ten sposob uzyskac haslo? Poki nie przestaniesz instalowac wszystkiego na co natkniesz sie w internecie jak leci i nie zaczniesz myslec, to nic cie nie uchroni przed kradzieza, nawet najsilniejszy firewall i najbardziej wymyslne zabeziedczenia.

Ktos madry kiedys powiedzial, ze zabezpieczenia sa tak silne jak ich najslabsze ogniwo. A ludzka glupota jest tym najslabszym ogniwem i bedzie nim nadal...

emilok 06-11-2006 23:21

Jesteś najsłabszym ogniwem, przykro mi :P

Moppy 07-11-2006 06:56

No pewnie ze sa zajebiste programy ktore znajda wszystko, ale w tym pomysle chodzi mi przede wszystkim o newbich, ktorzy najczesciej sciagaja jakiegos lipnego bota z jakiegos www.freeitems.prv.pl ktory nie umie nic poza czytaniem logow z klawiatury.

janek@
Co do zapisywania haseł na kompie...

http://www.tibia.com/guide/?subtopic=security

"Never store your account data on your computer."




Nawet jesli mialo by to pomoc na przyklad 5% społeczności to mysle, ze warto by było to zrobic. Roboty przy takim czyms cip soft mial by naprawde niewiele. A jesli komus by to przeszkadzalo moglby se zawsze wylaczyc okienko

piotrek1000 07-11-2006 07:23

Jak już ktoś wspominał, to dużo łatwiej zrobić "keyloggera" w sensie programu odczytującego passy z pamięci tibi, dlatego jeśli masz bota i ma on keyloggera to na 99% działa on w ten sposób, i szczerze mówiąc jest to dużo łatwiej zrobić niż śledzenie wszystkie co "wklepujesz" na klawiaturze, pozatym takiego keyloggera nic nie wykryje bo przecież praktycznie prawie każdy bot w tibi, musi operować na jej pamięci(chyba że są antyviry które się plują że jakiś program grzebie w pamięci innego :p, w tym się wogule nie orientuje).

janek@ 07-11-2006 07:50

Cytuj:

Oryginalnie napisane przez Moppy (Post 1066873)

janek@
Co do zapisywania haseł na kompie...

http://www.tibia.com/guide/?subtopic=security

"Never store your account data on your computer."


Nawet jesli mialo by to pomoc naprzyklad 5% społeczności to mysle, ze warto by było to zrobic. Roboty przy takim czyms cip soft mial by naprawde niewiele. A jesli komus by to sprzeciło monitor zawsze moglby se wylaczyc.

No wiesz, ale takie sposoby jak my podalismy radza sobie tylko z tymi "bystrymi jak metna woda w klopie" keyloggerami ;p. Za glupote jest w pelni odpowiedzialny sam uzytkownik i jak nie potrafi przetrawc z kontem to truno... ;] Nic ujac niz dodac..

Dolor 07-11-2006 07:58

Golempol@

Nie chce nic mówić ale ten sposób już jest znany od bardzo dawna :P

Alanus Lutinum 07-11-2006 08:09

Pomysł nawet dobry, ale nie działało by to na wszystkie keyloggery, zawsze uchroni cięprzed tą częścią ;) . Pomysł nie wydaje mi się zły, ale za dobry też nie jest.

Moppy 07-11-2006 14:41

Cytuj:

Oryginalnie napisane przez Alanus Lutinum (Post 1066915)
Pomysł nawet dobry, ale nie działało by to na wszystkie keyloggery, zawsze uchroni cięprzed tą częścią ;) . Pomysł nie wydaje mi się zły, ale za dobry też nie jest.

Panie, zdecyduj sie pan



1 opcja wiecej nikomu by nie zaszkodziła, kto nie chcialby korzystac to by nie korzystal, Nikomu to nie zaszkodzi, a zawsze komus tam pomoze.

Znam ludzi ktorzy maja 30 znakowe hasła, małe, duże litery, połowe wpisuja normalnie, polowe wycinaja z folderu nazwanego "przepisy kulinarne babci Bronisławy". Sraja sie z tym, az mi sie zal robi... można im troche uproscic zycie.

Cristiano Lisek 07-11-2006 14:57

Cytuj:

Oryginalnie napisane przez Kajulec (Post 1066791)
Skoro ja nie miałem hacka przez trzy lata, to się jednak da. Ludzie grają w Tibię latami i hacków nie mają. Oznacza to, że jest możliwe 'nie danie sie'. Po prostu trzeba uważać.

widac mozna ja gram od roku i 2 hacki mialem:p


Wszystkie czasy podano w strefie GMT +2. Teraz jest 09:18.

Powered by vBulletin 3