วันจันทร์ที่ 12 ตุลาคม พ.ศ. 2552

IT Tips - How to prevent from password hacking‏

เกร็ดเล็กเกร็ดน้อย IT ตอน : การป้องกันการ hack passwordเมื่อจำเป็นต้อง login

เข้าเครื่องคอมพิวเตอร์ที่ไม่ใช่ของเรา





เนื่องจากปัจจุบันมีวิธี hack password โดยใช้โปรแกรมที่เรียกว่า keylogger โปรแกรมนี้จะเก็บ log ทุกครั้งที่กด keyboard เมื่อเราคีย์ password โปรแกรมจะเก็บไว้ใน log ทำให้เจ้าของเครื่องสามารถทราบ password ของผู้ใช้งานได้อย่างง่าย ๆ โดยที่โปรแกรมเหล่านี้จะถูกซ่อนไว้เราไม่สามารถทราบได้ว่าเครื่องคอมพิวเตอร์ที่เราใช้งานอยู่มีโปรแกรมประเภท Keylogger อยู่หรือไม่



ดังนั้นเพื่อความปลอดภัยหากมีความจำเป็นต้อง login เข้าระบบใด ๆ ในเครื่องคอมพิวเตอร์ที่ไม่ใช่ของเราเอง เช่นตาม Internet Café ไม่ว่าจะเป็นในโรงแรม หรือร้านตึกแถวก็ตาม มีวิธีไม่ให้โปรแกรม keylogger อ่าน password ของเราได้ดังนี้

1. ยกตัวอย่างเช่น เมื่อต้อง login เข้า OWA

user name : helpdesk

password : helpdesk1234

2. เมื่อมี pop-up ให้ใส่ user name ตามปกติ และเมื่อต้องคีย์ password ให้ทำดังนี้




2.1 ในช่อง password ให้คีย์ password 1 ตัว ตามตัวอย่างคืออักษร h

2.2 เอา mouse ไปคลิกที่อื่น (ที่ใด ๆ นอกช่อง password) แล้วคีย์ตัวอักษรอื่น ๆ กี่ตัวก็ได้

2.3 กลับมาเอา mouse ไปคลิกที่ช่อง password คีย์ password อีก 1 ตัว คือ e

2.4 ทำตามข้อ 2.2 และข้อ 2.3 จนคีย์ password ครบทุกตัวอักษร

3. ผลที่ได้จากการทำตามข้อ 2

hvkesoldifplkiddkae8511aseiakaer4512f4aea31as5df4



ตามตัวอย่าง ตัวอักษรสีแดงคือตัวอักษรที่คีย์เมื่อคลิก mouse ในช่อง password ตัวอักษรสีดำคือตัวอักษรที่คีย์เมื่อคลิก mouse ที่อื่นนอกช่อง password (ที่ใด ๆ)



ผลที่ปรากฏตามตัวอย่างนี้ โปรแกรม keylogger จะเก็บ log ทุกตัว (โดยไม่เห็นสี) ทำให้ไม่สามารถอ่านได้ว่า password ของเราคืออะไร

ไม่มีความคิดเห็น:

แสดงความคิดเห็น

ค้นหา