เกร็ดเล็กเกร็ดน้อย IT ตอน : การป้องกันการ hack passwordเมื่อจำเป็นต้อง login
เข้าเครื่องคอมพิวเตอร์ที่ไม่ใช่ของเรา
เนื่องจากปัจจุบันมีวิธี hack password โดยใช้โปรแกรมที่เรียกว่า keylogger โปรแกรมนี้จะเก็บ log ทุกครั้งที่กด keyboard เมื่อเราคีย์ password โปรแกรมจะเก็บไว้ใน log ทำให้เจ้าของเครื่องสามารถทราบ password ของผู้ใช้งานได้อย่างง่าย ๆ โดยที่โปรแกรมเหล่านี้จะถูกซ่อนไว้เราไม่สามารถทราบได้ว่าเครื่องคอมพิวเตอร์ที่เราใช้งานอยู่มีโปรแกรมประเภท Keylogger อยู่หรือไม่
ดังนั้นเพื่อความปลอดภัยหากมีความจำเป็นต้อง login เข้าระบบใด ๆ ในเครื่องคอมพิวเตอร์ที่ไม่ใช่ของเราเอง เช่นตาม Internet Café ไม่ว่าจะเป็นในโรงแรม หรือร้านตึกแถวก็ตาม มีวิธีไม่ให้โปรแกรม keylogger อ่าน password ของเราได้ดังนี้
1. ยกตัวอย่างเช่น เมื่อต้อง login เข้า OWA
user name : helpdesk
password : helpdesk1234
2. เมื่อมี pop-up ให้ใส่ user name ตามปกติ และเมื่อต้องคีย์ password ให้ทำดังนี้
2.1 ในช่อง password ให้คีย์ password 1 ตัว ตามตัวอย่างคืออักษร h
2.2 เอา mouse ไปคลิกที่อื่น (ที่ใด ๆ นอกช่อง password) แล้วคีย์ตัวอักษรอื่น ๆ กี่ตัวก็ได้
2.3 กลับมาเอา mouse ไปคลิกที่ช่อง password คีย์ password อีก 1 ตัว คือ e
2.4 ทำตามข้อ 2.2 และข้อ 2.3 จนคีย์ password ครบทุกตัวอักษร
3. ผลที่ได้จากการทำตามข้อ 2
hvkesoldifplkiddkae8511aseiakaer4512f4aea31as5df4
ตามตัวอย่าง ตัวอักษรสีแดงคือตัวอักษรที่คีย์เมื่อคลิก mouse ในช่อง password ตัวอักษรสีดำคือตัวอักษรที่คีย์เมื่อคลิก mouse ที่อื่นนอกช่อง password (ที่ใด ๆ)
ผลที่ปรากฏตามตัวอย่างนี้ โปรแกรม keylogger จะเก็บ log ทุกตัว (โดยไม่เห็นสี) ทำให้ไม่สามารถอ่านได้ว่า password ของเราคืออะไร
ไม่มีความคิดเห็น:
แสดงความคิดเห็น