卡巴斯基最新技術(shù)保護(hù)密碼不被攔截
網(wǎng)絡(luò)罪犯在試圖竊取機(jī)密數(shù)據(jù)時(shí),會使用各種手段,包括使用專門用于攔截用戶輸入的密碼的惡意軟件。在保護(hù)用戶機(jī)密數(shù)據(jù)方面,卡巴斯基實(shí)驗(yàn)室擁有多項(xiàng)領(lǐng)先技術(shù)。2012年9月,卡巴斯基實(shí)驗(yàn)室的一項(xiàng)新技術(shù)又獲得俄羅斯技術(shù)專利。這項(xiàng)新技術(shù)甚至能被應(yīng)用于非標(biāo)準(zhǔn)輸入手段,利用一系列應(yīng)用和電子設(shè)備保護(hù)輸入數(shù)據(jù)的安全。
密碼是一種用于保護(hù)數(shù)據(jù)不被未授權(quán)訪問的基本工具。只有包含至少10個(gè)字符的復(fù)雜密碼才被認(rèn)為是高強(qiáng)度密碼,但事實(shí)上,有34%的用戶在使用中并不注意密碼保護(hù),選擇使用了簡單的密碼,例如"12345"、"password"等。即使是復(fù)雜密碼,也無法保證數(shù)據(jù)的絕對安全。因?yàn)榫W(wǎng)絡(luò)罪犯會使用鍵盤記錄器等手段,攔截用戶鍵入系統(tǒng)的密碼。想要避免此類事件發(fā)生,當(dāng)今的用戶需要更為先進(jìn)的技術(shù)保護(hù)數(shù)據(jù)不被攔截。
該技術(shù)由卡巴斯基實(shí)驗(yàn)室的安全專家Oleg Zaitsev開發(fā),獲得的技術(shù)專利號為№ 2461869。這項(xiàng)技術(shù)使得特殊的密碼輸入手段成為可能,例如在輸入兩個(gè)密碼字符之間加入延時(shí)、在輸入密碼特定位置時(shí),按下鼠標(biāo)鍵、或者重疊按鍵(即在輸入下一個(gè)按鍵時(shí),前一個(gè)按鍵仍然按著)等。這種非標(biāo)準(zhǔn)的輸入手段可以在密碼匯總插入一段預(yù)先設(shè)定的按鍵組合,所以,如果有一個(gè)10位字符的密碼,其中的四位可以在恰當(dāng)?shù)臅r(shí)候通過點(diǎn)擊鼠標(biāo)左鍵"鍵入"。在這個(gè)例子中,用戶可以首先輸入3個(gè)字符,然后點(diǎn)擊鼠標(biāo)輸入接下來的4個(gè)字符,之后再通過鍵盤鍵入余下的3個(gè)字符。這樣,即使計(jì)算機(jī)上被網(wǎng)絡(luò)罪犯安裝了鍵盤記錄器,其只會攔截的最初三個(gè)和最后三個(gè)字符,而整個(gè)密碼仍然是安全的。
這項(xiàng)新技術(shù)預(yù)示著用于管理非標(biāo)準(zhǔn)密碼輸入手段組件的誕生。通過使用這種技術(shù),用戶可以獨(dú)自設(shè)置自己的輸入手段,自定義哪些密碼字符可以通過這種手段代替輸入。從而允許用戶配置自己的密碼保護(hù)系統(tǒng)。同時(shí),這項(xiàng)最新專利技術(shù)還可以兼容任何提供密碼輸入窗口的應(yīng)用程序,從Windows操作系統(tǒng)的登錄屏幕到瀏覽器以及常用的網(wǎng)絡(luò)服務(wù)等??ò退够鶎?shí)驗(yàn)室的這項(xiàng)技術(shù)還能夠用來對電子設(shè)備進(jìn)行保護(hù),例如在ATM機(jī)或手機(jī)上安全輸入PIN密碼。
截止到2012年10月1日,卡巴斯基實(shí)驗(yàn)室在俄羅斯獲得的技術(shù)專利已經(jīng)達(dá)到64項(xiàng)。此外,卡巴斯基實(shí)驗(yàn)室在全球范圍內(nèi)獲得的技術(shù)專利已經(jīng)超過120項(xiàng),這些專利分別由美國、俄羅斯、中國以及歐洲的專利局頒發(fā)。















 
 
 
 
 
 
 