查看: 3320|回复: 5
收起左侧

[软件] 为什么淘宝安全控件带有键盘记录器?

[复制链接]
yiyetingyu
发表于 2013-2-20 10:27:42 | 显示全部楼层 |阅读模式

以前常见到说卡巴斯基把淘宝控件看成是木马。我用的是zemana antilogger,在火狐上淘宝支付的时候,它也显示淘宝控件有问题,搞得人有点忐忑,这是为什么呢?!


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
恋爱的夏娜
头像被屏蔽
发表于 2013-2-20 10:56:31 来自手机 | 显示全部楼层
淘宝安全控件的反键盘记录原理,个人想,应该和键盘记录器的行为有类似的地方,你看你的千千静听也被拦截了,他是有键盘快捷键的,安全控件为了不让系统其他程序截取按键输入,就会建立一个键盘钩子,拦截掉其他的输入请求,这样密码输入就不容易被轻易记录了。我的猜想是这样的。
gemini09
发表于 2013-2-20 11:43:18 | 显示全部楼层
恋爱的夏娜 发表于 2013-2-20 10:56
淘宝安全控件的反键盘记录原理,个人想,应该和键盘记录器的行为有类似的地方,你看你的千千静听也被拦截了 ...

目测楼上正解
lishaoyu007
发表于 2013-2-20 12:18:47 | 显示全部楼层
安全控件一般包含了
驱动防护模块
数据安全传输模块
身份识别(代{过}{滤}理)模块
身份识别数据库模块
SSL加密模块
过滤层驱动模块等多个模块

在运行过程中,首先过滤层驱动模块记录用户的键盘记录,包括每个按键上的停留时间、相邻按键的间隔时间和击键力度大小等。同时插入随机干扰信息产生产生混合信息,将其记录信息发送到身份识别模块。身份识别模块再将其混合信息过滤后,将真实的信息通过SSL加密发送至服务器。

在这个过程中又包含了自身控件的诸多保护机制。。

基本上就是这样,再者。。。淘宝用户的信息有谁比淘宝更清楚??淘宝自己记录自己用户的信息。。用得着忐忑么。。。

当然也可能是通过其他方式以达到“安全”的目的。此方法仅是一种实现安全控件“安全”的方法(该方法参见民生银行安全控件加密原理)

评分

参与人数 1经验 +3 收起 理由
yloko + 3 感谢解答: )

查看全部评分

恋爱的夏娜
头像被屏蔽
发表于 2013-2-20 12:57:33 | 显示全部楼层
lishaoyu007 发表于 2013-2-20 12:18
安全控件一般包含了
驱动防护模块
数据安全传输模块

我也学习了呢。
网上找到一些了么?我的仅仅是我自己的分析,尚不全面。但是身份识别数据库,也就是把当前输入的信息与上次的比较,再传送到服务器去比较?我不明白了。再说既然有解密过程,他从根子上阻止其他的软件挂钩这个输入框控件不就更彻底了么?
279696866
发表于 2013-2-20 15:39:03 | 显示全部楼层
应该没有问题的额
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 21:28 , Processed in 0.125397 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表