2009/7/9 Francisco Brasileiro <[email protected]>

> Olá,
>
> Trabalho em um banco e estudamo a algum tempo essa aplicação com teclado
> virtual, encontramos problemas (keylogers) de todo jeito. Tem até uns que
> tiram screenshot a da click do mouse. Eles monitoram os sites mais
> conhecidos de bancos e quando vc está numa determinada url ele fica gravando
> cada click, então o teclado virtual não teria tanto efeito.
>
> A solução que adotamos foi "apagar" as teclas quando o mouse está por cima
> do teclado e mudar a posição das teclas a cada click, veja uma exemplo aqui:
>
> https://wwws.banese.com.br/netbanking/index.jsp
>
> Pois mesmo que tire um screenshot na hora do click não vai saber o que foi
> clicado, e mesmo que veja a posição do teclado ele muda a cada click, o que
> *dificulta* os keylogs.
>
> {]s Francisco Brasileiro
>
>
###################################################################################################

Muito boa essa técnica, mas vale a pena lembrar que ele não é infalível se o
keylogger estiver gerando filmes da tela...

Minha opnião é a seguinte: Você pode usar milhares de técnicas, mas sempre
vai ter um logger que a quebre. Isso porque o problema não é o keylogger, e
sim o fato do seu computador esta com o keylogger. O seu pc não devia ter um
keylogger, simplesmente. Ou você devia não acessar esse tipo de dado de um
pc "promiscou".

Mas esse tipo de proteção sempre é util porque a gente não vive no mundo
ideal :p. E no mais, acho que a melhor opção foi a mostrada por ultimo
mesmo, parabéns :D.

-- 
Mi blog eres su blog: https://www.lccv.ufal.br/~psycho/
@psycho_mantys : http://twitter.com/psycho_mantys
http://www.slackware.com
U.L. : 450347
Fnord

--~--~---------~--~----~------------~-------~--~----~
GUS-BR - Grupo de Usuários de Slackware Brasil
http://www.slackwarebrasil.org/
http://groups.google.com/group/slack-users-br

Antes de perguntar:
http://www.istf.com.br/perguntas/

Para sair da lista envie um e-mail para:
[email protected]
-~----------~----~----~----~------~----~------~--~---

Responder a