¿La ofuscación de la entrada del teclado para desafiar a los keyloggers?

1

¿Sabes de algún mecanismo existente para la ofuscación por ingreso de teclado para desafiar a los keyloggers?

Y si eso existe, ¿el software como (y, en particular) VeraCrypt presenta estos?
Si tales mecanismos aún no existen o si VeraCrypt no cuenta con tales características, también explique por qué ese es el caso. ¿No es eso esencial para salvaguardar adecuadamente la contraseña de cifrado?

(Con ofuscación de entrada de teclado me refiero a entradas de teclado aleatorias como ruido sobre la entrada de teclado real)

    
pregunta mYnDstrEAm 23.07.2017 - 22:15
fuente

1 respuesta

4

No existen tales mecanismos y la razón es que no serían rentables.

  1. El costo de esta técnica es inicialmente alto porque no está claro cómo realizarla. Usted sugiere que el receptor de una contraseña de alguna manera agregue ruido al flujo de entrada. Para eso necesitas la aplicación que usa contraseñas para actuar un teclado. Si bien esto es posible, todavía sería una extensión completamente ortogonal de la aplicación. Además, necesitaría emular un teclado de tal manera que un keylogger no pueda diferenciar entre los teclados falsos y los reales. Esto puede requerir una interferencia del sistema operativo a un nivel profundo dependiendo del sistema. Todo esto es un costo de implementación adicional.

  2. El beneficio de este método no es realmente tan bueno. Cuando su sistema ejecuta un keylogger, significa que está ejecutando un código malicioso que puede interceptar eventos de teclado. Esto generalmente significa que su sistema está completamente comprometido y, si bien es probable que sea una molestia para los atacantes, en realidad no disminuye su poder porque también pueden recuperar las contraseñas de la memoria.

Y es por eso que esta idea en realidad no la hace práctica.

    
respondido por el Elias 23.07.2017 - 22:56
fuente

Lea otras preguntas en las etiquetas