Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

                  Добро пожаловать!
Этот проект бесплатно поможет Вам удалить вирусы и spyware, оптимизировать систему, скачать и настроить бесплатные полезные программы и решить любые возникающие компьютерные проблемы.

Только бесплатные и понятные советы
Только бесплатный и адекватный софт.
Только для добрых и хороших людей ;-)
Главная » Интернет защита и сетевая безопасность » “Как сделать взломоустойчивый пароль” или “Символы с большим ASCII-кодом”

“Как сделать взломоустойчивый пароль” или “Символы с большим ASCII-кодом”

Собственно, однажды я писал Вам о том как же генерировать и запомнить довольно взломоустойчивый к подбору и, как следствие, взлому пароль. Судя по отзывам, статья многим пригодилась, а некоторые вообще сделали из придумывания паролей что-то вроде искусства (местами очень комичного), но не о том речь.

Хитрый пароль – это чудесно, но будь в нем хоть 30 символов – это не спасет Вас от программ-кейлогеров или недобросовестных людей, которые попросту подглядывают за тем, что Вы вводите. Помимо зараженного дома вирусами (а кейлогер и есть вирус) компьютера подобная проблема особенно актуальна в интернет-кафе и компьютерных клубах- во-первых никогда не знаешь, что за программы там установлены и, вполне вероятно, что недобросовестный админ по-хитрому делает лог (запись) всех вводов паролей с помощью программки-кейлогера, а, во-вторых, учитывая, что это место публичное кто-то может легко посмотреть и запомнить что же Вы там набрали (кстати в интернет-кафе или прочих публичных местах еще и иногда стоят камеры, которые ведут запись в беспрерывном режиме).
Сегодня я расскажу Вам о том как собрать пароль, устойчивый от воровства при помощи программ keyloger‘ов (клавиатурные шпионы запоминающие вводимые Вами символы в формах логинов и паролей) и просто запоминания (если Вы вдруг вводите пароль при ком-то) кем бы то ни было. К тому же многим будет интересно узнать о вводе с клавиатуры специфичных символов (как пару примеров: û ~ Ç ╟↓ ∟ П ┬ и тд и тп) без всяких сторонних программ, что кстати очень просто, но известно в основном только людям, связанным с компьютерами в качестве профессии. Поехали.

Создаем взломоустойчивые пароли.

Я не буду особо разжевывать Вам принципы работы программ-кейлогеров (вирусов) скажу лишь общую схему: кейлогер следит за нажатием клавиш и собирает вводимые Вами логины и пароли в некий лог-файл, который потом отправляет (или взломщик забирает его сам, если имеет доступ к компьютеру) злоумышленнику. Не для кого не секрет, что все вводимые буквы и цифры – это символы. Но символы можно разделить на два вида – простые и специфичные (расширенные). Простые – это, как я уже сказал, буквы, цифры, всякие там знаки препинания, собачки (@) и тд и тп, а специфичные – это что-то вроде û ~ Ç ╟↓ ∟ П ┬ и тд и тп. Как Вы понимаете, использование специфичных символов значительно усложняет процесс взлома как методом подбора, так и методом использования кейлогеров (большинство из них не настроены на обработку и запись расширенных символов).

Все это чудесно, но Вы не знаете кое о чем, а именно о том, что помимо разных символов есть разные способы их ввода. Точнее говоря, любую букву, цифру, знак препинания и тд и тп, т.е. любой символ можно ввести не просто вполне естественным образом (естественный способ для простого пользователя – это тычок пальчиком в соответствующую кнопку на клавиатуре), а еще и методом использования кнопки ALT и цифровой клавиатуры, а именно нажатие ALT+35 (где кнопка ALT зажата, а 35 вводится на цифрах (плюс жать не надо)) даст символ #. Сочетание ALT+147 даст Вам букву У. Собственно, подобным образом можно вводить и специфичные символы, а именно, скажем – это нажатие ALT+1 , а ▀ – это ALT+1247 и тд и тп. Думаю, чем такой способ ввода безопаснее объяснять не надо – выводы вполне логичны, а о том чем безопаснее добавлять в пароль расширенные символы я писал выше в скобочках.

Кстати о расширенных символах. Среди них есть такая вещь как неразрывный пробел- ALT+0160. Он отображается как обычный пробел и зачастую может обмануть тех, кто каким-то образом подглядел Ваш пароль. Даже, если Ваш пароль будет записан кейлогером, то в лог-файле он (неразрывный пароль) будет выглядеть, как обычный пробел, что собьет с толку взломщика особенно, если он ведать не ведает ни о каких специфичных символах и неразрывных пробелах, т.е., даже получив пароль он не сможет им воспользоваться.

Подводные камни.

Они не такие страшные, но без них, к сожалению, никак.

Как Вы понимаете создание пароля со специфичными символами или ввод его по средством ALT+цифры требует большего нажатий клавиш, что тоже требует запоминания в первую очередь Вами самими (т.е. пароль из 5 символов будет требовать, например, 25 нажатий клавиш (ALT+1256, ALT+2341 и тд). Возможно проще было бы не заморачиваться и просто удлинить обычный пароль на несколько обычных символов. Это во-первых.

Во-вторых, клавиатуры некоторых компьютеров (зачастую эта проблема наблюдается в ноутбуках) затрудняют ввод с цифровой клавиатуры.

В-третьих, некоторые утилиты командной строки не поддерживают символы с большим ASCII-кодом. Например, вы можете использовать символ ALT+0127 в Windows, но не сможете набрать его в командной строке. И наоборот, коды некоторых символов, таких как Tabs (ALT+0009) или ESC (ALT+0027) могут быть использованы в cmd (командной строке), но совершенно никак не получится задействовать их в самой Windows.

Послесловие.

Вот такие пироги.

Надеюсь, что эта статья Вам пригодится так же как и предыдущая и даже, если Вы не будете использовать это в паролях, то теперь хотя бы знаете как написать в своём псевдониме (нике) какой-нибудь забавный символ ;)

Комментарии. Присоединяйтесь к обсуждению!

ВАЖНО! Прежде чем писать - прочитайте комментарии, быть может, то, что Вам нужно, там уже есть. Так же, ознакомьтесь с правилами комментирования.

ВАЖНО! На случай, если у Вас проблемы с закачкой антивирусов, то на страничке "Сборки" Вы всегда можете найти альтернативные ссылки на закачку популярных антивирусных утилит (dr.web, avz, spybot и пр.)

У проекта есть свой форум. Именно там Вы можете получить ответы на многие вопросы.

Что-то пригодилось и помогло? Понравился проект? Скажите спасибо и поделитесь ссылкой с друзьями!.

Не справляетесь сами, но не хотите платить сомнительным сервисам компьютерной помощи? Попросите меня.

jonne
2009-08-03 21:07:23

как написать в своём псевдониме(нике) какой-нибудь забавный символ

:D забавная тема, в таблице символов можно тоже что-то интересное найти

2009-08-03 21:49:30

Таблицы таблицами, а ручками полезнее ;)

 
 
iona43
2009-08-04 09:06:16

Андрей, а можно ли увидеть где-всю таблицу символов, где альт+4 цифры стоят напротив определённого символа, чтобы выбрать себе символ?

2009-08-04 10:49:32

Например, тут.

 
 
Monstr
2009-08-04 13:12:46

прикольно ☺

 
iona43
2009-08-04 14:11:39

Символы то не те, которые ты в статье описывал, как их набрать не понял?

2009-08-04 14:41:30

Что именно не понятно в процессе набора? :)

 
 
iona43
2009-08-04 15:27:55

как набрать те символы в таблице?
И почему там нет тех символов, которые ты описывал?

2009-08-07 19:50:48

Ммм.. Черт его знает. Я вообще методом тыка их подбираю.

Надо найти адекватную таблицу чтоли или написать её самому.

Подумаю.

 
 
2009-08-04 19:11:36

☺☺☺☺☺☺☺☺☺☺☺☺☺☺☺☺☺☺☺☺☺☺☺☺☺☺☺☺☺☺☺☺☺☺☺☺☺☺☺
Очень понравилась идея, обязательно воспользуюсь.
И даже не в интернет-кафе дело, а в том, что можно добавить такой символ и резко повысить сложно своего пароля – маловероятно, что что-то такое будут подбирать.

Леонид
2011-02-20 12:41:25

ну теперь понятно как создать сложный пароль и вобщем то набирать прикольные символы типа этих ☺ ☻ ♥ ♦ ♣ ♠ • ◘ ○ очень клёвые символы и при этом добавляют безопасности к паролям. Большое спасибо!!!!!

 
 
codgy
2009-08-11 17:33:24

Таблица на ascii.org.ru правильная, например 00F=15 -> Alt+15=☼

2009-08-11 17:36:39

Шпасибо ☺

 
 
iona43
2009-08-12 09:33:54

[quote comment="5097"]Таблица на ascii.org.ru правильная, например 00F=15 -> Alt+15=☼[/quote]
Оно конечно так, но вот у akelPad (текстовый редактор вместо стандартного блокнота) другое мнение, он просто пишет только такой символ – I, при Alt+15.

Другое дело ворд

Про 00F=15 не понял, это Alt+00F или просто без альта, а то у меня не получается?

Kellis Подписка на комментарии с помощью e-mail
2009-08-12 13:34:07

F в шестнадцатеричной системе счисления равно 10 в десятеричной системе счисления :)

Kellis Подписка на комментарии с помощью e-mail
2009-08-12 13:36:06

Блин, но тут просто перевод идет A=10 B=11 C=12 D=13 E=14 F=15

 
 
 
iona43
2009-08-13 11:40:18

Теперь всё ясно!

 
2009-08-20 14:41:47

Есть только одно “НО”: при выходе в инет с телефона такой пароль не набрать. Так что не все пароли должны быть такими извращенными ;)

 
Игроь
2009-09-17 17:12:55

♥ Хорошо,☺если знаешь!

 
kaupix Подписка на комментарии с помощью e-mail
2009-09-20 00:08:29

у меня такой вопрос у меня в кейлоггере отобразился пароль ¤abcdefg
как его расшифровать? или правильно набрать, все перебрала не получается

Паша
2010-05-23 18:57:17

alt+0164 тоесть ¤abcdefg и всё. или так ¤фисвуай кажится прально

 
 
ALKAPOHE
2010-05-23 18:53:42

буду писать alt+0134 † +0153 ™ +14863 ☼ +74269 ↔ +862 ■ +0164 ¤ +0167 § +0137 ‰ +0135 ‡ +0136 € и так даллия пробуйте и будет вам чудо

Паша
2010-05-23 19:00:55

†‡™ћњ•▓↔ просто так методом тыка

Паша
2010-05-23 19:03:50

вот нашёл сайт где есть описание http://oleg-borisov.narod.ru/4-auth/smilo/ab5.htm кому не понятно как и что пишите

 
 
 
InDiana
2010-09-01 00:21:54

ну… вот у меня не получилось набрать эти символы, вроде в блокноте пробовала.. что не так делала?

 
ДЕД
2011-01-31 20:06:20

Такая важная тема и так мало откликов! А все просто:Mail.ru признаёт только буквы,Yandex.ru принимает ещё цифры и Некоторые знаки,остальное решительно отвергается и пароль не создать!А то,что принимается становится известно сразу же и всем.Я как-то регистрировался на одном сайте,так они Сразу же сообщили мне открытым текстом расшифровку моего пароля ,и я сказал им “спасибо”,ибо они открыли мне на ……..
Да и комп не печатает эти всякие сочетания Alt+…..Допускаю,что я просто Неумёха,учиться да учиться ,но почитал я отзывы на статью и понял,что Ничего! не понял.

 
Илья Томичек
2011-06-19 16:19:06

- Специфические символы – это не вариант! Т.к. если, хакер настроит вирус на прямую синхронизацию с HTTP – серваком, то, сольются все пароли. И, не важно будет ли, он состоять от: 8-16 символов. Либо расширенных символов. А, если говорить, уже про опытного “Кофешного-Админа” то, он проще “cookie” вытянет. Чем, будет с вирусописательством мутить.

 
Александр
2011-08-10 10:39:22

у меня вопрос если ставлю пароль из такх символов (곟ሆ폴굜) ток как заходить в почту с мобильного агента? ведь в телефоне нет таких символов?

6aPHaK
2011-08-10 15:42:18

Скорее всего никак :)
Либо надо искать языковый пакет для телефона, поддерживающий эти символы

 
 
Имя/ник (обязательно):
Ваш E-mail (не публикуется, никакого спама):
URL сайта (если есть):
Ваш комментарий (уменьшить поле | увеличить поле)
Вы можете # подписаться с помощью RSS на комментарии к этой записи.