【3.A.S.T】网络安全爱好者's Archiver

黑客学习

wmmy 发表于 2008-12-6 13:36

把手教你打造黑客也读不懂的安全密码

来源:ZDNET   

害人之心不可有,防人之心不可无!黑客盛行的今天,提高自身的防范等级是第一要务。但不能只停留在口号上,必须采取严密的技术手段。以我们最为常用的各种密码为例,如何既防明眼偷窥又防黑客软件暗查呢?本文就教你一绝招,使你的密码更安全!

  为安全起见,计算机中密码的输入和保存都是以“*”号来显示的。这样,他人无法查看到密码的内容。许多用 户以为这样就可以高枕无忧了,但事实是残酷的。这种密码的保护方式只防君子,不防小人。一些别有用心的人通常会运用 远程监控屏幕的手段,并配合密码查看软件就可以轻松还原密 码,现实迫使我们应该采取更为严谨的措施。

  我们可以利用系统默认情况下无法显示的字体作 为密码源字符。以Windows 2000/XP为例,缺省状态下系统显示的文字是“宋体”,字符集 是“简体中文GB2312”。如果选择GB2312中没有的文字作为密 码字符(如安装Office XP的宋体-方正超大字符集),系统则无法正确显示这些密码,而只是显示为“□”、“空格”或“?”等乱码,即使动用密 码查看软件也是如此,这样就达到了防止黑客偷窃密码的目的。原理并不复杂,但实际操作时还需涉及多方面的知识。

  1、制作密码字符

  (1)首先通过Office XP的“宋体-方正超大字符集”获取密码字符。单击“开始→所 有程序→附件→系统工具→字符映射表”,打开窗口后在字体 列表中选择“宋体-方正超大字符集”。随后拉动滚动条到“显 示CJK扩展A”字符范围内(注:在窗口下方可以看到提示), 选择并双击需要作为密码的字符,然后单击“复制”,将密码 字符发送到剪贴板。

  小提示:为保险起见,可以先将这些字符粘贴到记事本,确认系统无法显示它们。

  (2)打开需要设置密码的应用程序,将上述字符 粘贴到密码框即可。例如可以将如图2所示的字符作为QQ登陆密 码,这样就不怕黑客监视你的屏幕,即使他启用密码查看软件 所能看到的只是一串?号。

  小提示:一些网站、论坛或邮箱并不支持 使用此类字符文作为密码,此时不要使用上述方法来设置密码 。

  2、密码的管理

  因为一般输入法无法直接输入CJK扩展字符,为方便使用,可以利用Word的超链接功能来存放或管理密码。首先 从Word XP选择“宋体-方正超大字符集”并将密码字符粘贴到文档中。然后为该字符添加一个超链接,链接地址为QQ程序。这样下次 需要更改QQ登陆密码时,只要在文档单击超链接即可启动QQ, 随后将这个密码字符粘贴到密码框即可。此外,应将此Word文档加密保存。

  3、防止密码的反破译

  为防止熟悉这种方法的人反破译,还可以利用系 统自带的区位码输入法来输入系统字库没有编码的文字,这样 即使选择“方正超大字符集”也无法正常显示密码(只显示为 空格)。

  (1)打开控制面板,双击“区域和语言选项”,单击“语言→详细信息”,在已安装的服务列表选择“简体中 文(内码)”,单击“添加”,将其添加到输入法列表。

  (2)在需要输入密码的地方,选择内码输入法, 输入aaa1-affe之间的编码(如aaa2、aaa3、......),由于系 统字库没有这些编码的字符,系统都是以空格显示。不过由于 无法显示具体字符,要重新更改密码的时候比较麻烦,需要牢记当时输入的编码。

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.