Nejste přihlášen/a.

Přihlásit se do poradny

 

Je to bezpečné?

Od: rodic odpovědí: 4 změna:

Chtěl bych se zeptat. Když mají banky stránky, kde se přihlašuje přes webovou virtuální klávesnici, jde to technicky udělat tak, aby případný útočník se špionážním programem nezaznamenal heslo, které přes tuto klávesnici zadávám? Např. přes scan obrazovky a nebo jinak. Je mi jasné, že pravděpodobně nevíte jak to mají naprogramované, spíš mně jde o obecnou odpověď, jestli se to dá napogramovat tak, aby to přes nějaký program nedalo číst.

 

 

4 odpovědi na otázku
Řazeno dle hodnocení

 

 


4x

ne: virtuální klávesnice není pro to, aby to nešlo "nijak" zjistit. Virtuální klávesnice slouží jen proti programům typu keyloger, neboli zaznamenávání stisku kláves na klávesnici. Pokud vám do PC podstrčím program na zaznamenávání pohybu a stisku myši, tak třeba zrovna u mé banky vyskakuje virtuální klávesnice vždy na stejném místě, takže vlastně naprosto k prdu, protože se mi nahraje pohyb vaší myši po této virtuální klávesnici. Kdyby vyskakovala pokaždé na jiném místě s náhodně rozložením kláves a ne vždy QWERTY, tak by to bylo i proti tomuto. Ale tento novy zpusob by sel obejit zase pomoci jineho programu, atd atd... cili zpet k Vasi otazce: za stavajici situace nelze zarucit, ze kdyz budete spolehat jen na virtualni klavesnici, ze to nepujde odposlechnout. Chce to celkovou "bezpečnostní gramotnost" ... na co je uživateli nesmyslně dlouhé heslo, když si ho nepamatuje a napíše si ho do kalendáře, co má v kanclu na stole? Na co je uživateli virtuální klávesnice, když se hlásí do banky z nějakého veřejného kiosku ... atd atd..

hekr*
Proc vlastne vadi se prihlasovat odnekud z kiosku? Spojeni stejne bezi na https..

ano, přenos je šifrovaný, ale šifrujete možná na napadeném zařízení , kde právě může být nějaký takovýhle program, který do komunikace může zasahovat nebo jen naslouchat ..

 


2x

Dá se říct, že všechno, co se v počítači děje, lze nějakým sledovacím programem vysledovat a zaznamenat. Jde jen o to, jak je to více či méně obtížné.

Lepší zabezpečení je takové, kdy nestačí jen něco znát (tj. heslo), ale i něco mít (registrovaný mobil, certifikát, čtečku otisků...).

 

 


 

 

 

Přihlásit se k odběru odpovědí z této otázky:

Neneseme odpovědnost za správnost informací a za škodu vzniklou jejich využitím. Jednotlivé odpovědi vyjadřují názory jejich autorů a nemusí se shodovat s názorem provozovatele poradny Poradte.cz.

Používáním poradny vyjadřujete souhlas s personifikovanou reklamou, která pomáhá financovat tento server, děkujeme.

Copyright © 2004-2025 Poradna Poradte.cz. Všechna práva vyhrazena. Prohlášení o ochraně osobních údajů. | [tmavý motiv]