卡巴斯基最新技術保護密碼不被攔截
網(wǎng)絡罪犯在試圖竊取機密數(shù)據(jù)時,會使用各種手段,包括使用專門用于攔截用戶輸入的密碼的惡意軟件。在保護用戶機密數(shù)據(jù)方面,卡巴斯基實驗室擁有多項領先技術。2012年9月,卡巴斯基實驗室的一項新技術又獲得俄羅斯技術專利。這項新技術甚至能被應用于非標準輸入手段,利用一系列應用和電子設備保護輸入數(shù)據(jù)的安全。
密碼是一種用于保護數(shù)據(jù)不被未授權訪問的基本工具。只有包含至少10個字符的復雜密碼才被認為是高強度密碼,但事實上,有34%的用戶在使用中并不注意密碼保護,選擇使用了簡單的密碼,例如"12345"、"password"等。即使是復雜密碼,也無法保證數(shù)據(jù)的絕對安全。因為網(wǎng)絡罪犯會使用鍵盤記錄器等手段,攔截用戶鍵入系統(tǒng)的密碼。想要避免此類事件發(fā)生,當今的用戶需要更為先進的技術保護數(shù)據(jù)不被攔截。
該技術由卡巴斯基實驗室的安全專家Oleg Zaitsev開發(fā),獲得的技術專利號為№ 2461869。這項技術使得特殊的密碼輸入手段成為可能,例如在輸入兩個密碼字符之間加入延時、在輸入密碼特定位置時,按下鼠標鍵、或者重疊按鍵(即在輸入下一個按鍵時,前一個按鍵仍然按著)等。這種非標準的輸入手段可以在密碼匯總插入一段預先設定的按鍵組合,所以,如果有一個10位字符的密碼,其中的四位可以在恰當?shù)臅r候通過點擊鼠標左鍵"鍵入"。在這個例子中,用戶可以首先輸入3個字符,然后點擊鼠標輸入接下來的4個字符,之后再通過鍵盤鍵入余下的3個字符。這樣,即使計算機上被網(wǎng)絡罪犯安裝了鍵盤記錄器,其只會攔截的最初三個和最后三個字符,而整個密碼仍然是安全的。
這項新技術預示著用于管理非標準密碼輸入手段組件的誕生。通過使用這種技術,用戶可以獨自設置自己的輸入手段,自定義哪些密碼字符可以通過這種手段代替輸入。從而允許用戶配置自己的密碼保護系統(tǒng)。同時,這項最新專利技術還可以兼容任何提供密碼輸入窗口的應用程序,從Windows操作系統(tǒng)的登錄屏幕到瀏覽器以及常用的網(wǎng)絡服務等。卡巴斯基實驗室的這項技術還能夠用來對電子設備進行保護,例如在ATM機或手機上安全輸入PIN密碼。
截止到2012年10月1日,卡巴斯基實驗室在俄羅斯獲得的技術專利已經(jīng)達到64項。此外,卡巴斯基實驗室在全球范圍內獲得的技術專利已經(jīng)超過120項,這些專利分別由美國、俄羅斯、中國以及歐洲的專利局頒發(fā)。