Como accesar información importante desde un cibercafe sin revelar tu password

Escrito por Oscar Alcalá. 24 de Noviembre de 2006
Etiquetas: Seguridad, Tips

De vez en cuando nos vemos en la necesidad de utilizar un cibercafe para enviar algún correo rápido o buscar algo de información verdaderamente necesaria, el problema es que estos lugares son públicos y por lo tanto es poco seguro que uses tus contraseñas ya que hay posibilidades de que alguién haya dejado instalado un keylogger, un programa que copia cada letra que escribes en el teclado en un archivo de texto y la envía a quien sea que lo haya instalado con el fin de robar contraseñas, es por esta razón que nunca es recomendable usar tus passwords en una PC pública.

Si de verdad es urgente que accedas a algún sitio haciendo uso de tu contraseña desde una cafe internet o cualquier PC pública hay un sencillo truco con el que dormirás tranquilo si eres tan paranóico como yo. Basicamente aprovecha la principal característica y sencillez de estos programas para burlarlos lo cual es genial, lo que debes hacer es lo siguiente:

  • Accesa el sitio en cuestíon
  • Ingresa tu nombre de usuario
  • Pon el cursor en cualquier parte de la pantalla (se me ocurre la barra de direcciones o de busqueda) y escribe letras sin sentido (i.e. poqnvagh)
  • Regresa al campo de la contraseña y teclea la primera letra de esta
  • Vuelve a poner el cursor en otro lugar e ingresa más caracteres al azar
  • Regresa al campo del password e ingresa la segunda letra.
  • Creo que el resto se entiende

Lo que provocas al hacer esto es que el log generado por el keylogger en lugar de tener algo como lo siguiente:

www.gmail.comjuanperez@gmail.commipass

termine con algo imposible de leerse (obviamente sin las negritas)

www.gmail.comjuanperez@gmail.comabhaavamavavcaviavbahvpaavaannkss

El nivel de veces que quieras repertirlo depende de ti pero recuerda que por cada caracter aumentas exponencialmente la dificultad de un ataque. Si eres aún más paranoico puedes hacer lo mismo con el nombre de usuario. La idea es tomada de este documento [pdf]

El método no garantiza seguridad al 100% pero es mejor que nada.


Comentarios
  1. Fëaluin comenta:

    Habría que ser muy habil, porq

    No he experimentado si esto es registrado por keyloggers, pero se me ocurre que en XP Inicio > Programas > Accesorios > Accesibilidad está Teclado en Pantalla… si se registra como clicks y no letras, podría aumentar la seguridad contra keyloggers tecleando al menos un par de letras ahí (aunque esto reduce la seguridad contra mirones



  2. Krom comenta:

    Pues de hecho como dicen ahi, arriba, he usado varios keyloggers en mi trabajo y siempre registran cuando y donde das clics, asi que es ineficiente esa forma de hacerlo, ya que al dar clic en otra parte de la ventana lo indica y indica lo que escribiste ahi, al dar clic en otra p’arte de la ventana lo indica de nuevo y lo que escribes. los keyloggers registran clics y todas las teclas que usas. La forma mas sencilla de ver si tienes un keylogger es tratar de escribir un acento, si lo que te aparece es: ´´a y no: á tienes un keylogger ya que el acento se aprieta dos veces, una la que aprietas tu y la segunda lo que aprieta el keylloger para registrar el acento, es el unico punto debil que tienen los keyloggers gratuitos, los de paga creo que no tienen ese fallo.



Opina

Tu cuenta de correo es requerida pero no será publicada
Algunas etiquetas HTML permitidas: <a>, <strong>, <i> y <em>
Por favor mantente dentro del tema