关于“三个臭皮匠”的思考(一)

附键盘记录演示程序

 

本文无意危害他人信息系统安全,如果内容有不宜公开发表的情况,请版主及时删除。

一、   开发一个软件,实现功能:在下班时间以后,如果指定时间内没有键盘鼠标操作,就自动关机。于是对键盘鼠标操作进行记录,为了保证输入密码时不会意外关机,对密码也进行记录。所有记录信息存到一个日志文件中,当软件出错时便于调试。为了保证记录信息不会被用于不正当的目的,对记录信息进行简单的压缩和加密。

二、   开发一个软件,实现功能:在下班前,把指定目录的文档发送到指定邮箱,以便回家以后继续工作。默认的目录是软件所在的目录,因为目录名很简单,所以有可能意外地和软件一的工作目录相同。软件一做的键盘记录有可能会意外地被发送出去。

三、   开发一个软件,实现功能:对文档进行压缩和解压缩,甚至可以做简单的加密解密。因为算法简单,所以有可能意外地可以对软件一做的键盘记录进行解压和解密。

以上三个软件都是臭皮匠级的软件,也许还有更多的臭皮匠,我没有想到,不再举例。有意者可成立臭皮匠标准委员会,制定相关标准。

以上软件都不是木马。功能也不是特别有价值,所以免费发行,甚至通过别的软件捆绑安装到用户的计算机上。但是,当意外发生时,用户的密码有可能会被用于不正当的目的。

也许,我的表达太不清晰了,所以用一个现实中的例子来说明一下:用户去银行取钱,碰巧软件一用手机拍照记录下了用户的银行密码。软件二在玩软件一的手机时把含有密码的记录以彩信方式发到自己的手机上。坏人发现并获得了软件二手机上的彩信,并请软件三对彩信进行技术处理,坏人获知了密码。最后,坏人以不正当的方式利用密码,用户受到损失。

以上我描述了现实中存在或者可能存在的现象,供热爱免费软件的用户娱乐,如果有一天这种现象上升到理论高度,记得通知我。

附件:一个键盘记录演示程序,请不要用于不正当的目的。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值