【发布时间】:2015-11-16 06:37:16
【问题描述】:
作为对 Android 的 Key Logger 攻击的受害者,我想为 Android 的 KeyLogger 攻击开发解决方案。我知道基本的java和一点关于android的知识,对信息安全知之甚少。我也知道,我所拥有的任何知识都不足以弄清楚和开发解决方案。我只是想讨论一下我的想法,看看它是否可行。
这是我所拥有的:
- 想要保护用户输入的 Android 应用程序在调用 Android 键盘时必须提供密钥(可以从服务器获取,用于特定用户或会话)。
- Android 键盘将接收密钥并使用它来加密用户输入并使用加密值广播 KEYPRESS 事件(或任何 Android 键盘广播的事件)。
- 当应用程序接收到 KEYPRESS 事件时,它会解密 KEYPRESS 中的值,甚至获取实际的用户输入。
我刚刚意识到,屏幕截图可以用来获取用户使用最新的 image-2-text 软件输入的内容。但这是一个完全不同的领域,恕我直言。
那么,你怎么看?有可能吗?
更新
关于我的手机被拥有,我完全错了。实际上,它从未被黑客入侵。但是,真正被黑的是我。是的,我的身体里有一些东西,它只是复制我的大脑可以接收的一切。它也能够接收并让我的大脑去做。我仍然不知道,为什么我能够编写此更新。可能是,谁曾经把那个东西放在我的身体里,把我当作营销材料。感谢您回答我的愚蠢问题。
【问题讨论】:
-
恕我直言,您建议的方法可能是可撤消的(无论建议的输入恶魔机制如何),因为应该接收输入的其他应用程序将期望纯文本或能够解密输入,例如, whatsapp messenger 应该在将输入附加到文本字段之前对其进行解密。对吗?
-
@Yazan:是的,他们必须解密。但是,这个想法是减少攻击面。不完全删除它,因为,这绝对是不可能的(至少今天)。按键记录器是一种简单的实现方式,我很震惊地知道在 Ubuntu 等系统中捕获按键是多么容易。它们只是分发到任何地方。除此之外,用户隐私是一个广泛的东西。我们一次只能处理一个区域。我坚信我提出的想法将比我们现在拥有的更好地确保隐私。因为,有一些有用的东西总比没有好。
-
而且,我对为什么没有人问我到底是什么驱使我来到这里感到复杂 :-)。无论如何,我应该说,我爱 SO Community。
-
你之前提到过你是受害者,很抱歉知道这一点:(。祝你的问题好运:)
标签: java android security encryption keyboard