비주얼 키보드

2008/12/17 10:06

비주얼 키보드




키보드보안 때문에 로그인 안되는 분들 참 많습니다.
특히나 제 PC는 워낙에 ㅄ 같기 때문에 특정 키보드보안 솔루션에서는
절대 키입력이 되지 않는 문제가 있어서 매번 다른 PC에서 로긴을 하거나
키보드 보안 모듈을 강제로 내리고 로그인하거나 그렇죠 머 lol

그러다가 오늘 차보험료 확인 때문에 삼성화재 홈페이지에 방문했다가 좋은 걸 발견했습니다.
게임 로그인시에 종종 이용되는 비주얼 키보드인데요,
평소에 키보드 보안 때문에 키입력이 지멋대로 되는 관계로 항상 VirtualPC 등을 띄워
로그인하는 불편함이 있었지만 이 사이트에서는 이넘 덕에 그런짓을 하지 않고 바로 로긴을
할 수가 있었습니다 !


사용자 삽입 이미지



목적은 키입력 스니핑 방지용으로 만든것이겠지만, 이렇게 키보드보안 문제 발생시에도 도움이
되는군요 :) 다른 사이트에서도 이런 기능을 제공했으면 좋겠다는 생각이 들었습니다.

실제로 온라인 게임 같은곳에서는 저런 비주얼 키보드를 내부 개발팀에서 직접 구현하는 경우가
많지만, 은행 쪽 사정은 직접 개발했는지 벤더사에서 제공했는지 정확히 모르겠습니다. 머 어쨌든
키보드 보안을 강제시킬거면 이렇게 인터페이스를 별도로 제공하는 것은 아주 좋은 것 같습니다.

따라서 키보드보안 개발 회사에서 제품 영업을 할 때 이런 기능까지 같이 패키지로 제공한다면,
제품이 뭔가 더 있어보임과 동시에 추가로 "키보드 보안 때문에 로그인이 안되요 ㅅㅂ" 하는
문의가 좀더 줄어들지 않을까 하는 생각이 듭니다. 또 하나의 제품으로써 매출에 더 기여할 수
있을 것도 들고요 :)


window31. 2008년 12월.

Posted by window31


트랙백 보낼 주소 : http://window31.com/trackback/227 관련글 쓰기

댓글을 달아주세요

  1. 2008/12/17 12:34
    댓글 주소 수정/삭제 댓글
    삼성화재... 별로 좋지않삼..
    다른걸 고려해 보삼..
    이번에 사고나면서 뼈저리게 느겼음..
    이넘들은 ㅅㅂ 날 설득(내가 가해자임)할려고 한다는...
    • 2008/12/19 13:32
      댓글 주소 수정/삭제
      머 보험회사 놈들은 다 ㅅㅂ설득쟁이들이지..
      난 그냥 가장 싸기 때문에 쓰는것 ㅋ
  2. pyrasis
    2008/12/17 19:49
    댓글 주소 수정/삭제 댓글
    화상 키보드의 치명적인 취약점이 있죠.

    바로 화면을 동영상으로 저장하는 악성코드들입니다.
    • 2008/12/19 00:15
      댓글 주소 수정/삭제
      그런가요...;; 하지만, 제 개인적인 사견으로는 일반적인 키로거보다는 막기 쉽다는 것이 제 생각입니다...

      그런 류의 악성코드는 최소한 BitBlt과 GetPixel류의 win32k.sys 서비스 함수(NtGdiGetPixel 등)를 후킹해서(N모사의 보안 솔루션처럼) 비주얼 키보드의 화면만을 검정색으로 뜨게끔 하는 방식을 하면 간단히 막을 수 있을 것 같더라구요...

      설마 화면 캡쳐 하나 한다고 화면 캡쳐하는 커널 드라이버까지 짜서 bypass하진 않겠죠 ^^;; 후킹을 해제하는 드라이버 형태로 공격을 해오면, 실시간 모니터링 및 보호를 통해서 방어하는 형태로 공방이 취해질 것이구요.
  3. 2008/12/19 13:44
    댓글 주소 수정/삭제 댓글
    음 제 논지에 약간 문제가 있군요.
    비주얼 키보드가 보안성에 도움이 된다....가 아니고
    키보드입력 에러가 발생할때 도움이 된다... 가 주제였습니다.
    저는 비주얼 키보드는 보안성에 전~~~~혀 도움이 되지 않는다고 생각합니다.
    몇달전 보안세미나 발표에서 비주얼 키보드 취약점과 해킹 시연을 발표하기도 했었고요.
    전 그냥 키입력이 제대로 되지 않는 사람들에게 도움이 된다 그것 뿐입니다.
    급하게 로그인해서 처리해야할 일이 있는데 키보드보안 때문에 로그인이 되지 않는다면
    실제로 문의를 해도 그게 처리되기까지는 시간이 소요될 수밖에 없고
    급한 마음에 아무렇게나 키입력 했다가 결국에 은행에 다시 방문해야 하는 사태까지 생기는데
    그걸 방지할 수 있겠다. 뭐 그런 얘기입니다.
    • 2008/12/19 17:57
      댓글 주소 수정/삭제
      그런가요...^^;; 저 역시 같은 생각입니다. 하지만 키보드에서 직접 입력을 받는것보다는 그래도 좀 막기가 수월한것 같더라구요...^^;;
  4. 2008/12/22 21:23
    댓글 주소 수정/삭제 댓글
    죄송합니다. 죄송합니다. 죄송합니다.
    • 2008/12/23 23:05
      댓글 주소 수정/삭제
      아 ㅎㅎㅎ 웬지 이러실줄 알았어요 ㅋ

BLOG main image
by window31

카테고리

분류 전체보기 (281)
Reverse Engineering (21)
C, C++ (20)
Kernel (8)
Guitar (19)
잡담 (77)
etc (8)
who am i (8)
보안 이야기 (88)
Tools (3)
월간 마이크로소프트웨어/그.. (28)

글 보관함