关于“三个臭皮匠”的思考(一)

附键盘记录演示程序

 

一、   开发一个软件,实现功能:在下班时间以后,如果指定时间内没有键盘鼠标操作,就自动关机。于是对键盘鼠标操作进行记录,为了保证输入密码时不会意外关机,对密码也进行记录。所有记录信息存到一个日志文件中,当软件出错时便于调试。为了保证记录信息不会被用于不正当的目的,对记录信息进行简单的压缩和加密。

二、   开发一个软件,实现功能:在下班前,把指定目录的文档发送到指定邮箱,以便回家以后继续工作。默认的目录是软件所在的目录,因为目录名很简单,所以有可能意外地和软件一的工作目录相同。软件一做的键盘记录有可能会意外地被发送出去。

三、   开发一个软件,实现功能:对文档进行压缩和解压缩,甚至可以做简单的加密解密。因为算法简单,所以有可能意外地可以对软件一做的键盘记录进行解压和解密。

以上三个软件都是臭皮匠级的软件,也许还有更多的臭皮匠,我没有想到,不再举例。有意者可成立臭皮匠标准委员会,制定相关标准。

以上软件都不是木马。功能也不是特别有价值,所以免费发行,甚至通过别的软件捆绑安装到用户的计算机上。但是,当意外发生时,用户的密码有可能会被用于不正当的目的。

也许,我的表达太不清晰了,所以用一个现实中的例子来说明一下:用户去银行取钱,碰巧软件一用手机拍照记录下了用户的银行密码。软件二在玩软件一的手机时把含有密码的记录以彩信方式发到自己的手机上。坏人发现并获得了软件二手机上的彩信,并请软件三对彩信进行技术处理,坏人获知了密码。最后,坏人以不正当的方式利用密码,用户受到损失。

以上我描述了现实中存在或者可能存在的现象,供热爱免费软件的用户娱乐,如果有一天这种现象上升到理论高度,记得通知我。

附件:一个键盘记录演示程序,请不要用于不正当的目的。

声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2010年5月20日
下一篇 2010年5月21日

相关推荐