有什么简易的(物理)输入混淆工具吗?

2022-01-15 13:50:58 +08:00
 hxd

当在公共场所使用电脑时,我们动作手势,包括在键盘上的敲击,都是在别人的眼里以及摄像头的监视下的。
虽然大多数时候我们的输入可能没什么需要注意的,但偶尔也会需要输入密码账号什么的。

那么,有办法能用简单的方法混淆输入法。
即简单的使键盘上按的和实际上输入进电脑的东西不一样。

用预配置的工具,加简单的能自己在脑海里加工的且又可变的算法,来实现物理输入加密。
请问有这类的现成工具吗?

2795 次点击
所在节点    程序员
26 条回复
wanacry
2022-01-15 13:56:04 +08:00
戴个个斗笠
imn1
2022-01-15 13:57:48 +08:00
没明白需求,你是设备的供应方,还是使用方,后者无法改变设备吧?
前者做个动态键盘就是了,每次键位都不同

如果你说改变自己笔记本的输入,在公共场合用,rime 可以自定义输入法,如果本身就懂 rime 配置,很简单就能自创一个新的输入法
Light3
2022-01-15 13:58:04 +08:00
FN ?
ncepuzs
2022-01-15 13:58:25 +08:00
Password Manager + Windows Hello / Touch ID
yaoyao1128
2022-01-15 14:03:09 +08:00
可能……可以通过……换键盘排列输入?
不过还是能开启 mfa 的就用 mfa totp 或者 key 还是比较有用
gstqc
2022-01-15 14:10:02 +08:00
密码管理工具+硬件 two-factor 认证
kidonng
2022-01-15 14:46:55 +08:00
无印键盘配非 QWERTY 键盘布局🐶
llsquaer
2022-01-15 15:19:32 +08:00
按键重映射. .改改小键盘还行..你要是改字母按键 抓狂的是你
Mutoo
2022-01-15 15:22:21 +08:00
学个 Dvorak 键位呗。
jim9606
2022-01-15 15:22:24 +08:00
虽然说可以通过键盘重映射实现,但我觉得脑子受不了。
敏感信息输入还是考虑用密码管理器吧,基于软件或者基于硬件的都行。
yyfearth
2022-01-15 15:27:40 +08:00
two-factor 就够了啊
就算验证码输入可以被监视
过一会儿就失效了

如果担心验证码被监控 可以用硬件啊
Yubikey 之类的

Yubikey 这种 其实就是一个虚拟的键盘硬件
然后里面算出来验证码 然后虚拟的键盘硬件通过 USB/蓝牙 /NFC 输入
hxd
2022-01-15 15:47:05 +08:00
更改键盘布局的学习成本感觉更高啊,而保密的效果却又比较低了 —— 因为常见的键盘布局是通用的呀。
密码管理器倒是个法子。

但如果要更通用呢?除了密码,有些时候想打点简单的东西但不希望别人通过我敲击键盘的动作推断出来。

@imn1 #2
就是简单的自定义加密算法实现键盘上的输入与实际输入进电脑的混淆呀。
在自己明白算法的情况下,别人看我键盘和手指动作而推断出的输入并不是我真正打出的东西。
imn1
2022-01-15 16:02:30 +08:00
@hxd #12
如果是大量输入,或者一直长时间输入的话,rime 自制输入法还是可行的
rime 实际上就是个翻译机,输入 women ,如果当前是拼音的话,就显示『我们』,如果是英汉翻译的话,就是『妇女(复数)』了,只是配置输入和输出的对应字典而已

把双拼输入法改成自己熟悉的键,保存为 [奇葩双拼]
到有需要的地方时,就选择这个 [奇葩双拼] ,别人即使看到键入什么也猜不出来
例如 a-->sh b-->eng c-->h d-->uo ,输入 abcd-->生活
hxd
2022-01-15 16:26:27 +08:00
@imn1
听起来很赞,空了会试试它的。
18000rpm
2022-01-15 16:35:55 +08:00
变换键位什么的这种对称加密法都是些雕虫小技,你要是长期使用,人家真想破解都是举手之劳,这都是语言学情报学的基本功。不如一步到位创造自己的新语法,搞非对称加密,最好能支持冗余信息的参杂。
然而并没有卵用,应用层、操作系统层、网络层、服务器端的记录可能早把你卖了。
还有就是没必要老折腾自己的肌肉记忆。我无聊时学了 dvorak 后,感觉这玩意儿直接把我的 vim 功力废了一半,但又懒得再换回去了,现在都后悔。
JeffGe
2022-01-15 19:10:19 +08:00
我用公共电脑的频次极低,我都是事后使用密码管理器修改密码的
shiny
2022-01-15 19:52:01 +08:00
真正的黑客:打开社工库,直接查询你的密码
yolee599
2022-01-15 20:13:48 +08:00
很多电子门锁都实现了虚位密码,开头和结尾可以乱输一通,只要中间有输入序列和密码相同即可
DeWjjj
2022-01-15 20:17:21 +08:00
劫持自己的键盘监听,当输入连续为三个 123123123 的时候默认为自己的密码。
winglight2016
2022-01-15 20:23:13 +08:00
虽然能看到你的手势,但是不知道你在中文还是英文输入,不知道是双屏还是全拼还是五笔,怎么想都难以完整获取你的输入。说不定,你在打游戏呢?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/828424

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX