2012. április 7., szombat

Ingyenes kémprogram - Refog keylogger Free

A mostani bejegyzésben a Refog keylogger free verziójáról lesz egy pár mondat. először is nézzük meg, hogy az icon-t hogyan tudjuk eltüntetni a system tray-ből : A Taskbar-on jobb egérgomb, Tulajdonságok, majd a bejövő ablakban alul a Testreszabás gombra kattintunk :



A következő ablakban pedig szépen beállítjuk a Refog ikonja mellett, hogy Sosem látszik :



Ezzel meg is volnánk. Az ikon többé nem fog megjelenni a taskbáron. ez a beállítás Windows XP-n működik így. Amint eljutok odáig, hogy windows 7 alatt is ki tudom próbálni frissítem majd a hozzászólást.

A programot a továbbiakban a runrefog paranccsal tudjuk előhívni. (Start -> Futtatás -> runrefog ) vagy a Windows jel + M és utána a magic word-nál megadott varázsszó illetve még egy Hot Key is van definiálva ami alapból a Ctrl Shift -Alt + K (ezt mind egyszerre kell lenyomni. Amennyiben akarunk le is jelszavazhatjuk a programot és ebben az esetben a jelszó ismerete nélkül nem fognak tudni hozzáférni a konfigurációhoz. A beállítások eléggé egyértelműek. Nagyon felhasználóbarát a program. Sok funkció nem működik csak a teljes verzióban de helyi logolásra tökéletes ez is. A loghoz való hozzáférést más módszerekkel is meg lehet esetleg oldani, nem feltétlenül szükséges emailben küldözgetni vagy ftpzgetni az adatokat. (Ez majd egy másik bejegyzésben lesz bővebben kifejtve)

Erről ennyit. Majd írok a 30 napos verzióról is (hogy kell beállítni az smtp-t és az ftp-t) főképp arról, hogy az újrainstallálást hogy lehet a legegyszerűbben és a leghatékonyabban megoldani.

kémprogram, keylogger

Most pedig nézzük a kémprogramokat. Elég széles választék van belőlük. Jelen bejegyzésben nem szándékozom az összes létező ilyen programot számba venni, csupán két terméket emelnék ki a sok közül. Természetesen a reklámanyagokban mindegyik kémprogram nagyon ütősnek állítja be magát azonban a valóságban a helyzet az, hogy egy hozzáértő pár perc alatt felfedezi az ilyen programot, ha éppenséggel gyanúja támad, hogy van egy ilyen a gépen. ehhez Windows gépeken a Process Explorer-t és a Process Revealer Free edition-t lehet gyorsan használni. (Különböző programok installálása nélkül)
Az alábbi linken lehet letölteni : a Process Explorer-t http://technet.microsoft.com/en-us/sysinternals/bb896653

A két programot egymás mellett futtatva azok az elemek a gyanúsak amik a process explorerben nem látszanak de a Process Revealerben igen. (Azok a rejtett processzek)

Ennek a segítségével fel lehet fedezni vírusokat, kémprogramokat és egyéb kártékony kódokat amik a tudtunk nélkül futnak a gépünkön és megpróbálnak elrejtőzködni.

Itt van egy ennél sokkal bővebb leírás rejtett proceszekről :
http://www.ntinternals.org/process_detection_test.php Itt van egy sereg "felismerő" szoftver is amikkel fel lehet deríteni az illegális támadásokat. A GMER-t és az Avast Anti-rootkit-et próbáltam ki, de azok nem minősítették a keyloggereket "károsnak" (nem is erre valók) viszont a rejtőzködő MPK.EXE-t még ezek is simán kiszúrták. (Ennyit a nagy rejtőzködési tudományáról a keyloggolóknak...)

Kipróbáltam pár Anti-keylogger terméket is és amit leginkább ajánlani tudok az a SpyShelter Premium. Ez felismerte a keylogoló programokat és fel is kínálta, hogy leállítsa vagy letörölje a kódokat. A Refog-ot és a Green Day-t is szépen detektálta.
Fut XP-n és windows 7-en 32 és 64 bites verzióban. A program nem ingyenes, de 14 napos próbaidőre lehet használni. Detektálásra kiváló. Akinek meg állandóra kell, vegye meg. Free programot egyelőre nem találtam ami ilyen jó lenne mint ez.
(Kipróbáltam pár másikat is - Anti Keylogger, Advanced Anti Keylogger - de vagy el sem indultak, vagy lefagyasztották a gépeket...legtöbb free nem tud 64 bites módban futni, vagy nem eléggé áttekinthető a kezelőfelülete) Tehát keylogger detektálásra SpyShelter Premium...

Jelen bejegyzésben két keylogger vagyis kémprogram kerül bemutatásra. Az egyik a Refog keylogger ill. ennek a különböző változatai a másik pedig a Green Day elnevezésű kémprogram.

Nézzük először a Refog-ot. Ez egy igen régi keylogger. Ennek megfelelően eléggé ki van dolgozva. Többféle változata elérhető. Van teljesen ingyenes verziója, ami nem tud távolba riportolni és az ikon a taskbáron jelezni fogja, hogy fut a szoftver. Meg még nem tud néhány dolgot amire esetleg szükség lehet, például képernyőmentéseket nem csinál, stb. de alapvetően a billentyűzet leütések monitorozására alkalmas szoftver. Helyben tárolja az adatokat és később vissza tudjuk nézni, hogy mi történt a gépünkön. Távfelügyeletre nem teljesen alkalmas, de lokális használatra, saját gépre épp elegendő ez is. A másik verziója ennek az EmployeeMonitor, ami 30 napig ingyenesen kipróbálható. (A többi verzió csak 3 napig ingyenes) Ez mindent tud amire szükség van, de 30 naponta újra kell telepítgetni - vagy amikor újra szükség lesz rá. A termék ára 100$ ami végülis nem túl olcsó (vannak fel ennyiért is keyloggerek már a piacon) de elég jó szolgáltatást nyújt. Képes a logokat e-mailben vagy ftp-n továbbítani (pl óránként) és szép összesítő riportokat is generál. Meg sok színes szagos funkciója van amire általában semmi szükség sincs. Az emberek legtöbb esetben a billentyű leütéseket akarják megtudni és a meglátogatott webhelyeket. Ezeket mind tudja, és ez általában elegendő is. Még annyival tud többet az ingyenes verziónál, hogy megpróbál elrejtőzködni ami azt jelenti, hogy közönséges módszerekkel nem lehet kilistázni , vagyis nem látszik, hogy fut.
A különbségek egyébként általában nem a figyelésben, hanem a reportolásban vannak ezeknél a programoknál. Mennyire áttekinthető, milyen gyorsan lehet benne eligazodni és megtalálni amit keres az ember.

Most nézzük a Green Day-t. Ezt a programot a kalozok.com-ról lehet letölteni. Ingyenes, az adatokat emailben tudja elküldeni és mezei felhasználók elől el tudja rejteni magát. Általában az esetek 90%-ban ennél többre nincs is szükség. A fileok rejtett állapotban vannak a gépen és a konfigurációs állomány titkosított. Csak hozzáértő tudja észrevenni, hogy valami nem stimmel vele kapcsolatban.
Van hozzá egy nézegető program is, amivel az eltárolt vagy elküldött logokat meg lehet nézni.

Eddig nincs is semmi probléma ezekkel a programokkal. A probléma akkor kezdődik, amikor azt szeretnénk, hogy távolba is mentse el a logokat. Ez két (ill. három) féle módon szokott megtörténni :
1. smtp-n keresztül
2. ftp-n keresztül
3. lan drive-on keresztül másik gépre

1. Az smtp-s levél küldésnek csak egy hátulütője lehet : Néhány internet szolgáltató nem engedélyezi az smtp átmenő forgalmat és csak rajtuk keresztül lehetséges a hálózatból kifelé a levélküldés. Ebben az esetben a helyi szolgáltató smtp szerverét kell használni, az ott kapott e-mail fiók adatokkal, hogy távolba tudjunk levelet küldeni. Ennek védelmi okai vannak általában. Spam, és egyéb támadások elleni védekezés illetve a lekövethetőség miatt kell ez. Hogy lehessen látni, hogy ki küldte az adott levelet, mely személyhez köthető.
2. A második lehetőség, hogy bérelni kell egy ftp elérést vagy használni kell egy ingyenes tárhelyet és ide tölti fel a program az adatokat. Itt olyan szolgáltatót érdemes választani ami megbízhatóan működik, gyors és általában (mindig) elérhető.
3. A harmadik lehetőség csak üzemi környezetben működik, ugyanis ehhez az kell, hogy a gép ahova mentődik az anyag állandóan menjen és elérhető legyen. Például egy irodai szerver bent az irodában. de otthon nem valószínű, hogy állandóan menne minden gép, inkább csak akkor, ha szükség van rá. Vagyis a 3-ik megoldás kevésbé alkalmazható, de azért ha mégis van ilyen helyzet (egy háztartáson belül több számítógép van) akkor megoldható a dolog. (Mivel ehhez állandó hálózati kapcsolat kell a két gép között ez felfedhetőbb a másik két lehetőségnél)

Tehát nagyjából ezek a lehetőségek vannak. Akinek ez így túl szakmai vagy érthetetlen az nyugodtan forduljon a probléma megoldásával szakemberhez (leginkább magánnyomozó irodákhoz, ahol vannak erre specializálódott informatikai biztonságban jártas személyek). Több ilyen iroda is létezik hol van lehetőség ilyen szolgáltatás igénybevételére, például :
www.szaloki.hu, www.magannyomozo.info, www.castellocompany.hu, www.barathandpartners.hu, www.magannyomozobudapest.webnode.hu, magannyomozo.net, www.poliscope.hu

Facebook jelszó, jelszótörő

UPDATE: A jelszomester.hu oldalon részletes leírások és videók vannak erről a témáról...

Régen írtam már ide. De most elérkezett az idő, hogy megint írjak ide egy-két hasznos dolgot. Kezdjük a facebook jelszó feltörésével. A neten sok ilyen csoda szoftver kering amelyek állítják magukról, hogy ők bizony fel tudják törni a jelszót, elég, ha megadjuk a feltörni kívánt accound Id-jét. Persze a jelszót csak fizetség ellenében küldenék el. Ezek - szerintem sima pénzlehúzások. Ha valaki egy kicsit is ért az informatikához, akkor el tudja képzelni, hogy a facebook szerveren tárolt jelszóhoz ezek a FREE facebook password hacker programok nem tudnak hozzáférni. Ennél eggyel jobb, amikor a jelszó törő úgy ajánlja fel magát, hogy elkéri a mi facebook accountunkat és "be is léptet" a facebook-ba, mielőtt feltörné az adott jelszót. Ez egy fokkal jobb, mert ez általában egy sima phising, azaz amikor a belépést szimulálja, akkor gyakorlatilag a mi jelszavunkat lopja el.... Ez azért jobb, mint a másik, mert ezek után a mi jelszavunknak valóban a birtokában lesz és ha az kellene valakinek akkor ahhoz esetleg hozzá tudna jutni...Ha tudná, hogy kit kell keresni.... Egy szó mint száz szerintem nem érdemes ilyen facebook jelszó törő programokra pazarolni az időt és az energiát, mert nem igazán működőképesek. Én erősen kétlem, hogy bárki fel tudná törni a facebook jelszavamat ezzel a módszerrel...
A neten vannak olyan programok is amelyek a gépről olvasnák ki az eltárolt facebook jelszavakat. ezek több-kevesebb sikerrel talán alkalmazhatók,mert ha be tudunk lépni az adott felhasználó nevével akkor hozzá is tudunk férni az adataihoz. Ha azonban nem tudjuk a felhasználó jelszavát, akkor máris kiolvashatatlanok lesznek az eltárolt jelszavak, mert a Windows (vagyis a Microsoft) a jelszóval eltitkosítja általában az ilyen jellegű adatokat, tehát jó eséllyel nem tudjuk kiolvasni , hogy mi a jelszó, ha csak hozzáférünk a géphez de nem tudjuk a felhasználó jelszavát.

Egy másik módszer viszont működőképes lehet. Egy keylogger telepítése a gépre. Egy úgynevezett kémprogram kell ami figyeli a billentyű leütéseket és eltárolja azokat. Így, ha valaki azon a gépen történetesen belép a facebook-ra akkor a jelszavát ki lehet olvasni az eltárolt adatok közül. ennél hatékonyabb facebook jelszó törőt nem ismerek. Kémprogramokkal kapcsolatban nagyon fontos tudni, hogy csak a saját gépünkre telepíthetünk ilyeneket - különben törvénybe ütköző dolgot hajtunk végre.

A Keyloggerrel van konkrétabb tapasztalatom is de azt inkább egy másik bejegyzésben írom meg, hogy he nyúljon túl hosszúra ez a bejegyzés.

Még egyszer : azt tanácsolom amindenkinek aki a facebook jelszó megszerzését tűzi ki célul, hogy hagyjon fel a neten a becsapó programok tesztelésével amelyek on-line jelszófeltörést ígérnek és inkább egy működőképes módszert próbáljon ki, amivel tényleg meg is lehet szerezni a szükséges adatokat. (erről lesz bővebben szó a következő bejegyzésekben) Ez elsősorban szülőknek kellhet a gyermekeik facebook-os jelszavának a megszerzésére vagy pedig együttélőknél léphet fel ilyen igény akik nem feltétlen bíznak meg egymásban 100%-ig.

2010. november 7., vasárnap

Kulcsok 2

A dinamikus kulcsoknak van egy még biztonságosabb változata. Amikor például nincs semmiféle algoritmus ami alapján ki lehet találni a jelszót. A jelszó fix része bemondásos alapú. Vagyis egy olyan információn alapul amit a két fél ismerhet. Például : Kutya név, gyerek neve, stb.

A telefonbeszélgetés alkalmával lehet célozni erre a jelszóra. Pl: hogy vannak a gyerekek ? Vagy : hogy van a kutya ? Itt nevek nem is hangzanak el, de a két fél tudja a neveket. stb.

A lényeg, hogy lehet közölni úgy is információt a másik féllel, hogy az nem tűnik jelszónak de mégis az lesz. Egy harmadik szemlélő vagy hallgatózó ebből sehogy nem fog tudni rájönni, hogy mi a jelszó.SMS-be ugyanígy el lehet rejteni a jelszót. Nem feltétlenül kell a nevet használni. Lehet a kutya színe, haj szín, szem szín, vagy egyéb más (előre megállapodott) tulajdonság is a jelszó.

A kulcs alkalmazásánál fontos, hogy a kommunikációt figyelve se lehessen rájönni, hogy mi a jelszó.

A változó jelszavak alkalmazásának a jelentősége, hogy egy korábban visszafejtett üzenetből és a jelszavából se lehessen kikövetkeztetni, hogy legközelebb mi lesz a jelszó.

A bemondásos jelszó akkor is hatásos, ha kitudódik az előre megbeszélt kulcs és új kulcsot kell küldeni a másiknak. Ilyenkor csak olyan jelszót lehet alkalmazni amit előre semmiképpen nem lehet kitalálni.

Adat titkosítás

Adat titkosításról csak pár szó. Egy példán fogom illusztrálni, hogy hogy működik.

Ezt az oldalt fogom használni az egyszerűség kedvéért :

https://flexcrypt.com/FQTIndex.aspx

Step 1 : Beírjuk a szöveget amit el akarunk titkosítani. Pl ezt :
Helló, szia szevasz, van nálatok terasz ?

Bejelöljük alul a kis négyzetet és megnyomjuk a gombot.
Step 2: Megadjuk a jelszót. Pl legyen ez : 123456 (hú de titkos :)
(kétszer adjuk meg, mert kétszer kéri - az elütések kiküszöbölése végett)

Megnyomjuk megint a gombot.

Valami ilyesmit kapunk :

==========Encrypted with Flexcrypt Text Encryption==========
464C45585F4651543B36303B3235343B312E3030
73656130134100001000600000006F513B9FAD0CD6AB3F7CD0C71FCD8F19
40F0401FF60D096A3D03BF6D7B294559061FB9368ECB280684D650F55276
59B7C1FBBD8EAE507F1AB8057B9590443E7C70CE087C4005CFD52541F0F4
9BB4392BDA771403DC39BE1C58B2C1B65A195907F8C857F5011AF24B9CFB
2B7C96014B0300
========== More info at http://www.flexcrypt.com ===========

Ezt az egésuzet kivágjuk és ez lesz majd az üzenet.

Ha vissza akarjuk fejteni, akkor nyomjuk meg a To Start gombot és oda illesszük be a fenti titkosított szöveget.

jelöljük be a kis négyzetet és nyomjuk meg a gombot. Bekéri a jelszót. adjuk meg (123456) és nyomjuk meg a gombot.

Ezt kapjuk : Helló, szia szevasz, van nálatok terasz ?

Kb ilyen egyszerűen kell ennek működnie. Vannak gépre telepíthető programok is azok használata biztonságosabb. Ezek közül talán majd írok egyről amit érdemes használni (biztos van gnu-s program ami futtatható különféle op rendszerek alatt.)

A titkosításról ennyit. Használni így kell, lehetőleg minél hosszabb jelszavakkal ami jó bonyolult és mindenféle karakterekből áll.

Kulcsok

Az előző bejegyzésben vázoltam, hogy miként lehet szinte lekövethetetlenül levelezgetni két fél között. Most nézzük meg a kulcsokat. A kulcsok lényege, hogy egyedi legyen. Vagyis csak azok tudják akikkel az információ meg lett osztva és ne nagyon lehessen kitalálni. Csak példákat fogok mondani, hogy ezt hogy kell elképzelni.

Egy kulcs a jelszó amivel a titkosított tartalmat betitkosítjuk. ezt ismernie kell a küldőnek is és a fogadónak is. A kulcs lehet fix, fix-változó vagy dinamikus.
A fix kulcs az egy olyan jelszó amit elég egyszer megmondani és az marad egészen addig míg valami miatt egy új jelszót nem kell kitalálni.
A fix-változó egy olyan kulcs aminek van egy fix része és egy algoritmus alapján hozzá tudunk rendelni egy változó részt is. Példa: a fix rész például az, hogy Jelszo. A változó rész pedig lehet az adott naptári nap elnevezése, amikor történik a kommunikáció. például vasarnap. De lehet a dátum is: 20111107 vagy így : november7vasarnap. de lehet más is nem csak a dátumhoz vagy az időponthoz igazítva. Az a fontos, hogy könnyen kitalálható legyen az algoritmus ismeretében. Lehet a cél vagy a küldő személyhez is kötni a jelszó változó részét. A lényeg, hogy a jelszó megtudásához a fix rész megismerése nem elegendő. kell az algoritmus is ami alapján ki lehet számítani, vagy kitalálni, hogy mi a jelszó.
A dinamikus jelszó ugyanaz mint az előbbi, csak fix rész nélkül. Itt az algoritmus ismerete elegendő a visszafejtéshez.

Dinamikus jelszóra példa, amikor a feladó (from) és a subject mezőből lehet kiszámítani a jelszót. Példa : a from mezőben ez van : valaki@freemail.hu a subjectben pedig ez : Udvozlet a tavoli keletrol.
egybeírva : valaki@freemail.huUdvozlet a tavoli keletrol. Bekódolva ez :

dmFsYWtpQGZyZWVtYWlsLmh1VWR2b3psZXQgYSB0YXZvbGkga2VsZXRyb2wu (B64-be)
v4|4k1undefinedfr33m41|.hu|_|dv0z|37 4 74v0|1 k3|37r0|. (LeetKey-be)

stb.

Itt a jelszó a bekódolt tartalom (dmFsYWtpQGZyZWVtYWlsLmh1VWR2b3psZXQgYSB0YXZvbGkga2VsZXRyb2wu) Elég hosszú elég bonyolult és elég nehéz kitalálni.

De nem csak a jelszó lehet ilyen kulcsfontosságú adat. A címzett által létrehozandó postafiók is lehet fix vagy algoritmus szerint változó. Pl vasarnap@incognitomail.org, stb.
Ezekben a kulcsokban egyszer meg kell állapodni és utána már csak ismertetni kell a két fél között - erre jó a személyes találkozó. A fix és algoritmikus használat keverve adja a legjobb hatásfokot. Tehát van egy fix rész és van egy amit ki lehet következtetni valamiből (időből, tárgyból, feladóból bármiből)

Ennyit a kulcsokról.

Titkosított levelezés

Gondoltam írok pár szót a titkosított levelezésről.

Ez csak egy alapséma lesz, amit persze tovább lehet fejleszteni és bonyolítani.

A lényege, hogy két különböző úton terjednek az infoemációk (vagyis inkább azt mondanám, hogy 3 különböző úton)

Az egyik út a személyes kontaktus útján terjedő információ. A második a mobil telefon, a harmadik pedig az internet.

A személyes találkozás alkalmával kell egyeztetni a kulcsfontosságú dolgokat, ami lehet szóban de lehet egy leírás is. A kulcsok kezeléséről írok mindjárt egy külön bejegyzést, mert ez bővebb téma annál, hogy itt megemlékezzünk róla. Elég annyit tudni, hogy a kulcsokat mindenképpen személyesen kell átadni a másik félnek. így bizton tudhatjuk, hogy egy harmadik félnél nem lesz meg az információ. Tehát a kulcsokat személyesen átadtuk.

A következő lépés a telefon. Egy sms üzenet vagy egy telefonbeszélgetés jelzi, hogy a kommunikáció "idő-szerű". Vagyis, hogy mindkét fél ott ül a gépnél és on-line van. Vagyis el tudja végezni a szükséges lépéseket.

Feladóról és Címzettről fogok beszélni, természetesen mindkét oldal lehet egyszerre mind a kettő is, mivel párhuzamosan tudnak menni az üzenetek.

A Feladó küldhet nyílt üzenetet is, de be is titkosíthatja valami egyszerű AES titkosítóval is az üzenetet. Ehhez vannak on-line programok (bár ez nem annyira biztonságos - mivel a hálózatot lehallgathatják) meg vannak helyileg telepített titkosító programok is (ezekről is egy külön fejezetben emlékezem meg - mert terjedelmes a dolog)

Tehát megvan az üzenet amit át akarunk küldeni. A küldést anonym mailereken keresztül végezzük. A címzett pedig valamilyen szintén anonym postafiók. (ezekről is külön)
A címzettnek csupán annyi a dolga, hogy az adott pillanatban álljon készen az átmeneti anonym postafiók. (Az ilyen fiókok általában törlődnek is maguktól egy órán belül, vagy lehet törölni őket kézzel is. Így nem sok nyoma marad a kommunikációnak)

Az anonym senderek általában 5-10 percen belül eljuttatják a címzettnek a leveleket.

Tehát összefoglalva : Küldünk egy sms-t (tök mindegy, hogy mi van az sms-ben. Lehet valami félrevezető marhaság is nem az a lényeg, hanem az, hogy amikor jön az sms, akkor a küldő küldje el amit kell, mert a fogadó oldal készen áll a fogadásra. Az anonym postafiókot is elküldhetjük az sms-ben ahol várjuk az üzenetet (bár ez nem annyira biztonságos) A Küldő elküldi a levelet anonym emailerrel az anonym fiókra.
A Címzett kiveszi az üzenetet és feldolgozza. Elolvassa, ha kell a titkosítást leveszi róla (visszafejti) majd az üzenetet törli. Ha jól csinálja, akkor csak a memóriában jelenik meg az üzenet tartalma és ezt egy gép kikapcsolása után már semmilyen módon nem lehet visszafejteni. vagy usb-re menti egy titkosított helyre.

Amikor az üzenet megjött és fel lett dolgozva, mehet vissza egy sms. hogy kész.
Amennyiben nem jön sms, az azt jelenti, hogy gond van. Egy másik úton meg lehet próbálkozni új küldéssel (több alternatív útvonal kell) A kommunikációnak akkor van vége, ha a Címzett visszajelzett, hogy az üzenetet megkapta.

Természetesen a kommunikáció lehet két irányú is. A Címzett is küldhet közben vagy utána egy másik üzenetet a Feladónak. Természetesen egy másik anonym postafiókra ami a Küldőnél áll rendelkezésre.

Ezt a módszert egyirányú kommunikációra remekül lehet használni. Tehát olyan üzenetváltásokra, amikor tiszta, hogy mit kell küldeni és aki várja az is tudja, hogy mi fog jönni. Ha pedig az egészet TOR-ban csinálja az ember akkor a lehallgatás is reménytelen. Kideríteni, hogy hova ment a levél szinte lehetetlen. Se a feladó nem ismert, se a címzett. Így nincs nyom amin el lehetne indulni.

Ha valahogy mégis meg lehetne szerezni az üzenet tartalmát (ami nem valószínű) akkor még mindig ott van a titkosítási probléma. Ha egy sima aes titkosítással be van titkosítva a szöveg, akkor azon lehet próbálkozni visszafejteni. És mivel titkosított az üzenet az internet forgalomból kulcsszavak keresésével lehetetlen kiszűrni. A titkosításhoz a jelszó meg lehet akármilyen hosszú, lehet értelmetlen szöveg is.

Nézzünk egy példát :

A küldést innen csináljuk :

https://www.cotse.net/cgi-bin/mixmail.cgi

A To: mezőbe beírjuk az anonym fiókot (amit a fogadó már közben elkészített) például : proba@incognitomail.org
A From: Mezőbe beírunk valami létezőnek tűnő címet. Pl: valaki@freemail.hu (semmi jelentősége nincs, hogy ide mit írunk)
A Subject mezőbe is beírunk valamit. (nincs jelentősége)
A chain-nál kiválasztjuk pl a "kulin"-t. Az üzenetbe beírjuk az üzenetet vagy az eltitkosított szöveget. elküldjük.

A fogadó oldalon a küldés előtt (természetesen) létrehozzuk az átmeneti postafiókot pl itt : incognitomail.com (proba@incognitomail.org)
Várjuk, hogy megjöjjön az üzenet. amikor megjött visszajelzünk, Kivesszük az üzenetet és töröljük a postafiókot.

Nagyjából ennyi.