Keylogging er en forkortelse af ” keystroke logging “. Ved tastetryk forstås registrering af de taster, der trykkes på tastaturet på en computer. Selv om det ikke altid er tilfældet, bruges denne teknik normalt til skadelige formål. Den software, der bruges til registrering af tastetryk, kaldes keylogger eller keystroke logger.
Da den for det meste bruges til skadelige formål, kræver det, at du finder måder at beskytte dig mod keyloggere og deres hensigt om at ødelægge din computeroplevelse. Hvis en keylogger er installeret på din computer, vil den registrere alle de tastetryk, der trykkes på tastaturet, og kan sende dem til en fjernbruger. Det betyder, at fjernbrugeren virtuelt kan få adgang til din computer sammen med alle legitimationsoplysninger/adgangskoder og andre oplysninger, som er vigtige for dig.
Det er derfor vigtigt at vide noget om keyloggere, og hvordan du blokerer keyloggere fra dit styresystem. Hvis din computer er offentligt tilgængelig, skal du også være på vagt over for hardware keyloggers, som bliver tilsluttet computeren og videresender tastetryk på tastaturet til en fjernbruger.
Typer af keyloggers
Der findes forskellige typer af keyloggers baseret på, hvordan de registrerer tastetryk på tastaturet. Lad os se nærmere på typerne af keyloggere, før vi går videre.
- Hypervisor-baserede keyloggere
- Kernel-baserede keyloggere
- API-baserede keyloggere
- Memory-injection keyloggere
- Form-grabbing keyloggere
Form-grabbing keyloggere er de mest almindelige på grund af deres webbaserede karakter. Disse keyloggere vil hente de data, der indtastes i en webformular i enhver browser, og de vil endda fungere i en sikker HTTPS-baseret forbindelse. Browseren kender ikke til datatyveriet, da dataene først kopieres af keyloggeren og derefter sendes videre til webbrowseren.
I denne artikel vil vi specifikt tale om den sidste kategori – form-grabbing keyloggers. Hvis du bruger en god internetsikkerhedspakke, bør den indeholde en anti-keylogger, der advarer dig om keylogging, der foregår i din browser eller på dit tastatur.
Beskyttelse mod keyloggere i Windows
Mens Windows indeholder en grundlæggende anti-virus, firewall og en anti-spyware (Windows Defender), vil de fleste former for keyloggere allerede blive blokeret fra systemet, men hvis du har følsomme data, skal du tage ekstra forholdsregler for at beskytte dig mod keyloggende malware.
Makeuseof giver et få gode punkter til at forebygge keyloggere og holde dit system sikkert. Her er nogle punkter, du kan overveje:
- Brug en god firewall – Hvis du bruger Windows Firewall, skal du holde øje med, hvilken trafik der går ud af systemet.
- Brug et godt antivirusprogram, og hold øje med mistænkelige programmer, der kører i dit system (hold øje med processerne i task manager).
- Installer en password manager – Lastpass er mit foretrukne password manager. Undgå at indtaste følsomme oplysninger som adgangskoder, kreditkortoplysninger osv. Brug i stedet password manager med et tastatur på skærmen.
- Hold dit system opdateret ved hjælp af Windows-opdateringer for at holde softwaresårbarhederne på et minimum.
Udover disse har vi brug for dedikeret software til at overvåge og opdage keyloggere.
KeyScrambler
KeyScrambler er en vidunderlig gratis anti-keylogging-software, der kan bruges til at beskytte mod webbaserede keyloggere. Selv om du kan få en komplet internetsikkerhedspakke til at holde dig sikker mod de fleste af internettruslerne, har det dog en pris. De fleste internetsikkerhedssuiter er ikke gratis og er tilbøjelige til at tage enorme systemressourcer, mens de fungerer.
KeyScrambler ressourceforbrug er næsten ubetydelig. Jeg har brugt KeyScrambler i et par dage og er endnu ikke faldet i nogen ydelsesproblemer. Der er to eksekverbare programmer, der kører i proceshåndteringsprogrammet. Begge tager omkring tre til fire MB hukommelse med næsten ingen processorforbrug.
Indstilling af KeyScrambler til beskyttelse
KeyScrambler kan downloades fra her . Installationsproceduren er ganske enkel og følger standardproceduren for installation af apps på Windows.
Jeg kan godt lide den måde, som KeyScrambler håndterer skærmpladsen på. Mens tastaturet bruges i en webbrowser, viser det et overlay-vindue øverst i midten af skærmen, og når du er færdig med at skrive, forsvinder vinduet, hvilket sparer plads og tid. Overlay-vinduet viser den krypterede version af den tekst, der indtastes med tastaturet. Hvis en keylogger er aktiv, vil den få den krypterede form af tastaturets tastetryk.
Hvis overlay-vinduet vises, er det en bekræftelse på, at KeyScrambler virker og krypterer tastetrykkene.
Højreklik på ikonet i systembakken giver dig mulighed for at aktivere eller deaktivere KeyScrambler-funktionen. Du kan også bruge standardgenvejstasten til dette formål, som er Ctrl + Shift + K. Genvejstasten kan tilpasses i Indstillinger under fanen Generelt.
Du kan også ændre overlay-vinduet i Indstillinger under fanen Visning.
I den avancerede fane under Indstillinger kan du vælge, om du vil kryptere mellemrumstasten eller ej og støtte østasiatisk sprogindtastning.
KeyScrambler krypterer tastetrykkene på et driverniveau, det bliver næsten umuligt for keyloggere at omgå KeyScrambler. Overlay-vinduet vil vise dig den krypterede tekst, mens du skriver. Keyloggerne vil få den krypterede tekst, som vil være ulæselig for alle.
Jeg har brugt KeyScrambler i nogle dage og har været helt tilfreds med det. Den er diskret og fungerer problemfrit med alle browsere. Det eneste problem, jeg havde, var at bruge KeyScrambler sammen med KeePass, en password manager. Hvis du bruger den automatiske indtastningsfunktion i KeePass, vil den tekst, der indtastes i tekstfelterne, blive krypteret af KeyScrambler, så du skal manuelt kopiere tekstfelterne fra KeePass og indsætte dem i browseren.
Andre anti-keylogger-software til at holde dig sikker
Selv om jeg foretrækker at have KeyScrambler sammen med grundlæggende antivirus og firewall for at beskytte mig mod trusler fra internettet, er der andre programmer, der kan gøre det samme anti-logning job. Her er nogle af de anti-keylogger software, som du kan gennemgå og installere, hvis de passer bedst til dine behov:
Keylogger Beater – Hvis du bruger Firefox som din primære browser, kan du installere Keylogger Beater udvidelse i Firefox for at beskytte formular data fra at blive logget.
NextGen Anti-keylogger er en anden software, der ligner KeyScrambler, som kan udføre lignende anti-keylogging operationer med en undtagelse, at det ikke synes at understøtte Google Chrome. Det er tilgængeligt til Internet Explorer, Firefox og Safari.
Hvordan beskytter du din computer mod key-logging software? Del dine tanker med os i kommentarerne.