Keylogging on lyhennetty muoto sanoista ” keystroke logging ”. Keystroke tarkoittaa tietokoneen näppäimistöllä painettujen näppäinten tallentamista. Vaikka tätä tekniikkaa ei aina käytetäkään, sitä käytetään yleensä haitallisiin tarkoituksiin. Näppäinpainallusten tallentamiseen käytettävää ohjelmistoa kutsutaan keyloggeriksi tai keystroke loggeriksi.
Koska sitä käytetään useimmiten haitallisiin tarkoituksiin, tämä vaatii sinua löytämään keinoja, joilla voit suojautua keyloggereita vastaan ja niiden aikomukselta tuhota tietotekniikkakokemuksesi. Jos tietokoneellesi on asennettu keylogger, se tallentaa kaikki näppäimistöllä painetut näppäinpainallukset ja voi lähettää ne etäkäyttäjälle. Tämä tarkoittaa, että etäkäyttäjä voi käytännössä päästä käsiksi tietokoneeseesi sekä kaikkiin tunnistetietoihin/salasanoihin ja muihin sinulle kriittisiin tietoihin.
Tämän vuoksi on tärkeää tietää näppäinlokiohjelmista ja siitä, miten estät näppäinlokiohjelmat käyttöjärjestelmästäsi. Jos tietokoneesi on julkisesti saatavilla, sinun tulisi olla varuillasi myös laitteisto-keyloggereiden suhteen, jotka kytkeytyvät tietokoneeseen ja välittävät näppäimistön näppäinpainallukset etäkäyttäjälle.
Keyloggerien tyypit
Keyloggereita on erityyppisiä sen mukaan, miten ne suorittavat näppäimistön näppäinpainallusten tallentamisen. Tutustutaan keyloggerien tyyppeihin ennen kuin siirrytään pidemmälle.
- Hypervisor-pohjaiset keyloggerit
- Kernel-pohjaiset keyloggerit
- API-pohjaiset keyloggerit
- Muisti-injektio -keyloggerit
- Lomakepohjaiset keyloggerit
Lomakepohjaiset keyloggerit ovat yleisimpiä niiden verkkopohjaisen luonteen vuoksi. Nämä keyloggerit nappaavat tiedot, jotka syötetään web-lomakkeeseen millä tahansa selaimella, ja ne toimivat jopa suojatussa HTTPS-pohjaisessa yhteydessä. Selain ei tiedä tietovarkaudesta, sillä keylogger kopioi tiedot ensin ja siirtää ne sitten selaimelle.
Tässä artikkelissa puhumme nimenomaan viimeisestä kategoriasta – form-grabbing keyloggers. Jos käytät hyvää Internet-tietoturvapakettia, sen pitäisi sisältää anti-keylogger, joka varoittaa sinua selaimellasi tai näppäimistöllä tapahtuvasta keyloggauksesta.
Keyloggereita vastaan suojautuminen Windowsissa
Windows sisältää perusvirustorjunnan, palomuurin ja vakoiluohjelmien torjunnan (Windows Defender), ja useimmat keyloggerien muodot estetään jo järjestelmästä, mutta jos sinulla on arkaluonteisia tietoja, sinun on ryhdyttävä ylimääräisiin varotoimiin suojautuaksesi keylogger-haittaohjelmilta.
Makeuseof antaa joitakin hyviä vinkkejä , joiden avulla voit ehkäistä näppäinloukkauksia ja suojata järjestelmääsi. Tässä muutamia huomioitavia kohtia:
- Käytä hyvää palomuuria – Jos käytät Windowsin palomuuria, pidä silmällä, mitä liikennettä järjestelmästä lähtee.
- Käytä hyvää virustentorjuntaohjelmaa ja pidä silmällä järjestelmässä pyöriviä epäilyttäviä ohjelmia (tarkista jatkuvasti prosessit Tehtävienhallinnassa).
- Asenna salasanahallintaohjelma – Lastpass on valintani salasanahallintaohjelma. Vältä arkaluontoisten tietojen, kuten salasanojen, luottokorttitietojen jne. kirjoittamista. Käytä salasanahallintaa sen sijaan näyttönäppäimistöllä.
- Pitäkää järjestelmäsi ajan tasalla Windows-päivitysten avulla, jotta ohjelmistojen haavoittuvuudet pysyvät mahdollisimman vähäisinä.
Tämän lisäksi tarvitaan oma ohjelmisto, jolla voidaan valvoa ja havaita näppäinlokiohjelmat.
KeyScrambler
KeyScrambler on loistava ilmainen näppäinlokiohjelmien torjuntaohjelmisto, jota voidaan käyttää suojautumiseen web-pohjaisilta näppäinlokiohjelmilta. Vaikka sinulla voi olla täydellinen Internet-turvapaketti, jolla voit pitää itsesi turvassa useimmilta Internet-uhilta, sillä on kuitenkin hintansa. Useimmat Internet-tietoturvasuiteista eivät ole ilmaisia ja ovat alttiita ottamaan valtavasti järjestelmäresursseja toimiessaan.
KeyScramblerin resurssien käyttö on lähes vähäistä. Olen käyttänyt KeyScrambleria muutaman päivän ja en ole vielä joutunut suorituskykyongelmiin. Prosessihallinnassa on käynnissä kaksi suoritettavaa ohjelmaa. Molemmat vievät noin kolme-neljä megatavua muistia, eikä prosessoria käytetä juuri lainkaan.
KeyScramblerin asettaminen suojaukseen
KeyScramblerin voi ladata täältä . Asennusprosessi on varsin yksinkertainen ja noudattaa Windowsissa tavallista sovelluksen asennusprosessia.
Pidän tavasta, jolla KeyScrambler käsittelee näytön tilaa. Kun näppäimistöä käytetään verkkoselaimessa, se näyttää päällekkäisikkunan näytön keskellä ylhäällä, ja kun lopetat kirjoittamisen, ikkuna katoaa säästäen tilaa ja aikaa. Päällekkäisikkunassa näkyy näppäimistöllä kirjoitetun tekstin salattu versio. Jos näppäinlukija on aktiivinen, se saa näppäimistön näppäinpainallusten salatun muodon.
Jos päällekkäisikkuna näkyy, se on vahvistus siitä, että KeyScrambler toimii ja salaa näppäinpainallukset.
Klikkaamalla hiiren kakkospainikkeella oikeanpuoleisella napsauttimella järjestelmäikkunan kuvaketta voit ottaa KeyScrambler-toiminnallisuuden käyttöön tai poistaa sen käytöstä. Voit myös käyttää tähän tarkoitukseen oletuspikanäppäintä, joka on Ctrl + Shift + K. Pikanäppäintä voi muokata Asetukset-välilehdellä Yleiset-välilehdellä.
Voit myös vaihtaa päällekkäisikkunaa Asetukset-välilehdellä Näyttö-välilehdellä.
Vaihtoehtojen Lisäasetukset-välilehdellä voit valita, salataanko välilyönti-näppäin vai ei ja tuetaanko itäaasialaisten kielten syöttöä.
KeyScrambler salaa näppäinpainallukset ajuritasolla, jolloin näppäinlokiohjelmat eivät voi lähes millään ohittaa KeyScrambleria. Päällekkäisikkuna näyttää salatun tekstin kirjoittaessasi. Keyloggerit saavat salatun tekstin, joka on lukukelvotonta kenellekään.
Olen käyttänyt KeyScrambleria muutaman päivän ajan ja olen ollut siihen täysin tyytyväinen. Se on huomaamaton ja toimii saumattomasti kaikkien selainten kanssa. Ainoa ongelma, joka minulla oli, oli KeyScramblerin käyttäminen yhdessä KeePass-salasanahallintaohjelman kanssa. Jos käytät KeePassin automaattikirjoitusominaisuutta, KeyScrambler salaa tekstikenttiin kirjoitetun tekstin, joten sinun on kopioitava tekstikentät manuaalisesti KeePassista ja liimattava ne selaimeen.
Muita anti-keylogger-ohjelmistoja, joilla voit pitää itsesi turvassa
Vaikka pidänkin parempana KeyScramblerin käyttöä perusvirustorjuntaohjelman ja palomuurin ohella suojellakseni itseäni Internet-uhkilta, on muitakin ohjelmistoja, jotka pystyvät hoitamaan saman tallentamisen estävän työn. Seuraavassa on muutamia anti-keylogger-ohjelmistoja, joita voit tarkastella ja asentaa, jos ne sopivat parhaiten tarpeisiisi:
Keylogger Beater – Jos käytät Firefoxia ensisijaisena selaimenasi, voit asentaa Keylogger Beater -laajennuksen Firefoxiin suojellaksesi lomaketietoja lokitiedoilta.
NextGen Anti-keylogger on toinen KeyScramblerin kanssa samankaltainen ohjelmistokokonaisuus, joka kykenee suorittamaan samankaltaisia anti-keyloggausoperaatioita sillä poikkeuksella, että se ei näytä tukevan Google Chromea. Se on saatavilla Internet Explorerille, Firefoxille ja Safarille.
Miten suojaat tietokoneesi näppäinlokiohjelmilta? Jaa ajatuksesi kanssamme kommenteissa.