Keylogging è una forma abbreviata di ” keystroke logging “. Keystroke si riferisce alla registrazione dei tasti premuti sulla tastiera di un computer. Anche se non sempre, questa tecnica è di solito utilizzata per scopi malevoli. Il software utilizzato per la registrazione dei tasti è chiamato keylogger o keystroke logger.
Siccome è usato per lo più per scopi dannosi, ciò richiede di trovare modi per proteggersi dai keylogger e dal loro intento di distruggere la vostra esperienza informatica. Se un keylogger è installato sul vostro computer, registrerà tutti i tasti premuti dalla tastiera e può inviarli a un utente remoto. Questo significa che l’utente remoto può virtualmente avere accesso al vostro computer insieme a tutte le credenziali/password e altre informazioni critiche per voi.
Ecco perché è importante conoscere i keylogger e come bloccare i keylogger dal vostro sistema operativo. Se il tuo computer è pubblicamente accessibile, allora dovresti anche diffidare dei keylogger hardware che si collegano al computer e trasmettono le battute della tastiera a un utente remoto.
Tipi di keylogger
Ci sono diversi tipi di keylogger in base a come eseguono la registrazione della pressione dei tasti della tastiera. Esaminiamo i tipi di keylogger prima di andare avanti.
- Hypervisor-based keyloggers
- Kernel-based keyloggers
- API-based keyloggers
- Memory-injection keyloggers
- Form-grabbing keyloggers
Form-grabbing keyloggers sono i più comuni per la loro natura web-based. Questi keylogger afferrano i dati che vengono inseriti in un modulo web su qualsiasi browser e funzionano anche in una connessione sicura basata su HTTPS. Il browser non sa del furto di dati, poiché i dati vengono prima copiati dal keylogger e poi passati al browser web.
In questo articolo, parleremo specificamente dell’ultima categoria – i keylogger che catturano i moduli. Se state usando una buona suite di sicurezza Internet, dovrebbe contenere un anti-keylogger per avvertirvi del keylogging effettuato sul vostro browser o sulla vostra tastiera.
Protezione contro i keylogger in Windows
Mentre Windows include un anti-virus di base, un firewall e un anti-spyware (Windows Defender), la maggior parte delle forme di keylogger saranno già bloccate dal sistema, ma se avete dati sensibili, è necessario prendere ulteriori misure precauzionali per proteggersi dal malware keylogging.
Makeuseof dà alcuni buoni punti per prevenire i keylogger e mantenere il sistema sicuro. Ecco alcuni punti da considerare:
- Utilizza un buon firewall – Se stai usando Windows Firewall, tieni d’occhio il traffico che esce dal sistema.
- Utilizza un buon antivirus e tieni d’occhio i programmi sospetti in esecuzione nel tuo sistema (continua a controllare i processi nel task manager).
- Installa un password manager – Lastpass è il password manager di mia scelta. Evita di digitare informazioni sensibili come password, informazioni sulla carta di credito, ecc. Usate invece il password manager con una tastiera sullo schermo.
- Mantenete il vostro sistema aggiornato usando gli aggiornamenti di Windows per mantenere le vulnerabilità del software al minimo.
Oltre a questi, abbiamo bisogno di un software dedicato per monitorare e rilevare i keylogger.
KeyScrambler
KeyScrambler è un meraviglioso software gratuito anti-keylogging che può essere usato per proteggere dai keylogger basati sul web. Anche se è possibile avere una suite di sicurezza Internet completa per tenersi al sicuro dalla maggior parte delle minacce di Internet, questo ha un costo. La maggior parte delle suite di sicurezza Internet non sono gratuite e sono inclini a prendere enormi risorse di sistema durante il funzionamento.
L’utilizzo delle risorse di KeyScrambler è quasi trascurabile. Ho usato KeyScrambler per alcuni giorni e non ho ancora avuto problemi di prestazioni. Ci sono due eseguibili in esecuzione nel Process Manager. Entrambi prendono circa tre o quattro MB di memoria con un uso quasi nullo del processore.
Impostare KeyScrambler per la protezione
KeyScrambler può essere scaricato da qui . La procedura di installazione è abbastanza semplice e segue la procedura standard di installazione delle app su Windows.
Mi piace il modo in cui KeyScrambler gestisce lo spazio sullo schermo. Mentre la tastiera viene utilizzata su un browser web, mostra una finestra di sovrapposizione in alto al centro dello schermo, e quando si finisce di scrivere, la finestra scompare risparmiando spazio e tempo. La finestra di sovrapposizione mostra la versione criptata del testo digitato dalla tastiera. Se un keylogger è attivo, otterrà la forma criptata della pressione dei tasti della tastiera.
Se la finestra di sovrapposizione viene mostrata, è la conferma che KeyScrambler sta lavorando e criptando la pressione dei tasti.
Cliccando con il tasto destro del mouse sull’icona della barra delle applicazioni, potrai abilitare o disabilitare la funzionalità di KeyScrambler. Puoi anche usare il tasto di scelta predefinito per questo scopo che è Ctrl + Shift + K. Il tasto di scelta può essere personalizzato in Opzioni sotto la scheda Generale.
Puoi anche cambiare la finestra di sovrapposizione in Opzioni sotto la scheda Visualizzazione.
Nella scheda avanzata di Opzioni, puoi selezionare se criptare o meno il tasto Spazio e supportare l’input in lingua dell’Asia orientale.
KeyScrambler cripta le sequenze di tasti a livello di driver, diventa quasi impossibile per i keylogger aggirare KeyScrambler. La finestra di sovrapposizione vi mostrerà il testo criptato mentre state digitando. I keylogger otterranno il testo criptato che sarà illeggibile per chiunque.
Ho usato KeyScrambler per alcuni giorni e ne sono stato completamente soddisfatto. È discreto e funziona perfettamente con tutti i browser. L’unico problema che ho avuto è stato usare KeyScrambler insieme a KeePass, un gestore di password. Se stai usando la funzione di digitazione automatica di KeePass, il testo digitato nelle caselle di testo sarà criptato da KeyScrambler, quindi dovrai copiare manualmente i campi di testo da KeePass e incollarli nel browser.
Altri software anti-keylogger per tenerti al sicuro
Anche se preferisco avere KeyScrambler insieme all’antivirus e al firewall di base per proteggermi dalle minacce di Internet, ci sono altri software che possono fare lo stesso lavoro anti-logging. Ecco alcuni dei software anti-keylogger che puoi esaminare e installare se si adattano meglio alle tue esigenze:
Keylogger Beater – Se usi Firefox come browser principale, puoi installare l’estensione Keylogger Beater in Firefox per proteggere i dati dei moduli dall’essere registrati.
NextGen Anti-keylogger è un altro software simile a KeyScrambler che può eseguire simili operazioni anti-keylogging con un’eccezione che non sembra supportare Google Chrome. È disponibile per Internet Explorer, Firefox e Safari.
Come proteggi il tuo computer dai software di key-logging? Condividi i tuoi pensieri con noi nei commenti.