Keylogging jest skróconą formą ” keystroke logging „. Keystroke odnosi się do nagrywania klawiszy wciśniętych na klawiaturze komputera. Chociaż nie zawsze, technika ta jest zazwyczaj wykorzystywana do złośliwych celów. Oprogramowanie używane do nagrywania uderzeń klawiszy jest nazywane keyloggerem lub keystroke logger.
Ponieważ jest ono głównie używane do złośliwych celów, wymaga to od Ciebie znalezienia sposobów na ochronę przed keyloggerami i ich zamiarem zniszczenia Twojego doświadczenia komputerowego. Jeśli keylogger zostanie zainstalowany na komputerze, będzie on rejestrował wszystkie naciśnięcia klawiszy na klawiaturze i może wysłać je do zdalnego użytkownika. Oznacza to, że zdalny użytkownik może praktycznie mieć dostęp do Twojego komputera wraz ze wszystkimi danymi uwierzytelniającymi/hasłami i innymi informacjami, które są dla Ciebie krytyczne.
Dlatego tak ważna jest wiedza na temat keyloggerów i sposobów blokowania keyloggerów w Twoim systemie operacyjnym. Jeśli twój komputer jest publicznie dostępny, powinieneś również uważać na keyloggery sprzętowe, które są podłączone do komputera i przekazują naciśnięcia klawiszy do zdalnego użytkownika.
Typy keyloggerów
Istnieją różne typy keyloggerów oparte na sposobie nagrywania naciśnięć klawiszy klawiatury. Przyjrzyjmy się typom keyloggerów, zanim przejdziemy dalej.
- Keyloggery oparte na hypervisorze
- Keyloggery oparte na jądrze
- Keyloggery oparte na API
- Keyloggery oparte na wstrzykiwaniu pamięci
- Keyloggery pobierające dane z formularzy
Keyloggery pobierające dane z formularzy są najbardziej powszechne ze względu na ich naturę opartą na sieci. Te keyloggery przechwytują dane, które są wprowadzane do formularza sieciowego w dowolnej przeglądarce, a nawet działają w bezpiecznym połączeniu HTTPS. Przeglądarka nie wie o kradzieży danych, ponieważ dane są najpierw kopiowane przez keyloggera, a następnie przekazywane do przeglądarki internetowej.
W tym artykule będziemy mówić w szczególności o ostatniej kategorii – keyloggerach przechwytujących formularze. Jeśli używasz dobrego pakietu bezpieczeństwa internetowego, powinien on zawierać anty-keyloggera, który ostrzega Cię o przechwytywaniu danych z przeglądarki lub klawiatury.
Ochrona przed keyloggerami w Windows
Pomimo że Windows zawiera podstawowy antywirus, firewall i antyspyware (Windows Defender), większość form keyloggerów zostanie już zablokowana w systemie, ale jeśli masz wrażliwe dane, musisz podjąć dodatkowe środki ostrożności, aby chronić się przed złośliwym oprogramowaniem keyloggerów.
Makeuseof podaje kilka dobrych punktów dla zapobiegania keyloggerom i utrzymania bezpieczeństwa systemu. Oto kilka punktów do rozważenia:
- Używaj dobrej zapory sieciowej – Jeśli używasz Zapory sieciowej Windows, miej oko na to, jaki ruch wychodzi z systemu.
- Używaj dobrego programu antywirusowego i miej oko na podejrzane programy działające w systemie (sprawdzaj procesy w menedżerze zadań).
- Zainstaluj menedżera haseł – Lastpass jest menedżerem haseł mojego wyboru. Unikaj wpisywania wrażliwych informacji, takich jak hasła, informacje o kartach kredytowych itp. Zamiast tego używaj menedżera haseł z klawiaturą ekranową.
- Uaktualniaj swój system za pomocą aktualizacji systemu Windows, aby utrzymać luki w oprogramowaniu na minimalnym poziomie.
Poza tymi, potrzebujemy dedykowanego oprogramowania do monitorowania i wykrywania keyloggerów.
KeyScrambler
KeyScrambler jest wspaniałym darmowym oprogramowaniem anty-keyloggerowym, które może być używane do ochrony przed keyloggerami internetowymi. Chociaż możesz mieć kompletny pakiet bezpieczeństwa internetowego, aby zabezpieczyć się przed większością zagrożeń internetowych, wiąże się to z kosztami. Większość pakietów bezpieczeństwa internetowego nie jest darmowa i jest podatna na pobieranie ogromnych zasobów systemowych podczas pracy.
KeyScrambler zużycie zasobów jest prawie pomijalne. Używam KeyScrambler od kilku dni i jeszcze nie wpadłem w żadne problemy z wydajnością. W Menedżerze Procesów są uruchomione dwa pliki wykonywalne. Oba wziąć wokoło trzy do cztery MB pamięć z prawie żadny procesor use.
Ustawianie KeyScrambler dla ochrona
KeyScrambler móc ściągać od tutaj . Procedura instalacji jest dość prosta i przebiega zgodnie ze standardową procedurą instalacji aplikacji w systemie Windows.
Podoba mi się sposób, w jaki KeyScrambler obsługuje przestrzeń na ekranie. Podczas gdy klawiatura jest używana w przeglądarce internetowej, wyświetli okno nakładki w górnej środkowej części ekranu, a kiedy skończysz pisać, okno znika, oszczędzając miejsce i czas. Okno nakładki wyświetla zaszyfrowaną wersję tekstu wpisywanego przez klawiaturę. Jeśli aktywny jest keylogger, otrzyma on zaszyfrowaną postać naciśnięć klawiszy klawiatury.
Jeśli okno nakładki jest wyświetlane, jest to potwierdzenie, że KeyScrambler działa i szyfruje naciśnięcia klawiszy.
Kliknięcie prawym przyciskiem myszy na ikonie w zasobniku systemowym pozwoli włączyć lub wyłączyć funkcjonalność KeyScramblera. Do tego celu można również użyć domyślnego klawisza skrótu, którym jest Ctrl + Shift + K. Klawisz skrótu można dostosować w Opcjach w zakładce Ogólne.
Można również zmienić okno nakładki w Opcjach w zakładce Wyświetlanie.
W zakładce Zaawansowane w opcjach można wybrać, czy szyfrować klawisz spacji, czy nie, oraz czy ma być obsługiwany język wschodnioazjatycki.
KeyScrambler szyfruje naciśnięcia klawiszy na poziomie sterownika, dlatego obejście go jest prawie niemożliwe dla keyloggerów. Okno nakładki pokaże Ci zaszyfrowany tekst podczas pisania. Keyloggery otrzymają zaszyfrowany tekst, który będzie nieczytelny dla nikogo.
Używam KeyScramblera od kilku dni i jestem z niego całkowicie zadowolony. Jest dyskretny i działa bezproblemowo z wszystkimi przeglądarkami. Jedyny problem, jaki miałem, to używanie KeyScramblera razem z KeePassem, menedżerem haseł. Jeśli używasz funkcji automatycznego wpisywania w KeePass, tekst wpisany w pola tekstowe zostanie zaszyfrowany przez KeyScramblera, więc będziesz musiał ręcznie skopiować pola tekstowe z KeePass i wkleić je do przeglądarki.
Inne oprogramowanie anty-keylogger, aby zapewnić sobie bezpieczeństwo
Ale wolę mieć KeyScramblera wraz z podstawowym programem antywirusowym i zaporą ogniową do ochrony przed zagrożeniami internetowymi, istnieją inne programy, które mogą wykonać tę samą pracę anty-keyloggera. Oto niektóre z programów anty-keylogger, które możesz przejrzeć i zainstalować, jeśli najlepiej pasują do twoich potrzeb:
Keylogger Beater – Jeśli używasz Firefoksa jako podstawowej przeglądarki, możesz zainstalować rozszerzenie Keylogger Beater w Firefoksie w celu ochrony danych formularza przed logowaniem.
NextGen Anti-keylogger jest kolejnym oprogramowaniem podobnym do KeyScramblera, które może wykonywać podobne operacje anty-keyloggingowe z wyjątkiem tego, że nie obsługuje Google Chrome. Jest on dostępny dla Internet Explorer, Firefox i Safari.
Jak chronisz swój komputer przed oprogramowaniem rejestrującym klucze? Podziel się z nami swoimi przemyśleniami w komentarzach.