Keylogging este o formă prescurtată de la ” keystroke logging „. Keystroke se referă la înregistrarea tastelor apăsate pe tastatura unui calculator. Deși nu întotdeauna, această tehnică este de obicei utilizată în scopuri rău intenționate. Software-ul utilizat pentru înregistrarea apăsărilor de taste se numește keylogger sau keystroke logger.
Din moment ce este utilizat în cea mai mare parte în scopuri malițioase, acest lucru vă solicită să găsiți modalități de a vă proteja de keyloggeri și de intenția lor de a vă distruge experiența informatică. În cazul în care un keylogger este instalat pe computerul dvs., acesta va înregistra toate tastele apăsate de la tastatură și le poate trimite unui utilizator de la distanță. Acest lucru înseamnă că utilizatorul de la distanță poate avea practic acces la computerul dvs. împreună cu toate acreditările/parolele și alte informații care sunt esențiale pentru dvs.
De aceea este important să știți despre keyloggeri și cum să blocați keyloggeri din sistemul dvs. de operare. Dacă computerul dumneavoastră este accesibil publicului, atunci ar trebui să vă feriți, de asemenea, de keyloggeri hardware care se conectează la computer și care vor transmite tastele de la tastatură unui utilizator de la distanță.
Tipuri de keyloggeri
Există diferite tipuri de keyloggeri în funcție de modul în care realizează înregistrarea apăsărilor de taste. Să analizăm tipurile de keyloggeri înainte de a merge mai departe.
- Hypervisor-based keyloggers
- Kernel-based keyloggers
- API-based keyloggers
- Memory-injection keyloggers
- Form-grabbing keyloggers
Form-grabbing keyloggers sunt cele mai comune datorită naturii lor bazate pe web. Aceste keyloggeri vor capta datele care sunt introduse într-un formular web pe orice browser și vor funcționa chiar și într-o conexiune securizată bazată pe HTTPS. Browserul nu știe despre furtul de date, deoarece datele sunt mai întâi copiate de către keylogger și apoi transmise browserului web.
În acest articol, vom vorbi în mod special despre ultima categorie – keyloggeri care captează formulare. Dacă folosiți o suită bună de securitate pentru internet, aceasta ar trebui să conțină un anti-keylogger care să vă avertizeze cu privire la keylogging-ul care se face pe browser sau pe tastatură.
Protecția împotriva keyloggers în Windows
În timp ce Windows include un antivirus de bază, un firewall și un anti-spyware (Windows Defender), cele mai multe forme de keyloggers vor fi deja blocate din sistem, dar dacă aveți date sensibile, trebuie să luați măsuri de precauție suplimentare pentru a vă proteja de malware-ul de tip keylogging.
Makeuseof oferă câteva puncte bune pentru a preveni keyloggers și a vă menține sistemul în siguranță. Iată câteva puncte de luat în considerare:
- Utilizați un firewall bun – Dacă folosiți Windows Firewall, urmăriți ce trafic iese din sistem.
- Utilizați un antivirus bun și urmăriți programele suspecte care rulează în sistem (verificați în permanență procesele din managerul de activități).
- Instalați un manager de parole – Lastpass este managerul de parole preferat de mine. Evitați să tastați informații sensibile, cum ar fi parolele, datele cardului de credit etc. Folosiți în schimb managerul de parole cu o tastatură pe ecran.
- Mențineți sistemul actualizat cu ajutorul actualizărilor Windows pentru a reduce la minimum vulnerabilitățile software.
În afară de acestea, avem nevoie de un software dedicat pentru a monitoriza și detecta keyloggeri.
KeyScrambler
KeyScrambler este un minunat software gratuit anti-keylogging care poate fi folosit pentru protecția împotriva keyloggeriilor bazate pe web. Deși puteți avea o suită completă de securitate pe Internet pentru a vă proteja de majoritatea amenințărilor de pe Internet, aceasta vine cu un cost. Cele mai multe dintre suitele de securitate pentru Internet nu sunt gratuite și sunt predispuse să ocupe resurse de sistem uriașe în timpul funcționării.
Utilizarea resurselor KeyScrambler este aproape neglijabilă. Am folosit KeyScrambler timp de câteva zile și încă nu am căzut în probleme de performanță. Există două executabile care rulează în Process Manager. Ambele ocupă aproximativ trei până la patru MB de memorie, fără a utiliza aproape deloc procesorul.
Configurarea KeyScrambler pentru protecție
KeyScrambler poate fi descărcat de la aici . Procedura de instalare este destul de simplă și urmează procedura standard de instalare a aplicațiilor pe Windows.
Îmi place modul în care KeyScrambler gestionează spațiul de pe ecran. În timp ce tastatura este utilizată pe un browser web, aceasta va afișa o fereastră suprapusă în partea superioară centrală a ecranului, iar când terminați de scris, fereastra dispare, economisind spațiu și timp. Fereastra suprapusă afișează versiunea criptată a textului care este tastat de la tastatură. Dacă un keylogger este activ, acesta va obține forma criptată a tastelor apăsate la tastatură.
Dacă fereastra suprapusă este afișată, aceasta reprezintă confirmarea faptului că KeyScrambler funcționează și criptează tastele apăsate la tastatură.
Un clic dreapta pe pictograma din tava de sistem vă va permite să activați sau să dezactivați funcționalitatea KeyScrambler. De asemenea, puteți utiliza în acest scop tasta de acces rapid implicită, care este Ctrl + Shift + K. Tasta de acces rapid poate fi personalizată în Options (Opțiuni) din fila General.
De asemenea, puteți modifica fereastra de suprapunere în Options (Opțiuni) din fila Display (Afișare).
În fila Advanced Tab of Options (Opțiuni avansate), puteți selecta dacă să criptați sau nu tasta Space (Spațiu) și suportul pentru introducerea limbii din Asia de Est.
KeyScrambler criptează tastele la nivel de driver, devine aproape imposibil pentru keyloggeri să ocolească KeyScrambler. Fereastra suprapusă vă va arăta textul criptat în timp ce tastați. Keyloggeri vor obține textul criptat care va fi ilizibil pentru oricine.
Am folosit KeyScrambler timp de câteva zile și am fost complet mulțumit de el. Este discret și funcționează fără probleme cu toate browserele. Singura problemă pe care am avut-o a fost utilizarea KeyScrambler împreună cu KeePass, un manager de parole. Dacă folosiți funcția de tastare automată a KeePass, textul tastat în căsuțele de text va fi criptat de KeyScrambler, așa că va trebui să copiați manual câmpurile de text din KeePass și să le lipiți în browser.
Alte programe anti-keylogger pentru a vă menține în siguranță
Deși eu prefer să am KeyScrambler împreună cu un antivirus și un firewall de bază pentru a mă proteja de amenințările de pe Internet, există și alte programe care pot face aceeași treabă de anti-logging. Iată câteva dintre programele anti-keylogger pe care le puteți analiza și instala dacă se potrivesc cel mai bine nevoilor dumneavoastră:
Keylogger Beater – Dacă utilizați Firefox ca browser principal, puteți instala extensia Keylogger Beater în Firefox pentru a proteja datele din formulare de a fi înregistrate.
NextGen Anti-keylogger este un alt software similar cu KeyScrambler care poate efectua operațiuni anti-keylogging similare, cu excepția faptului că nu pare să fie compatibil cu Google Chrome. Este disponibil pentru Internet Explorer, Firefox și Safari.
Cum vă protejați calculatorul de softurile de key-logging? Împărtășiți-ne gândurile dvs. în comentarii.