Keylogger , keylogger ( angl. keylogger , správně čti "ki-logger" - z angličtiny key - key a logger - record device ) - softwarové nebo hardwarové zařízení registrující různé akce uživatele - úhozy na klávesnici počítače , pohyby a úhozy myší atd. .
Kromě toho lze pořizovat pravidelné snímky obrazovky (a v některých případech i videozáznam obrazovky) a kopírovat data ze schránky.
Softwarové keyloggery patří do skupiny softwarových produktů, které řídí činnost uživatele osobního počítače . Zpočátku byly softwarové produkty tohoto typu určeny výhradně k zaznamenávání informací o stisknutí kláves na klávesnici, včetně systémových, do specializovaného log souboru ( log file ), který následně prostudoval ten, kdo tento program nainstaloval. Soubor protokolu lze odeslat přes síť na síťovou jednotku , FTP server na internetu, e-mailem atd.
V současné době softwarové produkty, které si ponechaly tento název „starým způsobem“, plní mnoho dalších funkcí – to je zachycování informací z oken, zachytávání kliknutí myší, zachycení schránky, „fotografování“ snímků obrazovky a aktivních oken, uchovávání záznamů o všech přijatých a odeslaný e-mail, sledování aktivity souborů a práce se systémovým registrem , nahrávání úloh odeslaných na tiskárnu, zachycování zvuku z mikrofonu a obrázků z webové kamery připojené k počítači atd.
Hardwarové keyloggery jsou malá zařízení, která lze připojit mezi klávesnici a počítač nebo zabudovat do samotné klávesnice. Zaznamenávají všechny úhozy provedené na klávesnici. Proces registrace je pro koncového uživatele zcela neviditelný. Hardwarové keyloggery nevyžadují instalaci žádného programu do počítače, aby mohly úspěšně zachytit všechny stisky kláves. Když je připojen hardwarový keylogger, je absolutně jedno, v jakém stavu je počítač – zapnutý nebo vypnutý. Jeho provozní doba není omezena, protože ke svému provozu nevyžaduje další zdroj energie.
Vnitřní energeticky nezávislá paměť těchto zařízení umožňuje zaznamenat až 20 milionů úhozů a s podporou Unicode . Tato zařízení mohou být vyrobena v jakékoli podobě, takže ani specialista někdy není schopen při informačním auditu určit jejich přítomnost. Podle místa uchycení se hardwarové keyloggery dělí na externí a interní.
Akustické keyloggery jsou hardwarová zařízení, která nejprve zaznamenají zvuky vytvořené uživatelem při stisknutí kláves na klávesnici počítače a poté tyto zvuky analyzují a převádějí do textového formátu (viz také akustická kryptoanalýza ) [1] .
Pouze způsob použití keyloggerů (včetně hardwarových nebo softwarových produktů, které obsahují keylogger jako modul) umožňuje vidět hranici mezi správou zabezpečení a narušením bezpečnosti.
Neoprávněné použití – k instalaci keyloggeru (včetně hardwarových nebo softwarových produktů, které obsahují keylogger jako modul) dochází bez vědomí vlastníka (bezpečnostního správce) automatizovaného systému nebo bez vědomí vlastníka konkrétního osobního počítače. Neautorizované keyloggery (software nebo hardware) jsou označovány jako spyware nebo spyware. Neoprávněné použití je obvykle spojeno s nelegálními aktivitami. Neoprávněně nainstalované spywarové produkty mají zpravidla schopnost nakonfigurovat a získat „přibalený“ spustitelný soubor, který během instalace nezobrazuje žádné zprávy a nevytváří okna na obrazovce, a také mají vestavěné prostředky pro doručení a vzdálenou instalaci. nakonfigurovaný modul na počítači uživatele, to znamená, že proces instalace probíhá bez přímého fyzického přístupu k počítači uživatele a často nevyžaduje práva správce systému.
Oprávněné použití - instalace keyloggeru (včetně hardwarových nebo softwarových produktů, které obsahují keylogger jako modul) probíhá s vědomím vlastníka (bezpečnostního správce) automatizovaného systému nebo s vědomím vlastníka konkrétního osobního počítače. Autorizované keyloggery (softwarové nebo hardwarové) se nazývají anglicky. software pro monitorování zaměstnanců, software pro rodičovskou kontrolu, software pro kontrolu přístupu, programy pro zabezpečení personálu atd. Autorizované softwarové produkty zpravidla vyžadují fyzický přístup k počítači uživatele a povinná administrátorská práva pro konfiguraci a instalaci.
Signatury známých keyloggerů jsou již obsaženy v databázích signatur hlavních známých výrobců antispywarových a antivirových softwarových produktů.
Neznámé keyloggery, jejichž podpis není zahrnut v databázích signatur, do nich často z různých důvodů nikdy nebudou zahrnuty:
Oprávněné používání keyloggerů (včetně hardwarových nebo softwarových produktů, které obsahují keylogger jako modul) umožňuje vlastníkovi (bezpečnostnímu správci) automatizovaného systému nebo vlastníkovi počítače:
Použití modulů, které obsahují keylogger, vývojáři komerčních softwarových produktů jim umožňuje:
Neoprávněné použití keyloggerů (včetně hardwarových nebo softwarových produktů, které obsahují keylogger jako modul) umožňuje útočníkovi:
Ochrana proti „známým“ neoprávněným nainstalovaným softwarovým keyloggerům:
Ochrana proti „neznámým“ neoprávněným nainstalovaným softwarovým keyloggerům:
Ochrana proti "známým" a "neznámým" neautorizovaným softwarovým keyloggerům zahrnuje použití antispywarových a/nebo antivirových softwarových produktů od známých výrobců, kteří používají:
Ochrana proti neoprávněně nainstalovaným hardwarovým keyloggerům:
Škodlivý software | |
---|---|
Infekční malware | |
Metody skrývání | |
Malware pro zisk |
|
Podle operačních systémů |
|
Ochrana |
|
Protiopatření |
|