Sabtu, 26 Juni 2010

Key Loggers, Hati-hati dengan mereka jika seseorang telah acess fisik ke sistem Anda

| Sabtu, 26 Juni 2010 | 0 komentar

Key Loggers, seperti namanya, adalah program yang merekam ketikan dari keyboard komputer dan baik log ke komputer atau mengirimkannya ke pembuatnya melalui mesin dibangun di e-mail. Key logging memungkinkan seorang hacker calon untuk mendapatkan akses ke nama pengguna, sandi, dan bahkan nomor id mengadakan rekening bank online sensitif atau password untuk program remote control.

Anda dapat menemukan daftar keyloggers terbaru di sini

http://www.keylogger.org

Gunakan PSMantiKeylogger untuk memeriksa apakah komputer Anda mempunyai keyloggers terinstal, Anda bisa mendapatkannya di sini

http://psmantikeyloger.sourceforge.net/prod03.htm

Berikut adalah beberapa cara lain untuk menjadi aman dari efek berbahaya dari penebang kunci

* Pemantauan program apa yang berjalan

Seorang pengguna harus terus mengamati program yang diinstal pada mesin-nya. Selain itu, perangkat yang terhubung ke PS / 2 dan port USB (yang memiliki keduanya telah hacked) dapat digunakan untuk menginstal keylogger diam-diam dan kemudian lepaskan (bersama dengan data pengguna) oleh pelaku.

* Anti-spyware

aplikasi anti-spyware yang dapat mendeteksi banyak keyloggers dan mentahirkan mereka. Bertanggung jawab vendor perangkat lunak deteksi pemantauan dukungan oleh program anti-spyware, sehingga mencegah penyalahgunaan perangkat lunak.

* Firewall

Mengaktifkan firewall tidak berhenti keyloggers per se, tetapi mungkin dapat mencegah penularan dari bahan bekas tebangan yang bersih jika dikonfigurasi dengan benar.

* Jaringan monitor

Jaringan monitor (juga dikenal sebagai reverse-firewall) dapat digunakan untuk memberikan peringatan kepada user setiap kali sebuah aplikasi mencoba membuat sambungan jaringan. Hal ini memberikan pengguna kesempatan untuk mencegah keylogger dari "menelpon rumah" dengan informasi-nya diketik.

* Anti-keylogging software

deteksi software keylogger juga tersedia. Beberapa jenis ini menggunakan perangkat lunak "tanda tangan" dari daftar semua keyloggers dikenal. pengguna yang sah di PC kemudian dapat secara periodik menjalankan scan dari daftar ini, dan perangkat lunak terlihat untuk item dari daftar pada drive-hard. Salah satu kelemahan dari pendekatan ini adalah bahwa ia hanya melindungi dari keyloggers pada daftar berbasis tanda tangan, dengan PC yang tersisa rentan terhadap keyloggers lainnya.

perangkat lunak pendeteksi lainnya tidak menggunakan daftar tanda tangan, tapi menganalisis metode kerja dari banyak modul dalam PC, yang memungkinkan untuk memblokir kerja berbagai jenis keylogger. Salah satu kelemahan dari pendekatan ini adalah bahwa hal itu juga dapat memblokir perangkat lunak yang sah, non-keylogging. Beberapa heuristik berbasis anti-keyloggers memiliki pilihan untuk unblock dikenal software yang bagus, tetapi hal ini dapat menyebabkan kesulitan untuk pengguna berpengalaman.

* Satu kali password (OTP)

Menggunakan password satu kali benar-benar keylogger-aman karena password dicatat selalu batal setelah itu digunakan. Solusi ini berguna jika Anda sering menggunakan komputer publik di mana Anda tidak dapat memastikan apa yang berjalan pada mereka. password satu kali juga mencegah serangan replay di mana seorang penyerang menggunakan informasi lama untuk meniru. Salah satu contohnya adalah perbankan online di mana satu kali password diimplementasikan dan mencegah account dari keylogging serangan serta serangan replay.

* Bentuk program filler otomatis

Otomatis mengisi form-program dapat mencegah keylogging sepenuhnya dengan tidak menggunakan keyboard sama sekali. Formulir pengisi terutama dirancang untuk browser web untuk mengisi halaman checkout dan login pengguna ke account mereka. Setelah account pengguna dan informasi kartu kredit telah dimasukkan ke dalam program, ini akan secara otomatis dimasukkan ke dalam bentuk tanpa pernah menggunakan keyboard atau clipboard, sehingga mengurangi kemungkinan bahwa data pribadi sedang direkam. (Seseorang dengan akses ke browser internal dan / atau memori sering masih bisa mendapatkan informasi ini, jika SSL tidak digunakan, jaringan sniffers dan alat proxy dapat dengan mudah digunakan untuk mendapatkan informasi pribadi juga.)

Adalah penting untuk menghasilkan password dalam mode yang tidak terlihat oleh keyloggers dan utilitas screenshot. Menggunakan browser pengisi formulir yang terintegrasi dan generator password yang tidak hanya pop up password pada layar karena itu kunci. Program yang melakukan ini dapat menghasilkan dan mengisi password tanpa pernah menggunakan keyboard atau clipboard.

* Drag & Drop

Kebanyakan keyloggers tidak bisa mencegat teks yang drag & turun dari satu ke jendela lain [rujukan?] [ragu-ragu - mendiskusikan]. Dengan bantuan teknik ini, data sensitif dapat dialihkan, misalnya, dari seorang manajer password untuk aplikasi kutipan target [diperlukan].

* Non-metode teknologi

Kebanyakan keyloggers mampu terkecoh dengan bolak antara mengetik login dan mengetik karakter di tempat lain di jendela fokus. Demikian pula, seseorang dapat memindahkan kursor dengan menggunakan mouse saat mengetik, menyebabkan penekanan tombol login berada di urutan yang salah. Anda juga bisa menggunakan menu konteks untuk menghapus, menyalin, memotong dan menyisipkan bagian dari teks diketik tanpa menggunakan keyboard.

Lain menggunakan teknik yang sangat mirip dengan fakta bahwa ada bagian teks yang dipilih akan digantikan dengan kunci berikutnya diketik. Umpamanya jika password adalah "rahasia", orang bisa ketik "s", maka beberapa kunci dummy "asdfsd". Kemudian boneka tersebut dapat dipilih dengan karakter tikus, dan berikutnya dari password "e" diketik, yang menggantikan boneka "asdfsd".


0 komentar:

:)) ;)) ;;) :D ;) :p :(( :) :( :X =(( :-o :-/ :-* :| 8-} :)] ~x( :-t b-( :-L x( =))

Posting Komentar

 
© Copyright 2010. yourblogname.com . All rights reserved | yourblogname.com is proudly powered by Blogger.com | Template by o-om.com - zoomtemplate.com