Tastetryk loggere, eller simpelthen keyloggers kan komme i form af software installeret på et operativsystem eller hardware, der er tilsluttet mellem computeren og tastaturet for at fange og registrere indtastede tastetryk. Sikkerhedssoftware såsom antivirus rapporterer normalt en detekteret keylogger som malware på grund af arten af et sådant program, der har evnen til at skjule sin tilstedeværelse og muligvis misbruges til at stjæle loginoplysninger til banksider osv.
Der er et par metoder til at besejre keyloggers for at beskytte din identitet og hver har sine egne fordele. Den første metode er åbenlyst en god antivirus-software, men den kan bestemt ikke registrere hver eneste keylogger derude, så du har brug for et ekstra lag beskyttelse. Dernæst kan du bruge en adfærdsanalysesoftware såsom SpyShelter eller Zemana AntiLogger, der giver dig besked, når den registrerer eventuelle loggerhandlinger (screen capture, tastetryk og klippebordlogging, webcam logging), der normalt bruges af keyloggers. Keystroke-krypteringssoftware såsom KeyScrambler er også meget effektiv mod keyloggers ved at fodre dem med gibberish data.
En anden metode, der er mere egnet til at blive brugt på offentlige computere, f.eks. I en cybercafé, der forhindrer dig i at installere tredjepartssoftware, er et virtuelt tastatur. Et virtuelt tastatur er dybest set et bærbart program, der simulerer et faktisk tastatur på din computer, hvor du kan sende tastetryk ved hjælp af din mus. Ideen om at bruge et virtuelt tastatur til at besejre keyloggers kan virke fejlfri, da tastaturet ikke bruges til at indtaste adgangskoden, men dette er en almindelig misforståelse. For at se virtuelle tastaturers effektivitet mod keyloggers har vi testet 5 virtuelle tastaturprogrammer mod 12 kommercielle betalte keyloggers. 1. Neo's SafeKeys
Neo's SafeKeys besejrer keyloggers ved at overføre de tegn, du valgte med din mus ved hjælp af træk-og-slip-metode. Det er en af de mest sikre metoder til dato, fordi du ikke bruger dit tastatur eller dit udklipsholder, da det ikke involverer kopiering og indsætning. Alt hvad du skal gøre er at køre Neo's SafeKeys, vælge tegnene ved hjælp af din mus, dobbeltklikke på stjernerne, og træk og slip derefter ind i adgangskodeboksen i din webbrowser.
Bemærk, at denne injektionstilstand skal aktiveres fra menulinjen Indstillinger, hvis du agter at trække og slippe adgangskoden til applikationer, der ikke er webbrowser. Neo's SafeKeys er ikke blevet opdateret i næsten 3 år, men det fungerede perfekt på Windows 7 og 8 under test.
Download Neo's SafeKeys
2. Oxynger KeyShield
Den første ting, du vil bemærke i Oxynger KeyShield, er, at layoutet af nøglerne er helt tilfældige, og det blandes om igen, hver gang du kører det for at beskytte mod musestokkning. Oxynger KeyShield kan se ud som ethvert andet virtuelt tastatur, men det er faktisk lavet specifikt til at bekæmpe keyloggers. Det inkluderer endda en skærmoptagelsesbeskyttelse, når Oxynger KeyShield kører.
Download Oxynger KeyShield
3. Tastatur med kun mus
Mouse Only Keyboard er et andet virkelig gammelt værktøj, som sidst blev opdateret for 8 år siden. Den er bærbar og lille i størrelse og kun 73 KB i størrelse. Mus med kun tastatur ligner ikke rigtigt et faktisk tastatur, men er overraskende ret effektiv, selv mod moderne keyloggers. Det hjælper dig med at overføre følsomme oplysninger såsom adgangskoder gennem udklipsholderen (kopier og indsæt), mens du deaktiverer visning af udklipsholder for at forhindre keyloggers i at fange udklipsholderdata. Yderligere brugerdefinerede tegn kan føjes permanent til listen ved at tilføje den til mok.ini-konfigurationsfilen.
Download tastatur med kun mus
4. Anti-Keylogger Virtual Keyboard
Vi fandt denne software på et af download-portalens websteder, der annoncerer det som et virtuelt tastatur, der beskytter mod hardware og software-keyloggers. Der er intet at konfigurere på dette virtuelle tastatur, og den eneste irritation, vi finder, er, at det starter sammen med Windows, der kan deaktiveres fra “msconfig” -værktøjet under fanen Start. Downloadlinket nedenfor peger på CNETs Download.com, så sørg for at klikke på Direct Download Link for at undgå at bruge deres indpakningsinstallatør. I stedet for at installere det, kan du pakke programmet ud ved hjælp af Universal Extractor for at få den bærbare eksekverbare fil.
Download Anti-Keylogger Virtual Keyboard
5. Windows-skærmtastatur
Windows-brugere kan finde et indbygget virtuelt tastatur kaldet On-Screen Keyboard (osk.exe), der giver dig mulighed for at indtaste data uden at stole på det fysiske tastatur. Vi indså, at mange mennesker tror, at Windows-skærmtastaturet kan hjælpe med at beskytte mod keyloggers, så vi inkluderer det i testen. Du kan køre skærmtastaturet ved at skrive “osk” i Windows-søgningen.
Virtuelle tastaturer VS Keyloggers
For at bestemme, om virtuelle tastaturer er effektive mod keyloggers, har vi sat alle 5 virtuelle tastaturer, der er anført ovenfor, til testen mod 12 kommercielle betalte keyloggers.
Der er nogle keyloggers, der er i stand til at fange skærmbilleder med museklik, og denne mulighed kan let afsløre de tegn, der vælges fra de virtuelle tastaturprogrammer. Dette er grunden til, at Neo's SafeKeys og Oxynger KeyShield hævder at give screenlogger-beskyttelse for at forhindre keyloggers i at fange de pressede knapper på de virtuelle tastaturer. Beskyttelsen af skærmfangst er lige så vigtig, så vi har også testet både Neo's SafeKeys og Oxynger KeyShield med 7 keyloggers, der er i stand til at tage skærmbilleder ved museklik.
Resumé:
- Neo's SafeKeys Drag and Drop-tilstand er den eneste, der beskyttede mod alle 12 keyloggers, men ironisk nok mislykkedes alle 7 skærmfangsttest
- Tastatur med kun mus mislykkedes kun 1 test mod en driverbaseret keylogger på lavt niveau.
- Effektiviteten af skærmregistreringsbeskyttelse i virtuel tastatursoftware er meget vigtig, hvilket gør kun musetastaturet usikkert at bruge.
- Det indbyggede skærmtastatur i Windows er ubrugeligt over for keyloggers. Det var aldrig beregnet til sikkerhedsanvendelse men kun som et ”brugervenlighedsværktøj”.
- Virtuelt tastatursoftware skal ALDRIG bruges til at modvirke keyloggers, medmindre det er udviklet med sikkerhed for øje.
- Oxynger KeyShield har meget potentiale til at være en af de bedste, hvis ikke de bedste sikkerhedsbaserede virtuelle tastaturer, fordi det formåede at beskytte mod et lavt niveau keylogger, men desværre mislykkedes det mod “Any Keylogger”.
Yderligere note : Nogle antivirussoftware, såsom Kaspersky, eScan og Panda, leveres med et indbygget virtuelt tastatur, der kan hjælpe med at forhindre en keylogger i at fange tastetryk. Nedenfor er et eksempel på det virtuelle tastatur, der findes i Panda Antivirus Pro 2014. De er sikre at bruge, og du skal bruge det, når du har brug for manuelt at indtaste følsomme oplysninger, f.eks. Adgangskode.