Virussen, wormen, bots, trojans, spyware en keyloggers zijn kwaadaardig en alleen maar bedoeld om anderen te schaden. Veel anti-virus programma's en anti-spyware programma's zijn op de markt om u tegen de meeste zaken te beschermen.
Keyloggers vallen meestal buiten de boot en het is daarom van belang om duidelijk te hebben wat een keylogger doet en wat er tegen gedaan kan worden.
veiligdigitaal.com
Wat is een keylogger?
Een keylogger is een programma of een apparaat waarmee toetsaanslagen en muisbewegingen naar een bestand worden opgeslagen dan wel worden verstuurd naar een derde partij. Deze derde is in staat om met die informatie al uw computerhandelingen na te bootsen dan wel gericht opzoek te gaan naar bepaalde ingevoerde informatie zoals creditcard nummers, wachtwoorden of andere codes waarmee toegang kan worden verkregen tot bepaalde servers. Men is dan instaat om zich als u voor te gaan doen en alle gevolgen zijn u verantwoordelijkheid. De vraag is nu hoe kunt u zich hiertegen verdedigen?
Hoe werkt een keylogger:
Om te beginnen is het goed keyloggers onder te verdelen in software- en hardware keyloggers. Bij software keyloggers wordt er een programma op de computer geïnstalleerd die de informatie, zoals toetsaanslagen in een onzichtbare map bewaard of doorstuurt naar een door u opgegeven e-mail adres.
Bij hardware keyloggers wordt er fysiek tussen het toetsenbord en de computer een apparaatje gezet die de aanslagen op het toetsenbord bewaard op het interne geheugen. U kunt met een keylogger dus onder andere het onderstaande registreren:
- Toetsaanslagen
- Bezochte websites
- Chat gesprekken
- Inkomende- en uitgaande e-mails
- Gemaakte documenten
- Geopende documenten
- Screenshots
Software keyloggers:
Keyloggers welke als software programma op de computer worden geïnstalleerd zijn voor de meeste toepassingen het meest geschikt. Dit komt vooral omdat deze software keyloggers meer mogelijkheden hebben dan hardware keyloggers. Zo is het mogelijk bij bepaalde varianten om screenshots te maken van het scherm zodat u ook kunt zien wat er is gebeurt als er niets wordt getypt. Verder zijn er mogelijkheden tot het doorsturen van de informatie naar een door u opgegeven e-mailadres. In de praktijk heeft u hierdoor maar eenmaal toegang nodig tot de computer waar u de keylogger op heeft geïnstalleerd.
Recent is een nieuw soort spy software voor de computer gelanceerd waar buiten bovenstaande spy mogelijkheden het tevens mogelijk is gesproken chat gesprekken zoals Skype op te nemen. Ook is het mogelijk om de geluiden in de omgeving van de computer op te nemen. De spy software zal dan wanneer er geluid is beginnen met opnemen.
Hardware keyloggers:
Doordat hardware keyloggers fysiek tussen het toetsenbord en de computer worden geplaatst hebben deze geen software installatie nodig. De computer kan dus terwijl je de keylogger plaatst uit blijven staan. De enige situatie waarbij het handiger is een hardware keylogger te plaatsen dan keylogger software te plaatsen is dan ook wanneer u geen toegang heeft tot de computer, doordat er bijvoorbeeld een wachtwoord op zit.
Bij een hardware keylogger worden alle aanslagen op het toetsenbord van de computer met datum en tijd stempel op de keylogger opgeslagen. De hardware keyloggers hebben allen een intern geheugen waar wel maanden aan tekst op kan worden opgeslagen. U dient dus na verloop van tijd de keylogger uit te lezen. Dit kan op de computer waar deze is geïnstalleerd, maar u kunt hem ook daar verwijderen en op een andere computer deze informatie bekijken. Hierna maakt u het geheugen van de keylogger weer leeg en is deze weer klaar voor gebruik.
veiligdigitaal.com
Hoe kunt u zich verdedigen tegen keyloggers?
Softwarematig
Bekijk hoe snel een softwarematige keylogger gemaakt is.......
Er zijn programma's die keyloggers detecteren of het detecteren bemoeilijken. Let wel dat deze vorm van beveiliging alleen voor softwarematige keyloggers werkt. Een hardwarematige keylogger, zal elke toetsaanslag loggen. Door gebruik te maken van een virtueel toetsenbord is deze vorm van keyloggen te omzeilen, maar het typt een stuk trager en minder fijn. Een virtueel toetsenbord is een toetsenbord die u met bijvoorbeeld de muis moet bedienen of via een speciale monitor direct op het scherm kunt bedienen. Voorbeelden van het laatste zijn bijvoorbeeld de kassa systemen van de HEMA de schermen van tablets. Onderzoekers hebben voor Android inmiddels een versie van een keylogger gemaakt, die wel virtuele toetsenborden kan aflezen. Hierdoor zal ook deze werkwijze niet meer toereikend zijn.
Helaas zijn er nu ook al Trojaanse paarden in omloop die bij elke muisklik een screenshot maken en deze vervolgens terugsturen naar hun "meester". Het maken van een Trojan is nu zo eenvoudig geworden en er is veel geld mee te verdienen. Wees daarom erg beducht op verzoeken om op wat dan ook te klikken. Een filmpje kan tegenwoordig ook al een trojan bevatten! Zorg er dan ook voor dat je systemen up to date zijn.
Hardwarematig
Een keylogger als apparaat is er verschillende vormen. Omdat er verschillende mogelijkheden zijn om toetsaanslagen te loggen en het is daarom niet eenduidig aan te geven hoe zo'n apparaat eruit zou moeten zien. Zo zijn er keyloggers die tussen de computer en het toestenbord geplaatst moeten worden. Deze hebben zelf een geheugen van ongeveer 64k (ruim 65000 tekens) tot 256k (circa 160 A4-tjes) en lijken op een adapter. Maar denk ook aan camara's, die zodanig gecamufleerd staan opgesteld dat alles kan worden opgenomen. En let op dat dit met een mobieltje, tablet, digitaal fototoestel en webcam kan.
Er zijn ook camara's die slechts een gat van 2 millimeter nodig hebben om perfect toetsaanslagen te registreren. Het opnemen met behulp van een camara kan, maar vergt behoorlijk wat voorbereiding en het is redelijk foutgevoelig. Dit zal dan ook niet zo vaak voorkomen om toetsaanslagen op deze manier te loggen, maar een combinatie om iemand te bespieden en zijn computergedrag vast te leggen, is dit een hele goede manier. Het apparaatje wat als tussenstuk tussen de computer en het toestenbord kan worden geplaatst, geeft veel minder kans op fouten, werkt zonder tussenkomst van andere factoren en heeft een bijna 100% logscore. Als iemand wil keyloggen die bijna ondetectbaar is, dan is het wel met zo'n apparaat. Want zeg nu zelf hoe vaak kijkt u de kabels van uw computer na? Alleen een laptopgebuiker zal het redelijk snel opvallen, dat er een tussenstuk is geplaatst tussen de laptop en een extern toetsenbord. Het zal overigens niet langduren of er worden toetsenborden geleverd met ingebouwde keylogger of ze zijn redelijk eenvoudig in te bouwen.
Hoe wordt een hardware keylogger gemaakt:
Draadloze keylogger
Naast hardware-keyloggers bestaan er ook draadloze keyloggers. Het geheel bestaat uit een kabel van het toetsenbord naar de computer van de gebruiker, de zender, en een ontvanger. In de zender zit een ingebouwde draadloze verbinding met de ontvanger. De opdrachtgever beschikt zelf over die ontvanger. Zo kan de zender alle verwerkte informatie doorsturen naar de ontvanger.
Het grote voordeel is dat als de zender eenmaal geïnstalleerd is, de opdrachtgever zich niet meer hoeft te vertonen aan de computer van de gebruiker. Uiteraard werkt een draadloze verbinding maar vanaf een bepaalde afstand. De maximale afstand kan ongeveer 50 meter bedragen.
Met computers die iemand niet zelf beheert moet voorzichtig worden omgegaan. Een (vorige) gebruiker kan het besmet hebben met een keylogger. Het kan dan nog steeds zo zijn dat er een antivirusprogramma actief is, maar dat alle meldingen met betrekking tot de keylogger handmatig uitgezet zijn.
Wees gewaarschuwd
Wees altijd bedacht op rare apparaatjes en programma's. Wanneer u gebruik maakt van publiek toegankelijke systemen, zoals bijvoorbeeld in bibliotheken of internetcafe's, wees erg beducht op keyloggers. Controleer op zulke systemen altijd alle actieve programma's en indien mogelijk de bekabeling nalopen op verdachte apparaten.
veiligdigitaal.com
Enkele suggesties:
- Maak gebruik van de firewall. Keyloggers verspreiden hun informatie via het internet. Een firewall kan onbekende programma’s die contact zoeken met het internet opmerken, om dan de gebruiker te waarschuwen.
- Installeer antivirussoftware en een programma dat spyware tegengaat. Deze zijn in staat om de aanwezigheid van keyloggers op te sporen. Eenmaal ze de aanwezigheid van keyloggers ontdekt hebben, kunnen ze ook gebruikt worden om deze keyloggers te verwijderen van de computer.
- Tegenwoordig bestaat er specifieke software om keyloggers op te sporen.
- Voorzichtig zijn bij het installeren van software die nieuw voor je is. Het kan zijn dat bij deze software een virus zit of bij de installatie ervan ook een keylogger wordt geïnstalleerd.
- Het is zeer belangrijk om je browser up-to-date te houden.
veiligdigitaal.com
Gratis anti keylogger software:
veiligdigitaal.com
Keyloggers zijn legaal verkrijgbaar en worden dus gebruikt voor verschillende doeleinden. Bijvoorbeeld door ouders om hun kinderen te controleren terwijl ze surfen op het net. Buiten de voordelen die keyloggers bieden, moet men toch nadenken over de gevolgen die ze met zich mee kunnen brengen. Aangezien keyloggers legaal zijn, zou het kunnen dat over enkele jaren een keylogger standaard wordt ingebouwd in een toetsenbord.
veiligdigitaal.com