Непрограммные кейлоггеры

Тема в разделе "Статьи", создана пользователем anxa, 2 ноя 2008.

  1. anxa
    anxa Guest
    ***

    Все мы знаем о программных кейлоггерах – это специальное ПО, предназначенное для слежения за тем, что пользователь вводит с клавиатуры, возможны также и другие функции – слежение за мышью, за действиями в системе (создание и открытие файлов и т.д), но мало кто задумывался над не программными методами кейлогга. Да это и понятно – в большинстве случаев рациональнее использовать программу, чем выдумывать что-то «сверх». Тем не менее, считаю нужным осветить эту тему – возможно, что у кого-то возникнет ситуация, когда применение программного кейлоггера будет более трудоемко, чем непрограммного, в обычных же ситуациях о применении непрограммных кейлоггерах можно сказать так: «игра не стоит свеч». Это справедливо для большинства ситуаций, но…
    Хочется сразу оговориться об оформлении: описывать способы буду по пунктам (без приоритетов – просто по пунктам) вначале рассказывая суть способа, затем о том, где его можно применять, о недостатках и о защите от него.

    ***


    1). Аппаратный кейлоггер, основанный на подключении какого-либо устройства между шнуром клавиатуры и системным блоком (самый известный аппаратный способ кейлогга). Такие устройства сделать самому почти нереально, поэтому проще их купить – в Интернете есть сайты, торгующие такими изделиями. Выглядят подобные устройства примерно одинаково и суть их работы одинаковая – через них проходит сигнал – они его логируют, обрабатывают и пропускают дальше.
    Вот пример одного из таких устройств на изображении:
    [​IMG]
    Применять подобные устройства можно там, где место подключения всех проводов к системному блоку находится не на виду. При этом стоит учитывать какая именно клавиатура стоит на компьютере – USB или PS/2. Если первая, то подключать устройство можно при включенном компьютере – оно сразу начнет работать, а клавиатура при этом работать не перестанет, а если второй тип клавиатур, то устройство нужно подключать при выключенном питании компьютера.
    Обнаружить данное устройство достаточно просто визуальным методом – просто осмотр шнура клавиатуры и места подключения его к системному блоку.

    2). Вставка внутрь клавиатуры – есть умельцы, которые это делают сами путем разборки клавиатуры и вмонтирования туда своей небольшой платы, а есть и уже готовые решения – клавиатура, логирующая все действия с ней – продаются также свободно в Интернете. Выглядят также как и обычные клавиатуры и работают также с той лишь разницей, что сохраняют все введенные данные.
    Т.е подобный метод можно использовать лишь там, где есть неограниченный доступ к ПК – дома, у знакомых, на работе. Конечно, можно как-нибудь ухитриться подарить эту клавиатуру незнакомым людям, а потом тайно их ночью посещать и сливать данные…
    Обнаружить такое сложнее. Проще этого не допустить – покупать клавиатуру надо в обычном магазине и не принимать «даров».

    3). Вставка внутрь системного блока – на некоторых материнских платах есть очень хорошая возможность подключения такого устройства рядом с клавиатурным входом. Подобные устройства также можно купить, но уже на заказ под определенную материнскую плату.
    Установка такого устройства достаточно трудна – нужно раскрутить корпус и вставить туда устройство – если компьютер не ваш и нужно делать это незаметно, то придется потрудиться и придумать, как же это сделать незаметно.
    Обнаружить подобное устройство также не особо просто – нужно раскручивать системный блок и осматривать его внутренности на наличие посторонних предметов, поэтому проще такого не допускать – не давать никому доступа внутрь системного блока. Можно его как следует закрыть и опечатать.

    4). Установка скрытой камеры, направленной на клавиатуру – тоже способ, но заострять внимание на видах камеры и их способах записи/передачи информации я не буду – каждый может найти в Интернете много описаний разный скрытых камер.
    Установка ее достаточно просто – все зависит от размера камеры и от места, где стоит компьютер.
    Обнаружение камеры также зависит от того, где находится компьютер.

    5). Визуальное наблюдение – очень часто многие люди, заботящиеся о безопасности и знающие в этой сфере достаточно, забывают о том, что нужно скрывать пароли от того, кто стоит за спиной/рядом и набирают их, совершенно не опасаясь того, что вы можете внимательно следить за набором пароля. Не стоит думать, что подобную оплошность допускают новички, как показывает опыт о «подглядывании из-за плеча» забывают и опытные компьютерщики. Потом и поучаются жалобы на подобие: «у меня антивирус, фаервол, браузер хороший, по левым ссылкам не хожу, ничего не запускаю, а все равно пароль на icq увели».
    Применить можно везде, в принципе, такой метод в момент, когда вводится пароль. Защититься также просто – набирать незаметно или попросить отвернуться того, кто стоит рядом.

    6). Посыпание клавиатуры – не знаю, как еще можно назвать этот способ, но такой способ все-таки существует – редко, но встретить или услышать о таком можно. Суть в следующем (применяется на компьютере, к которому есть неограниченный доступ) – вначале клавиатура (кнопки) тщательно протирается, обезжиривается и высушивается, затем посыпается каким-то порошком – чаще всего ее припудривают или красят (так, как девушки веки красят), некоторые еще тени наносят. Затем за клавиатуру «заманивается» человек и его просят залогиниться где-то (в любом случае – ввести пароль), после чего человека отвлекают от компьютера и изучают кнопки клавиатуры.
    Способ подозрительный и не особо хитрый, но все же имеет право на существование…
    О том, где можно такое применять и как от этого защищаться, думаю, рассказывать не нужно…

    7). Перехват данных от беспроводных клавиатур – тут можно использовать принимающее устройство от такой же клавиатуры, а можно и «вслепую» принимать сигналы – перед этим только нужно узнать какой клавиши, какой сигнал соответствует, тем, кому хочется трудностей – можно и не получать доступ предварительный к такой клавиатуре – можно залогировать текст, а затем изучать его частотным анализом (вспоминаем Золотого жука).
    На некоторых таких клавиатурах есть криптозащита, но в большинстве случаев она элементарна – при предварительном доступе к клавиатуре можно изучить алгоритм.
    Защита: не использовать беспроводные клавиатуры.

    8). Не так давно в новостях на Интернет-сайтах все могли видеть сообщение о том, что некие ученые изобрели способ считывать данные, вводимые на проводных клавиатурах на расстоянии. На самом деле это никакая не новость – об этом известно уже много лет – практически с тех пор, как появились клавиатуры, о таком писалось еще в СССР в журналах радиолюбителей и журналах наподобие «Сделай сам».
    Суть метода: регистрируем ПЭМИН с помощью антенны и осциллографа, а затем расшифровываем (ПЭМИН – побочные электромагнитные излучения и наводки).
    Заострять внимание не будем на этом пункте – все и так читали и возможно даже видели видео об этом, но скажу лишь от себя, что такой способ применить в жизни крайне трудно – если в какой-то организации (банке, к примеру) нужно считать вводимые данные с какого-либо компьютера, то об этом можно забыть – компьютеров много, помех много, другого оборудования также предостаточно – поэтому ничего внятного принять не выйдет. С домашним компьютером аналогично, но проще на порядок.

    9). Анализ звуковых волн, создаваемых при нажатии на клавиши – звучит не особо красиво и коротко, но зато отражает суть метода. Каждая клавиша звучит немного по-своему и на этом и основывается метод – нужен узконаправленный хороший микрофон и осциллограф…
    Конечно, будет достаточно велик процент ошибок, но, допустим, суть текста уловить точно удастся.
    Защита: если вы печатаете, а напротив вас кто-то сел, обложившись приборами, и навел на клавиатуру какую-то трубу длинной сантиметров тридцать, то стоит начать опасаться и косо на него смотреть…

    10). Последний метод самый спорный – его можно отнести и к программным методам кейлоггинга и к аппаратным – это флеш-карта, которую нужно просто вставить в USB и она начнет работать (авторан в корне запустить кейлоггер на флешке). Т.к мы не знаем к какому методу более относится данный способ, то и говорить о нем больше не будем – все уже, в принципе, сказали…

    11). Этот способ является аналогом "подглядыванию из-за плеча" с разницей лишь в расстоянии и в том, что смотреть придется "вооруженным глазом". Т.е через хорошую подзорную трубу/бинокль/телескоп из дома напротив или еще откуда-нибудь - через окно, если монитор развернут таким образом, что бы можно было читать то, что на экране.
    Как защититься? Занавешивать окна хотя бы тюлем. И не делать так, что бы окно было за вами - во-первых это не по технике безопасности, а во-вторых позволяет осуществить такой метод кейлогга против вас.


    ***

    Выше были рассмотрены основные способы непрограммного кейлоггинга. С некоторыми из них вы сможете столкнуться в жизни (или сами будете их применять или их будут применять против вас), с другими вы вряд ли столкнетесь – слишком уж они сложны в технической реализации и в использовании. В статье намеренно не было заострения на таких средствах защиты как опечатка корпусов и клавиатур, заземление, забивание эфира помехами, установка генераторов шумов, различные экранирования… - все это нереально в домашней обстановке или даже в обстановке обычного офиса. Подобные методы применяются только на каких-то особо важных предприятиях (секретных, военных, банковских).
    При применении какого-либо метода кейлоггинга стоит для начала спросить у самого себя: «А есть ли более рациональный способ?», если есть, то стоит использовать его. Т.е результат должен стоить затраченного труда.

    ***


    PS: статья была написана по совету onthar, за что ему отдельное спасибо, именно его совет подвигнул меня сесть и печатать статью…
     
    2 ноя 2008
    8 пользователям это понравилось.
  2. виндовз
    виндовз Новичок
    Симпатии:
    0
    Благодарю за столь интересную статью)
    о многих способах слышалб но некоторые - воистину экзотические)
    спасибо. пишите еще)
     
    27 дек 2008
Загрузка...