«کي لاگر»ها هر حرکت شما را روي صفحه کليد زيرنظر دارند
خراسان - مورخ پنجشنبه 1392/12/01 شماره انتشار 18629
نويسنده: فاطمي science&technology@khorasannews.com
کي لاگر تکه نرم افزاري و در شرايط ترسناک، يک سخت افزار است که هر کليدي را که روي صفحه کليد فشار مي دهيد ،ثبت مي کند. اين نرم افزار يا سخت افزار مي تواند
پيغام هاي شخصي، رمزهاي عبور، شماره کارت و هر چيزي را که تايپ مي کنيد، ثبت کند. در اين مطلب با نکاتي آشنا مي شويد که دانستن آن ها براي مقابله با اين بدافزارها
ضروري است.کي لاگرها در حالت کلي توسط بدافزارها نصب مي شوند اما اين احتمال هم وجود دارد که براي بررسي عملکرد شما روي سيستم اجرا شوند. سخت افزارهاي کي لاگر
نيز براي مقاصد جاسوسي شرکتي اغلب استفاده مي شوند.
چگونه يک کي لاگر وارد سيستم شما مي شود: اغلب کي لاگرها در سيستم هاي معمولي از طريق بدافزارها وارد سيستم مي شود. در صورتي که سيستم شما به خطر افتاده باشد،
بدافزاري که به آن نفوذ مي کند ممکن است حاوي کي لاگر يا عملکردي به عنوان تروجان باشد که کي لاگر را در کنار ديگر برنامه هاي مخرب روي سيستم دانلود و نصب کند.
کي لاگرها از انواع بسيار محبوب بدافزارها هستند؛ چرا که به مجرمان امکان مي دهند که براي سرقت شماره کارت، رمز عبور و ديگر اطلاعات حساس واردعمل شوند.
کي لاگرهاي سخت افزاري: برخي کي لاگرها مي توانند به کلي به عنوان يک قطعه سخت افزاري نصب شوند. يک سيستم ساده دسکتاپ از صفحه کليدي بهره مي برد که با يک کابل
USB به پشت کيس متصل شده است. در صورتي که شخصي قصد جاسوسي داشته باشد، مي تواند با استفاده از دستگاه خاصي که ميان کابل صفحه کليد و پورت کيس قرار مي گيرد،
نسبت به ثبت تمام سيگنال هاي ارسال شده براي کيس اقدام کند.به گزارش zoomit ،کوچک بودن اين دستگاه مانع کشف ساده آن مي شود و به طور معمول نيز کسي هر روز پشت
کيس خود را بررسي نمي کند. اين دستگاه کي لاگر با نشستن ميان راه ارتباطي، کليه سيگنال هاي ورودي را قطع و در خود ذخيره و پس از آن سيگنال صفحه کليد را به
سيستم منتقل مي کند ؛ در نتيجه به نظر همه چيز به صورت عادي کار مي کند و شخص متوجه هيچ اختلالي نخواهد شد. با توجه به اين مسئله که چنين کي لاگرهايي به طور
مستقيم با سخت افزار در ارتباط هستند و به بستر سيستم عامل نيازي ندارند، کشف آن ها توسط نرم افزارهاي امنيتي غيرممکن است. اگررايانه درون ميز پنهان باشد، به
طور قطع هيچ کس متوجه وجود اين سخت افزار مخرب نخواهد شد.شخصي که اين کي لاگر را کار گذاشته است، مي تواند به سادگي چند روز بعد بازگردد و با جدا کردن دستگاه
کليه حرکات شما را از نظر بگذراند. در صورتي که نگران اين نوع از کي لاگرها هستيد، کافي است پشت کيس خود را بررسي و اطمينان حاصل کنيد دستگاه مشکوکي ميان کابل
USB يا PS2 صفحه کليد و خود کيس قرار نداشته باشد.
کي لاگر ها چگونه عمل مي کنند: نرم افزارهاي کي لاگر به صورت پنهان در پشت زمينه فعاليت مي کنند و هر کليدي راکه شما مي زنيد، ثبت مي کنند. اين برنامه ها در
طول فايل به جست وجو مي پردازند و نوع خاصي از متن را شناسايي مي کنند. براي نمونه اين برنامه مي تواند به دنبال توالي مشخصي از اعداد که شبيه شماره کارت است،بگردد
و پس از يافتن آن، اطلاعات را به سرور از پيش تعيين شده اي ارسال کند تا از آن سوءاستفاده شود. نرم افزارهاي کي لاگر همچنين ممکن است با انواع ديگري از نرم افزارهاي
نظارت بر سيستم ترکيب شوند بنابراين شخص حمله کننده مي تواند تشخيص دهد که شما هنگام ورود به وب سايت بانک خود چه اطلاعاتي را وارد مي کنيد.يک شخص همچنين مي تواند
به گردش در تاريخچه تايپ شما بپردازد و متوجه شود چه چيزي را جست وجو کرده و يا در حال انجام چه کاري بوده ايد.
چگونه از نبود کي لاگر روي سيستم اطمينان حاصل کنيم: نرم افزارهاي کي لاگر در اصل تنها نوع ديگري از بدافزارها هستند. به همان طريقي که ديگر بدافزارها را از
سيستم دور نگاه مي داريم، مي توان نسبت به جلوگيري از کي لاگرها نيز اقدام کرد. کاملا نسبت به آنچه دانلود و اجرا مي کنيد محتاط باشيد و يک آنتي ويروس قدرتمند
نيز روي سيستم خود داشته باشيد تا از اجراي اين بدافزارها جلوگيري شود. در مجموع ترفند مشخصي براي دور ماندن از کي لاگرها به صورت کلي وجود ندارد؛ تنها محتاط
باشيد و اصول اوليه امنيت سيستم هاي رايانه اي را رعايت کنيد. در صورتي که نسبت به اين نوع بدافزارها بسيار حساس هستيد، هنگام وارد کردن اطلاعات حساس، به جاي
بهره بردن از صفحه کليد فيزيکي، مي توانيد از صفحه کليدهاي مجازي استفاده کنيد. البته اين روش نيز تاثيري بر امنيت سيستم شما در مقابل انواعي از کي لاگرها که
شيوه هاي متعدد ورود اطلاعات را تحت نظارت قرار مي دهند، نخواهد داشت.کي لاگرهاي نرم افزاري اغلب در سطوح پايين سيستم عامل فعاليت مي کنند، بدين معني که از
اتفاقات سطح بالا مانند فوکوس روي برنامه هاي مختلف بي اطلاع هستند و تنها کليه کليدهاي فشرده شده را استخراج مي کنند. فرض مي شود شما در رايانه اي در حال کار
هستيد که برنامه کي لاگر در آن فعال و غير قابل کشف است؛ به عنوان مثال در يک کافي نت از اينترنت استفاده مي کنيد. براي جلوگيري از دزديده شدن نام هاي کاربري
و گذرواژه هاي خود، به ازاي هر حرفي که در فيلد کاربر يا گذرواژه تايپ مي کنيد، روي قسمت ديگري از صفحه کليک کنيد تا فوکوس از روي جعبه متن برداشته شود، سپس
تعدادي کليد را به صورت تصادفي فشار دهيد. پس از اين کار، حرف بعدي از نام يا گذرواژه تان را وارد کنيد. اين کار را تا وارد کردن کامل مشخصات ادامه دهيد. با
انجام اين روش ساده، آنچه در برنامه کي لاگر ذخيره مي شود، تعداد زيادي حروف تصادفي و بي معني است. گرچه اطلاعات شما نيز در اين حروف قرار دارد، اما کشف آن ها
بسيار مشکل خواهد شد.البته اين روش نيز نمي تواند مانع کي لاگرهايي شود که در سطوح بالاتر فعاليت مي کنند يا مستقيم مقادير داخل فيلدها را مي خوانند؛ اما اين
شيوه براي سيستم هاي ناشناسي که مجبور به کار با آن ها هستيد، بسيار کاربردي است.کي لاگرها از اين نظر که اغلب (در صورتي که کار خود را به خوبي انجام دهند)
هيچ تاثيري بر عملکرد سيستم ندارند و کاربر متوجه وجود آن ها نخواهد شد از انواع بسيار خطرناک بدافزار هستند. اين برنامه هاي مخرب در پس زمينه به فعاليت مي
پردازند و بدون ايجاد هيچ مشکلي براي سيستم، به سرقت شماره کارت ها و ديگر اطلاعات حساس مي پردازند و اين عمل را تا زماني انجام مي دهند که بتوانند از کشف شدن
پرهيز کنند. در صورتي که از ويندوز به عنوان سيستم عامل خود استفاده مي کنيد، حساسيت و توجه بيشتر را به شما توصيه مي کنيم.