INF.04Inżynieria Oprogramowania, Bezpieczeństwo i BHP
Złośliwe oprogramowanie Keylogger
Złośliwe oprogramowanie lub urządzenie sprzętowe działające w tle, rejestrujące naciśnięcia klawiszy użytkownika w celu przechwycenia haseł, loginów i danych kart płatniczych.
Zasada działania Keyloggera
Keylogger (Keystroke Logger) to narzędzie szpiegujące (Spyware), którego celem jest rejestrowanie każdego naciśnięcia klawisza na klawiaturze komputera lub urządzenia mobilnego.
Rodzaje keyloggerów:
- Keyloggery programowe:
- Działają jako ukryty proces lub usługa w tle.
- Wykorzystują mechanizmy przechwytywania komunikatów okien systemu (np. funkcja
SetWindowsHookExw systemie Windows) lub sterowniki klawiatury w trybie jądra. - Zapisują przechwycone znaki do ukrytego pliku dziennika i regularnie wysyłają je na serwer atakującego (przez e-mail, FTP lub HTTP).
- Keyloggery sprzętowe:
- Fizyczne adaptery wpinane pomiędzy kabel klawiatury a port USB/PS2 komputera lub mikroukłady wbudowane w samą klawiaturę.
- Nie są wykrywalne przez programy antywirusowe w systemie operacyjnym, ponieważ działają całkowicie na poziomie sprzętowym.
Ochrona przed keyloggerami:
- Stosowanie menedżerów haseł (automatyczne wypełnianie formularzy bez wpisywania znaków z klawiatury).
- Uwierzytelnianie dwuskładnikowe (2FA / MFA).
- Klawiatury ekranowe z losowym układem klawiszy (ochrona przed prostymi keyloggerami).
Pułapki na egzaminie INF.04:
- Złośliwe oprogramowanie, które działa w tle i przechwytuje znaki wpisywane z klawiatury to Keylogger.
Chcesz sprawdzić to pojęcie w praktyce?
Przeszukaj pytania z oficjalnych arkuszy CKE powiązane z hasłem Złośliwe oprogramowanie Keylogger lub rozpocznij trening.