Wat is een Keylogger?
Een keylogger bouwt een logboek op van alles wat op een toetsenbord is getypt om door een derde te worden beoordeeld. Keyloggers kunnen worden gebruikt voor legitieme doeleinden om problemen op te lossen in netwerken, de productiviteit van werknemers te analyseren of bijvoorbeeld om rechtshandhaving te ondersteunen; of ze kunnen worden gebruikt voor onwettige doeleinden om heimelijk mensen te bespioneren voor persoonlijk gewin. Een keylogger kan een hardware-apparaat of een softwareprogramma zijn.
De meest voorkomende hardware-keylogger wordt aangesloten op de toetsenbordpoort van de computer en wordt aangesloten op de toetsenbordkabel. Het kan eruit zien als een verlengde staart of in andere gevallen een klein cilindrisch apparaat. Dit maakt het gemakkelijk om te herkennen, als er naar wordt gezocht, maar het kan niet worden gedetecteerd door software. Modellen zijn geprijsd rond het aantal toetsaanslagen dat ze kunnen vasthouden, waarbij hogere capaciteiten duurder zijn. Een instapmodel kost $ 49 US Dollars (USD) met een capaciteit van 128.000 toetsaanslagen.
Eenmaal geïnstalleerd, kan het logboek worden opgehaald door een tekstverwerker te openen en een wachtwoord in te voeren om een verborgen keylogger-menu te onthullen. Zoals alle hardware-keyloggers, heeft het de beperking dat fysieke toegang tot het systeem vereist is, maar het kan door netwerkbeheerders of door ouders worden gebruikt om de familiecomputer te bewaken.
Een ander type hardware keylogger is vooraf geïnstalleerd in het toetsenbord zelf op de printplaat. Dit apparaat is niet detecteerbaar zonder demontage van het toetsenbord, maar moet het bestaande toetsenbord vervangen. Een soortgelijk keylogging-product kan op de printplaat van elk toetsenbord worden gesoldeerd, maar dit vereist enige vaardigheid.
Software keyloggers worden vaak geïnstalleerd via malware zoals Trojaanse paarden, virussen, spyware of rootkits. Deze keyloggers kunnen toetsaanslagen verzamelen via een aantal methoden, afhankelijk van het ontwerp. Sommige keyloggers werken op kernelniveau; anderen gebruiken een haak om systeemprocessen te kapen die de keylogger manipuleren; en weer anderen gebruiken geheel andere middelen. Een keylogger die op afstand via kwaadwillende middelen wordt geïnstalleerd, stuurt zijn logboeken in het geheim via een internetverbinding naar de persoon die het apparaat heeft geplant.
Het gevaar van een kwaadwillende keylogger is dat deze informatie vangt voordat deze kan worden gecodeerd. Bankwebsites bieden bijvoorbeeld een veilige verbinding tussen uw computer en de website, zodat alle gegevens tijdens het transport worden gecodeerd. Terwijl u een gebruikersnaam en wachtwoord typt, registreert de keylogger die toetsaanslagen, waarbij alle beveiligingsmaatregelen worden omzeild. Keyloggers hebben niet alleen de mogelijkheid om gebruikersnamen en wachtwoorden vast te leggen, maar ook creditcardnummers, bankrekeningnummers, privé-wachtzinnen voor gecodeerde bestanden, financiële gegevens, e-mail enzovoort.
Keyloggers zijn op grote schaal online beschikbaar, maar zijn ook gemakkelijk te schrijven, waardoor ze een reële bedreiging vormen voor persoonlijke veiligheid en een eenvoudig hulpmiddel voor het groeiende probleem van identiteitsdiefstal. Op dit moment is er geen zekere manier om jezelf te beschermen tegen alle vormen van keyloggers, maar er zijn stappen die je kunt nemen om het risico te minimaliseren.
Installeer eersteklas antivirus- en antispyware-software op uw systeem, bij voorkeur programma's die keyloggers helpen voorkomen en uitkijken naar keylogging-activiteiten. Dit garandeert niet dat u geen keylogger krijgt, maar het helpt door bekende keylogger-handtekeningen te herkennen en te verwijderen.
Controleer regelmatig de processen die op uw systeem worden uitgevoerd en zoek naar iets dat er niet bij hoort. In Windows®-systemen kunt u Taakbeheer gebruiken om lopende processen te bekijken. Er zijn ook applicaties van derden beschikbaar die u niet alleen laten zien welke processen actief zijn, maar ook een directe link naar online informatie over de aard van het proces bieden. Als u niet vertrouwd bent met het uitvoeren van processen, is dit een goede plek om uzelf vertrouwd te maken met wat u in uw systeem zou verwachten en wat u niet zou moeten zien.
Een firewall biedt meestal geen keylogger-bescherming, maar kan u waarschuwen als een programma informatie naar internet probeert te verzenden. Door deze actie te stoppen, kunt u voorkomen dat een dief een logboek ophaalt en wordt u gewaarschuwd voor de mogelijke aanwezigheid van een keylogger.
Andere methoden om een keylogger te 'verwarren' zijn het typen van extra letters of cijfers bij het invoeren van beveiligde informatie, het markeren van de tekens die er niet bij horen en het invoeren van een legitiem teken om ze te vervangen. U kunt ook een browser gebruiken met een functie voor het invullen van formulieren waarmee gebruikersnamen en wachtwoorden veilig op uw systeem worden bewaard en automatisch worden ingevuld wanneer u een site bezoekt, zonder dat u de muis of het toetsenbord hoeft te gebruiken. Daarnaast zijn er programma's die scannen op keyloggers, maar ze kunnen ook legitieme processen detecteren, waardoor het voor de gemiddelde persoon moeilijk is om echt gebruik te maken van deze tools.