Ich kann hier träumen,
Aber gibt es eine zuverlässige Methode zur Erkennung von Keylogger-Software? Ich bin in erster Linie ein Entwickler, aber ich betreibe ein paar Server. Was mich am meisten beunruhigt, ist ein Software-Keylogger auf meinem persönlichen System, der gute Arbeit leistet, um Ruhe zu bewahren.
Gibt es eine Möglichkeit, sicherzugehen, dass auf meinem persönlichen System kein Software-Keylogger vorhanden ist, der alle meine RDP-Kennwörter erfasst?
Antworten:
Wenn Sie nicht genau wissen, wie Sie Ihren RDP-Verbindungen vertrauen und sie authentifizieren, können Sie Ihre Passwörter und alles, was Sie eingeben, nahezu in Echtzeit über das Netzwerk abrufen. Warum sollten Sie sich also Gedanken über lokale Keylogger machen? ;)
Wie einige bereits gesagt haben, nein - es gibt keinen zuverlässigen Weg. Ein Rootkit kann sich für alle Ewigkeit völlig unauffindbar machen, ohne sich als anderer Prozess tarnen zu müssen. Nichts ist sicher. Zeug ist halt in unterschiedlichem Maße unsicher ^^
Ein Trick könnte darin bestehen, das System zu löschen und zu installieren, ohne mit einem Netzwerk verbunden zu sein. Richten Sie Bitlocker mit TPM ein und lassen Sie es überprüfen, ob alle Systemdateien bei jedem Start unverändert sind - und lassen Sie es das Booten / Entschlüsseln verweigern, wenn dies nicht der Fall ist (dann müssen Sie erneut einen kontrollierten Löschvorgang durchführen). Trotzdem gibt es sicherlich noch Mängel, bei denen ein Keylogger installiert werden könnte, ohne dass er erkannt wird.
Alles in allem ist die Verwendung von Passwörtern bei weitem nicht ausreichend, um ein moderates Sicherheitsniveau zu erreichen. Die Zwei-Faktor-Authentifizierung mit Einmalkennwörtern würde ebenso helfen wie die Smartcard-basierte Authentifizierung oder die Authentifizierung mit anderen unabhängigen Gerätezertifikaten.
quelle
Idealerweise sind Ihre Server ziemlich eng - sind dies Unternehmensserver oder Personal Server, die auch zum Surfen im Internet verwendet werden?
Im Allgemeinen glaube ich nicht, dass es eine "einzige" Möglichkeit gibt, einen beliebigen Keylogger zuverlässig zu erkennen, aber diese allgemeinen Dinge können hilfreich sein.
quelle
Es gibt keinen zuverlässigen Weg, wenn Sie die Hardware des Client-Systems nicht vollständig steuern, da es auch Hardware- Keylogger gibt .
Und selbst wenn Sie das tun, gibt es immer noch den alten Kameratrick .
quelle
Sie könnten versuchen, so etwas wie KeyScrambler auszuführen , um sich zu schützen. Soweit ich weiß, hängt es sich auf Kernel-Ebene in das System ein und sendet alle Programme, die in die globalen Keyhooks (Keystroke-Logger) eingebunden sind.
Ansonsten können Sie theoretisch ein Programm erstellen, das zumindest die API-Aufrufe überwacht, aber ich konnte keines finden.
quelle