Nyheter i Android, Telefoner, Prylar Och Recensioner

Vad är en Keylogger? Hur ditt tangentbord kan förråda dig

Av alla olika typer av skadlig programvara som lurar på internet låter ett program som tittar på när du skriver inte skrämmande. Tyvärr, om de smyger sig in i ett system, kan de orsaka några förödande integritetsproblem för offret.

Låt oss utforska keyloggers, vad de gör och hur du skyddar dig själv.

Vad är en Keylogger?

Bildkredit: welcomia/DepositPhotos

En keyloggers syfte är självklart av namnet. Den installerar sig själv på din dator och börjar logga allt du skriver. Den skickar sedan data tillbaka till hackaren, som nu har en fullständig förteckning över allt du skrev den dagen.

Keyloggers använder inga unika metoder för att spridas till datorer. Du hittar dem i nätfiske-e-postmeddelanden, infekterade länkar och skadliga nedladdningar.

Det som gör dem läskiga är hur tysta de är; till skillnad från ransomware där det omedelbart blir uppenbart att du är under attack, kan en keylogger teoretiskt hänga runt din dator tills du hittar den. Denna egenskap innebär att användare kan använda en dator som är infekterad med en keylogger under långa perioder utan att inse det.

Hur Keyloggers kan vara förödande

Bildkredit: weerapat/DepositPhotos

Du kanske undrar vad som är så dåligt med ett program som övervakar ditt skrivande. Vad spelar det för roll om en hackare får se dina Facebook-inlägg, din inköpslista eller vad du trycker på när du spelar ett videospel?

Saker och ting blir läskigare när du tänker på den känsliga informationen du skriver på ett tangentbord. Säg till exempel att du skriver ett jobbmail som innehåller mycket privat information. Om en keylogger finns på ditt system kommer hackaren att kunna läsa allt du skriver om och kan äventyra företagets integritet.

På samma sätt, föreställ dig att du har ett bankkonto hos Hello Banking. Ditt användar-ID är 110673 och ditt lösenord är “opensesame”.

Föreställ dig nu att du bestämmer dig för att kontrollera ditt banksaldo medan en keylogger finns på ditt system. Du går in på webbsidan, anger ditt ID och lösenord och loggar in på sidan. Hackaren kommer att se följande:

www.hellobanking.com110673opensesame

Det är inte för mycket av en sträcka för hackaren att anta att bitarna av data efter URL:en är ditt ID och lösenord. Med hjälp av denna information kan de logga in på ditt bankkonto med de uppgifter du “gav” till dem.

Relaterad  Designa en innehållsstrategi för att förstöra din SEO-fiende

Kort sagt, föreställ dig att du använder en offentlig dator och att någon tittar dig över axeln hela tiden. Vilken typ av data skulle du känna dig obekväm med att skriva, att veta att någon tittar på varje rörelse du gör? Den datan är vad du vill skydda från en keylogger.

Hur du försvarar dig mot Keyloggers

Bildkredit: nicescene/DepositPhotos

Lyckligtvis, medan keyloggers kan vara ett förödande integritetsintrång, är de inte knepiga att besegra. Att försvara dig själv kräver ytterligare ett lager av säkerhet för att förhindra hackare från att äventyra dina konton.

1. Installera en stark keylogger-detektor eller antivirus

Den första handlingsplanen är att säkerställa att din dators sköldar är tillräckligt starka för att stöta bort en keylogger. Alla bra säkerhetsprogram kommer att upptäcka kontrolluppförandet hos en keylogger och hindra den från att installera sig själv.

Som sådan är det värt att skaffa ett välmottaget antivirus för att hantera dessa attacker. Du behöver inte betala mycket för ett bra antivirus — några utmärkta lösningar är jämna free.

Om du inte är säker på var du ska börja med säkerhetsprogramvara är det värt att prova det bästa free antivirusprogram tillgängligt.

2. Lägg till tvåfaktorsautentisering (2FA) till dina konton

Om du kan bör du lägga till 2FA till dina konton för att stoppa keyloggers. 2FA kommer vanligtvis i en av två stilar; en tillfällig kod eller ett sekundärt lösenord som du inte skriver ut. Var och en av dem är effektiv mot keyloggers.

Använda en tillfällig kod för att skydda ditt konto

Tillfälliga kod 2FA-metoder kräver ett extra lösenord när du loggar in. Detta lösenord är vanligtvis en liten kod som skickas till dig via e-post, sms till dig eller genereras med en officiell app. Du anger sedan koden på inloggningssidan för att komma åt ditt konto.

Det som är bra med den här metoden är att koderna är engångsanvändning. Låt oss föreställa oss att i ovanstående Hello Banking-exempel skickas en kod till din telefon när du loggar in. När du anger koden på webbplatsen kommer hackaren också att se denna kod.

Lyckligtvis för dig är det dock en tillfällig kod. Om hackaren försöker använda samma kod som du, informerar webbplatsen dem om att den har upphört att gälla. Som sådan, medan hackaren har ditt användarnamn och lösenord, kan de aldrig få åtkomst om de inte också kontrollerar hur du får dina 2FA-koder.

Relaterad  Facebook tillkännager fyra nya mobilannonsformat

Om du vill låsa din onlinenärvaro mot keyloggers finns det sätt att säkra dina Gmail, Outlook och andra konton med 2FA.

Använda ett sekundärt “partiellt” lösenord för att förvirra Keyloggers

Har du någonsin använt en tjänst där de ber om ett lösenord, men de ber aldrig om det i sin helhet? De kan be dig om det andra, femte och åttonde tecknet i ditt lösenord istället. Den här metoden är ett smart sätt att besegra keyloggers från att äventyra ditt konto.

Låt oss säga att ditt Hello Banking-lösenord fortfarande är “opensesame”, men du har ett sekundärt lösenord som är “ineedbetterpasswords.” När du loggar in ber webbplatsen om det tredje, femte och sjunde tecknet i ditt sekundära lösenord. Du anger “e”, “d” och “e”, vilket ger dig tillgång till webbplatsen.

Nu när keyloggern överför dina data till hackaren, kommer de att se ditt lösenord så här:

öppen sesam

Även om hackaren vet att “ede” i slutet är en del av ditt sekundära lösenord, säger det inte till dem någonting. Det finns inga kontextledtrådar om vad ditt sekundära lösenord är, eller var de tre tecknen förekommer i det.

Ännu bättre, vissa webbplatser låter dig välja tecknen i ditt sekundära lösenord med hjälp av rullgardinsmenyer. Istället för att använda tangentbordet för att skriva tecknet klickar du med musen. Detta undviker keyloggern helt och hållet och nekar hackaren några ledtrådar om ditt sekundära lösenord.

3. Använd en lösenordshanterare

En hackare kan inte få ditt lösenord om du aldrig fysiskt skriver det. Lösenordshanterare fyller automatiskt i dina uppgifter när du går för att logga in, så du behöver inte skriva någonting. Den här funktionen går runt en keyloggers upptäckt och säkerställer att ditt konto är säkert från övervakning.

Om du är ny i världen av lösenordshanterare, varför inte läsa på om de bästa lösenordshanterarna för varje tillfälle?

4. Mata in känsliga data utan att använda det fysiska tangentbordet

Denna taktik är förmodligen överflödig om du har utfört ovanstående alternativ, men det är värt att göra om du misstänker att en keylogger är aktiv. När du behöver ange känslig information, gör det utan att skriva ut det på det fysiska tangentbordet.

Relaterad  Virgin Orbit levererar 7 satelliter i omloppsbana med hjälp av ett flygplan och en raket – detta är den första uppskjutningen efter att ha blivit offentlig

Du kan kopiera och klistra in informationen från en annan källa eller använda datorns virtuella tangentbord för att klicka på bokstäverna du vill mata in.

Om din dator stöder text-till-tal kan du också använda det; Se bara till att ingen i närheten lyssnar på dig när du stavar ditt lösenord, annars kommer du att få större problem än keyloggers.

Lär dig om Keyloggers

Till en början verkar keyloggers ganska ofarliga. När du väl tänker på konsekvenserna av att ett program loggar allt du skriver, är det lätt att se hur de kan vara så förödande. Genom att hålla koll på dig, installera ett bra antivirusprogram och hantera dina lösenord bättre kan du besegra dessa skadliga program.

Vill du lära dig hur man håller keyloggers borta? Var noga med att läsa på om sätten att skydda dig mot keyloggers.

Om författaren

Simon Batt (719 publicerade artiklar)

En kandidatexamen i datavetenskap med en djup passion för allt som rör säkerhet. Efter att ha arbetat för en indiespelsstudio fann han sin passion för att skriva och bestämde sig för att använda sina färdigheter för att skriva om allt som rör teknik.

Mer från Simon Batt

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!

Klicka här för att prenumerera