Come potrei sapere se c'è un keylogger nel mio sistema, o almeno se uno è attivo in questo momento?
Come potrei sapere se c'è un keylogger nel mio sistema, o almeno se uno è attivo in questo momento?
Risposte:
Innanzitutto, supponiamo che tu stia utilizzando un sistema Ubuntu di serie che X è installato e che è sempre stato sotto il controllo di X - dove X è te stesso o qualcuno di cui ti fidi assolutamente.
Poiché si tratta di un sistema stock e tutto il software è stato installato dai repository ufficiali, si può essere certi che non vi sia alcun keylogger nascosto , ad esempio qualcuno modifica il kernel appositamente per spiarti in modo che sia molto difficile da rilevare.
Quindi, se è in esecuzione un keylogger, i suoi processi saranno visibili. Tutto quello che devi fare è usare ps -aux
o htop
guardare l'elenco di tutti i processi in esecuzione e capire se qualcosa è sospetto.
lkl, uberkey, THC-vlogger, PyKeylogger, logkeys
. logkeys è l'unico disponibile nei repository Ubuntu.su
) richiesti.Quindi cosa succede se ti trovi in un internet / cybercafe, in biblioteca, al lavoro, ecc.? O anche un computer di casa utilizzato da molti membri della famiglia?
Bene, tutte le scommesse sono disattivate in quel caso. È abbastanza facile spiare i tasti premuti se qualcuno ha abbastanza abilità / denaro / determinazione:
Quindi, il meglio che puoi fare con un sistema non attendibile è prendere il tuo Live-CD / Live-USB e usarlo, prendere la tua tastiera wireless e collegarla a una porta USB diversa da quella della tastiera del sistema ( eliminando i logger hardware nascosti sia nella tastiera, sia quelli su quella porta nascosti nel computer, nella speranza che non usassero un logger hardware per ciascuna porta dell'intero sistema), impara a individuare le telecamere (compresi i punti probabili per quelle nascoste) e se ti trovi in uno stato di polizia, finisci ciò che stai facendo e sii altrove in meno tempo rispetto al tempo di risposta della polizia locale.
Voglio solo aggiungere qualcosa che non sapevo esistesse su Linux: Secure Text Input.
Su xterm, Ctrl+ clic - - "Tastiera protetta". Questo fa una richiesta per isolare i tasti xterm da altre app x11. Questo non impedisce i logger del kernel, ma è solo un livello di protezione.
Sì, Ubuntu può avere un key-logger. È inverosimile, ma può succedere. Può essere sfruttato tramite un browser e un utente malintenzionato può eseguire il codice con i privilegi dell'utente. Può utilizzare i servizi di avvio automatico che eseguono programmi all'accesso. Qualsiasi programma può ottenere codici di scansione dei tasti premuti in X Window System. È facilmente dimostrato con il xinput
comando. Vedi isolamento della GUI per maggiori dettagli. 1
I key logger di Linux devono avere un accesso root prima di poter monitorare la tastiera. a meno che non ottengano quel privilegio non possono eseguire un key logger. L'unica cosa che puoi fare è controllare i rootkit. Per fare ciò puoi usare CHKROOTKIT
1 fonte: superuser.com
I keylogger di Linux possono essere creati da lingue compatibili con il sistema e richiederebbero l'uso dell'archiviazione di file locale per registrare questi dati e, se programmato per farlo, se si dispone di un keylogger che è stato programmato o scaricato manualmente per funzionare con questo sistema operativo quindi potrebbe effettivamente essere un file, possibilmente rinominato per assomigliare a un file di sistema, in qualsiasi parte del sistema.
L'ultima volta che ho creato / avuto un keylogger sul mio sistema questa era la situazione ed era facile da rilevare e rimuovere ma includeva la ricerca manuale della fonte e questo ha richiesto un po 'di tempo.
Se hai un keylogger di questo tipo, proverei a trovarlo e rimuoverlo ma se è davvero qualcosa che è stato scaricato o installato lo considererei altamente improbabile poiché Linux è un sistema operativo sicuro che di solito non si sospetta forme di virus che normalmente potresti trovare sui sistemi Windows.