Jak se vyhnout keyloggerům

e3k

Jak se vyhnout keyloggerům
« kdy: 18. 03. 2013, 23:27:12 »
zacal som pouzivat metodu ze ked chcem uzivatela ROOT tak stlacim CTRL+ALT+F1 a az potom zadam heslo pre root.
ako tazko/lahko by pripadny keylogger vedel toto obist (zobrazit v textovom mode falosne prihlasovacie menu)?
« Poslední změna: 19. 03. 2013, 10:02:15 od Petr Krčmář »


JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:ako sa vyhnut keyloggerom
« Odpověď #1 kdy: 19. 03. 2013, 00:08:29 »
To by asi zalezelo na tom, jaky keyloger. Kdyz bude sedet jako modul v jadre, tak to asi nepomuze. Kdyz bude sedet jako kousek HW mezi klavesnici a mobem, tak take ne. Doporucuji prejit boot systemu z dernych stitku, jejichz obsah se naucite z pameti a pred bootem vzdy zkontrolujete.

BTW, staci mikrofon v klavesnici a da se zjistit, ktera klavesa byla zmacknuta. Cili si vedle klavesnice postavte diesel kompresor a par maniku se zbijeckami, aby se postarali o ruseni odposlechu.

Jenda

Re:ako sa vyhnut keyloggerom
« Odpověď #2 kdy: 19. 03. 2013, 00:09:06 »
zacal som pouzivat metodu ze ked chcem uzivatela ROOT tak stlacim CTRL+ALT+F1 a az potom zadam heslo pre root.
ako tazko/lahko by pripadny keylogger vedel toto obist (zobrazit v textovom mode falosne prihlasovacie menu)?
HW keylogger - triviální.

SW keylogger na úrovni jádra/evdevu - triviální. Navíc už toho roota stejně má.

X keylogger - ano, tomu se tím vyhneš. Otázka je, jestli útočník v X nemůže páchat i jinou škodu než jen keylogging.

e3k

Re:ako sa vyhnut keyloggerom
« Odpověď #3 kdy: 19. 03. 2013, 00:17:09 »
zacal som pouzivat metodu ze ked chcem uzivatela ROOT tak stlacim CTRL+ALT+F1 a az potom zadam heslo pre root.
ako tazko/lahko by pripadny keylogger vedel toto obist (zobrazit v textovom mode falosne prihlasovacie menu)?
HW keylogger - triviální.

SW keylogger na úrovni jádra/evdevu - triviální. Navíc už toho roota stejně má.

X keylogger - ano, tomu se tím vyhneš. Otázka je, jestli útočník v X nemůže páchat i jinou škodu než jen keylogging.

ano X keylogger. moc neverim bezpecnosti prehliadacov ale na internet chodim...

Re:ako sa vyhnut keyloggerom
« Odpověď #4 kdy: 19. 03. 2013, 07:20:12 »
ano X keylogger. moc neverim bezpecnosti prehliadacov ale na internet chodim...
Pokud jsi až tak paranoidní, jsou dvě řešení:
1. prohlížeč spouštět ve virtuální mašině
2. používat OTP: http://www.root.cz/clanky/jednorazova-hesla-s-s-key/

Pokud ale jde o osobní počítač s nulovou hodnotou dat, zamýšlel bych se spíš nad tím, že paranoia je nemoc :)


e3k

Re:ako sa vyhnut keyloggerom
« Odpověď #5 kdy: 19. 03. 2013, 13:40:07 »
ano X keylogger. moc neverim bezpecnosti prehliadacov ale na internet chodim...
Pokud jsi až tak paranoidní, jsou dvě řešení:
1. prohlížeč spouštět ve virtuální mašině
2. používat OTP: http://www.root.cz/clanky/jednorazova-hesla-s-s-key/

Pokud ale jde o osobní počítač s nulovou hodnotou dat, zamýšlel bych se spíš nad tím, že paranoia je nemoc :)

1. to by sa dalo, ale asi som viac lenivy ako paranoidny aby som to tak riesil
2. zaujimave ale az tak zle to so mnou nie je.

Jakub Galgonek

Re:ako sa vyhnut keyloggerom
« Odpověď #6 kdy: 19. 03. 2013, 14:09:49 »
1. prohlížeč spouštět ve virtuální mašině

Jak je to vlastně s bezpečností, pokud by prohlížeč běžel sice ve virtuální mašině, ale zobrazoval se uživateli normálně přes Xserver?

txt

Re:Jak se vyhnout keyloggerům
« Odpověď #7 kdy: 19. 03. 2013, 18:52:41 »
Na SW keyloggery platí stejná doporučení jako na jakýkoliv jiný Malware.

U HW keyloggerů bych se zaměřil na kanály, kterými předávají informace svému operátorovi. Podezřelé dráty, kontrola vyzařovaného spektra, fyzická bezpečnost objektu, rozebrání klávesnice, kontrola konektoru...

Zkrátka obezřetnost je vždy na místě. Jo sorry, nechal jsem se unést. Jak vidím něco o špionáži, hned mne napadají temné myšlenky.

Sten

Re:ako sa vyhnut keyloggerom
« Odpověď #8 kdy: 19. 03. 2013, 19:05:16 »
1. prohlížeč spouštět ve virtuální mašině

Jak je to vlastně s bezpečností, pokud by prohlížeč běžel sice ve virtuální mašině, ale zobrazoval se uživateli normálně přes Xserver?

To záleží na tom, jestli se připojuje přes
Kód: [Vybrat]
ssh -X nebo
Kód: [Vybrat]
ssh -Y. A taky, jaký je to prohlížeč :D

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Jak se vyhnout keyloggerům
« Odpověď #9 kdy: 19. 03. 2013, 21:26:59 »
U HW keyloggerů bych se zaměřil na kanály, kterými předávají informace svému operátorovi. Podezřelé dráty, kontrola vyzařovaného spektra, fyzická bezpečnost objektu, rozebrání klávesnice, kontrola konektoru...

Zapomnel jste na kameru vestavenou v oku na obraze pradedecka vedle pocitace. Copak jste nevidel Tajemny hrad v Karpatech?

Žoržo

Re:Jak se vyhnout keyloggerům
« Odpověď #10 kdy: 19. 03. 2013, 21:54:51 »
OKO1 a OKO2.

Re:Jak se vyhnout keyloggerům
« Odpověď #11 kdy: 19. 03. 2013, 22:02:53 »
Zapomnel jste na kameru vestavenou v oku na obraze pradedecka vedle pocitace.
Náhodou mě se to líbilo: "U HW keyloggerů bych se zaměřil na kanály". Na to se skutečně často zapomíná.

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Jak se vyhnout keyloggerům
« Odpověď #12 kdy: 19. 03. 2013, 23:29:04 »
Náhodou mě se to líbilo: "U HW keyloggerů bych se zaměřil na kanály". Na to se skutečně často zapomíná.

Ano, lidi obvykle zapnou pocitac bez toho, aby zaspuntovali odtok vany a lavoru a zaklapli prkenko zachodu. BTW, pokud vam na monitoru sedi holub s kamerou a diktaonem, tak to je take podezrele. Podeziral bych, ze po vas nekdo jde.

neruda

Re:Jak se vyhnout keyloggerům
« Odpověď #13 kdy: 20. 03. 2013, 00:01:28 »
A nebo kdyz zrovna pri zadavani hesla jakoby nahodou kolem okna proplouva ozbrojeny delfin ....


Náhodou mě se to líbilo: "U HW keyloggerů bych se zaměřil na kanály". Na to se skutečně často zapomíná.


Ano, lidi obvykle zapnou pocitac bez toho, aby zaspuntovali odtok vany a lavoru a zaklapli prkenko zachodu. BTW, pokud vam na monitoru sedi holub s kamerou a diktaonem, tak to je take podezrele. Podeziral bych, ze po vas nekdo jde.

Pan X.

Re:Jak se vyhnout keyloggerům
« Odpověď #14 kdy: 20. 03. 2013, 01:19:08 »
A nebo kdyz zrovna pri zadavani hesla jakoby nahodou kolem okna proplouva ozbrojeny delfin ....


Náhodou mě se to líbilo: "U HW keyloggerů bych se zaměřil na kanály". Na to se skutečně často zapomíná.


Ano, lidi obvykle zapnou pocitac bez toho, aby zaspuntovali odtok vany a lavoru a zaklapli prkenko zachodu. BTW, pokud vam na monitoru sedi holub s kamerou a diktaonem, tak to je take podezrele. Podeziral bych, ze po vas nekdo jde.
Vo farbach ukrajiny...
http://www.cas.sk/clanok/245531/poplach-v-ciernom-mori-ukrajincom-usli-tri-vycvicene-a-ozbrojene-delfiny.html