Προσοχή στους Keyloggers και στο linux ...

...συζητήσεις περί τεχνολογίας για hardware, software, υπηρεσίες, κλπ (για ubuntu ... στο Γενικά)

Συντονιστές: Geochr, ubuderix

Προσοχή στους Keyloggers και στο linux ...

Δημοσίευσηαπό sokoban4ever » 25 Σεπ 2009, 06:08

Όλοι μας κάποια στιγμή με τον αλφα ή τον βήτα τρόπο μπορεί να
βρεθούμε σε pc που μπορεί να έχει keylogger ...
Τον πιο απλό τρόπο να μπερδέψουμε έναν keylogger τον περιγράφω παρακάτω

Οι keyloggers υπάρχουν με διάφορες μεθόδοι
στους keyloggers που χρησιμοποποιούν συναρτήσεις από το API του λειτουργικού
όπως στα windows την getasynckeystate() (κάπως έτσι λέγεται από ότι θυμάμαι)
στους keyloggers που χρησιμοποιούν interrupts
και στους hardware keyloggers που χρησιμοποιούν επιπλέον συσκευές προορισμένες
να καταγράφουν τα πληκτρολογήματα.. (όπως συσκευή που μπαίνει μεταξύ της ps2 θύρας του ποντικιού και επίσης όπως
και το σύστημα καταγραφής σημάτων που εκπέμπουν τα πληκτρολόγια ανάλογα το πλήκτρο....
περισσότερα εδώ:
http://en.wikipedia.org/wiki/Keylogger

Τι κάνετε για να μην σας καταγράφουν ?

Σε όλες τις μεθόδους υπάρχει ένα κολπάκι για να μην σας καταγράφουν

Να γράφετε λίγα κομμάτια του κωδικού σας και έπειτα με το ποντίκι να πηγαίνετε στην θέση στην αρχή ή στο τέλος
του παραθύρου εισαγωγής κωδικού και να συμπλειρώνετε καταλλήλως.
Για παράδειγμα άμα είναι ο κωδικός mc.os9228*#222
γράψτε πρώτα 9228
μετά με το ποντίκι πηγαίνετε αριστερρά σημπληρώστε mc.os και τέλος
με το ποντίκι πηγαίνετε στο τέλος και σημπληρωστε *#222

Με αυτό τον τρόπο το pass που θα καταγράψει ο keylogger θα είναι
9228mc.os*#222 που είναι λάθος
και όχι
mc.os9228*#222 που είναι το σωστό ;)

Υπάρχει και η περίπτωση να κάνετε αντιγραφή ένα ένα χαρακτήρα
με το ποντίκι ( εαν δεν πρόκειται για log in screen σε λειτουργικό)

Σημείωση :
Προφανώς όσο πιό μεγάλο το pass και σύνθετο ( όλοι οι οι χαρακτήρες)
τόσο πιό δύσκολο είναι να βρεθεί το pass

αυτά :D
Καλά ξεγελάσματα στους keyloggers :P
Ευπρόσδεκτη οποιαδήποτε ιδέα συμπλήρωση , διόρθωση κλπ
Θέλουμε και μπορούμε να έχουμε μια καλύτερη ζωή και όσο θα ζούμε θα προσπαθούμε να την αποκτήσουμε ακόμα και αν πεθάνουμε προσπαθώντας, και αν κάποια στιγμή λιγίσουμε έχουμε το επίπεδο να πούμε κουράστηκα λίγο να ,να ξαποστάσουμε , ώστε να συνεχίσουμε πάλι δυνατοί ξανά.

Μήνυμα με αγάπη και αληλλεγγύη σε όλους τους ανθρώπους από όλους τους λαούς , ιδίως του Ελληνικού.
Άβαταρ μέλους
sokoban4ever
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 2331
Εγγραφή: 13 Φεβ 2009, 02:22
Εκτύπωση

Re: Προσοχή στους Keyloggers και στο linux ...

Δημοσίευσηαπό MakisM1 » 25 Σεπ 2009, 10:28

Πριν πω οτι μου εκανες την καρδια περιβολι... πως μπαινει ενας keylogger στο Linux? Εγω υπεθετα οτι για να εγκατασταθει πρεπει να του δωσεις αδεια/password. Δεν θα εδινα ποτε αδεια να εγκατασταθει κατι που δεν το περιμενω...

Αν μιλας για ασυρματα πληκτρολογια, φανταζομαι οτι ο keylogger (στου hacker το μηχανημα, πρεπει να'ναι σε αποσταση εμβελειας (στο πανω, κατω η διπλα διαμερισμα). Αυτοι δεν ξερουν τι ειναι το pc σιγα μην χακευουν Linux.

Παντως η ιδεα με το ποντικι ειναι εξυπνη! :twisted:

Απαντησε σε παρακαλω στην απορια μου για το πρωτο... ταιριαζει με τη συζητηση για τους ιους και το οτι πρεπει να ειμαστε ενημεροι για την ασφαλεια μας...

Φιλικα

ΜακηςΜ
Γνώσεις ⇛ Linux: Χαμηλο ┃ Προγραμματισμός: Όχι ┃ Αγγλικά: Καλά
Λειτουργικό: Ubuntu 22.04.2 (English) σε HP Pavillion TG01 | Eγκατασταση αναβαθμισμενη απο 20.04
Προδιαγραφές ⇛ Intel i5-1040F @ 2.9 GHz Comet Lake│ RAM 16GB │Καρτα γραφικων: nVidia GTX 1650 Μητρικη: HP 8767
WiFi: rtw_8821ce │ Bluetooth: Not used │ Κάρτα Ήχου: Intel Corporation Comet Lake PCH cAVS│ Αναλυση Οθονης: 3840Χ2160 │ Webcam Logitech C210 USB
Οδηγος για νεοεισερχομενους: http://forum.ubuntu-gr.org/viewtopic.php?f=2&t=279
Άβαταρ μέλους
MakisM1
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 2804
Εγγραφή: 01 Ιούλ 2009, 11:29
Τοποθεσία: Houston, TX
Εκτύπωση

Re: Προσοχή στους Keyloggers και στο linux ...

Δημοσίευσηαπό bullgr » 25 Σεπ 2009, 12:50

MakisM1 έγραψε:πως μπαινει ενας keylogger στο Linux? Εγω υπεθετα οτι για να εγκατασταθει πρεπει να του δωσεις αδεια/password

Την ίδια απορία έχω και εγώ...
ΕΠΙΤΡΕΠΕΤΑΙ ΝΑ ΠΕΣΕΙΣ, ΕΠΙΒΑΛΛΕΤΑΙ ΝΑ ΣΗΚΩΘΕΙΣ... HASTA SIEMPRE...
Άβαταρ μέλους
bullgr
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 1853
Εγγραφή: 10 Μάιος 2008, 21:45
Εκτύπωση

Re: Προσοχή στους Keyloggers και στο linux ...

Δημοσίευσηαπό vagrale13 » 25 Σεπ 2009, 12:52

bullgr έγραψε:
MakisM1 έγραψε:πως μπαινει ενας keylogger στο Linux? Εγω υπεθετα οτι για να εγκατασταθει πρεπει να του δωσεις αδεια/password

Την ίδια απορία έχω και εγώ...

Ετσι ειναι....... δεν νομιζω να γινετε αλλιως........ 8-)
Desktop 1: Mint 13 Maya i386 / Ubuntu 14.10 Utopic Unicorn i386 (development branch)
CPU: AMD ATHLON II X2 215 │ RAM: 4026Mb │ Graphics Card: GeForce 210 512MB │ LG W2243S : 1920 x 1080
Desktop 2: Ubuntu 12.04 LTS Precise Pangoli i386
AMD Athlon 64 X2 5800+ │ 1024Mb │ nForce 7600 256MB (onboard) | 1024 x 768
Laptop : Sony Vaio VGN-N11m : Ubuntu 14.04Lts Trusty Tahr i386 (Mate desktop)


*Οδηγοί - How to - Tutorials σε Κατηγορίες
*Oδηγίες προς νεοεισερχόμενους σε forum ή linux
Άβαταρ μέλους
vagrale13
Freedom
Freedom
 
Δημοσιεύσεις: 7107
Εγγραφή: 04 Απρ 2009, 19:29
Τοποθεσία: κάπου εδώ μέσα στο net :P
Launchpad: vagrale
IRC: vagrale13
Εκτύπωση

Re: Προσοχή στους Keyloggers και στο linux ...

Δημοσίευσηαπό MakisM1 » 25 Σεπ 2009, 13:30

Off topic:
Θα σας πω πως γινεται στα παραθυρα, ταιριαζει με το γενικο 'βασικη ασφαλεια'...

Το pc που χρησιμοποιω τωρα και ειναι στην υπογραφη μου το αγορασα το 2004 για τον μειρακα, για σχολικη χρηση.

Του εβαλα απανω PC-cillin αγορασμενο και ρυθμισμενο να μην μπαινει σε περιεργα sites, marketing, e-Bay, και γενικα σε ο,τι δεν πρεπει να μπαινει ενας 12-χρονος. Το 'χωσα και ενα περιεργο password για να μην τ'ανοιξει μονος του.

Εβαλα και το Spybot S&D με το resident TeaTimer για εξτρα αμυνα στους Δουρειους ιππους.

Μετα απο ενα χρονο, ηρθε και μου ειπε οτι το PC-cillin βρηκε κατι, ελα να το δεις. Κανω ενα viruscan και ενα scan με το Spybot (του ειχα πει, αλλα δεν τα εκανε ποτε...) και βρισκω...

153 Trojan Horses

3 Viruses

1 προγραμμα Greek Blondes που τραβηξα τον διαολο μου να το απεγκαταστησω, γιατι ηταν resident! :shock:

Εσπασα το κεφαλι μου να καταλαβω πως μπηκαν!

Κατεληξα, οτι ο μειραξ νοικιαζε παιχνιδια απο το τοπικο video-shop που τα κατεβαζε ο τυπος απο Kazaa κλπ και εκαιγε μαζι και τα Trojan horses σε CD. Μετα ο μειραξ τα εγκαθιστουσε και τα αλογα δουλευαν με την αδεια του εισαγγελεα.

Γι'αυτο, εδω δεν φορτωνω τιποτα αν δεν ειναι απο επισημο repository η (λεμε τωρα) το site της εταιρειας. Θεωρω, οτι με open source code, δυσκολα θα περναγε κανεις ενα Trojan Horse στην Canonical για διανομη... :lol:


Φιλικα

ΜακηςΜ
Γνώσεις ⇛ Linux: Χαμηλο ┃ Προγραμματισμός: Όχι ┃ Αγγλικά: Καλά
Λειτουργικό: Ubuntu 22.04.2 (English) σε HP Pavillion TG01 | Eγκατασταση αναβαθμισμενη απο 20.04
Προδιαγραφές ⇛ Intel i5-1040F @ 2.9 GHz Comet Lake│ RAM 16GB │Καρτα γραφικων: nVidia GTX 1650 Μητρικη: HP 8767
WiFi: rtw_8821ce │ Bluetooth: Not used │ Κάρτα Ήχου: Intel Corporation Comet Lake PCH cAVS│ Αναλυση Οθονης: 3840Χ2160 │ Webcam Logitech C210 USB
Οδηγος για νεοεισερχομενους: http://forum.ubuntu-gr.org/viewtopic.php?f=2&t=279
Άβαταρ μέλους
MakisM1
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 2804
Εγγραφή: 01 Ιούλ 2009, 11:29
Τοποθεσία: Houston, TX
Εκτύπωση

Re: Προσοχή στους Keyloggers και στο linux ...

Δημοσίευσηαπό simosx » 25 Σεπ 2009, 14:22

Δεν έχουν υπάρξει παραδείγματα για χρήση keyloggers σε Linux για την καταγραφή προσωπικών στοιχείων, οπότε αν είναι να υπάρξει κάτι τέτοιο, θα πρέπει να το κάνει κάποιος που γνωρίζει πάρα πολλά πράγματα από πληροφορική.
Με τα δεδομένα που είναι γνωστά αυτή τη στιγμή, ο υποθετικός κίνδυνος είναι αμελητέος.
Αν είναι να υπάρξει κάποιο πακέτο που να κάνει τη διαδικασία εγκατάστασης keylogger σε Linux λίγο πιο εύκολη, τότε θα είναι κάτι που θα δούμε παντού στα νέα για Linux, όπως slashdot.org, κτλ.

Για την εγκατάσταση και μόνο ενός keylogger, χρειάζεται κάποιος να εγκαταστήσει ένα τρίτο πακέτο, κάτι που σε Linux μπορεί να χρεαστεί να προσπαθείσει αρκετά ;-).
Αν χρησιμοποιούμε τα γνωστά αποθετήρια, τότε είμαι μια χαρά.
προσωπικό ιστολόγιο ϗ πλανήτης Ubuntu-gr
Συμβάλετε και εσείς στο ελληνικό βιβλίο Ubuntu!
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Πολύ καλό ┃ Αγγλικών: Πολύ καλό
2 Ubuntu 13.10 saucy 3.11.0-031100rc1-generic 64bit (el_GR.UTF-8, Unity ubuntu)
3 AMD E-450 APU with Radeon HD Graphics ‖ RAM 3555 MiB ‖ Sony Corporation VAIO
4 AMD nee ATI Wrestler [Radeon HD 6320] [1002:9806] {fglrx_pci}
5 eth0: Atheros Inc. AR8151 v2.0 Gigabit Ethernet [1969:1083] (rev c0) ⋮ wlan0: Atheros Inc. AR9285 [168c:002b] (rev 01)
Φτιάξτε και εσείς τη δική σας υπογραφή (παραπάνω κείμενο) αυτόματα με κλικ εδώ!
simosx
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10334
Εγγραφή: 11 Μάιος 2008, 18:52
Launchpad: simosx
IRC: simosx
Εκτύπωση

Re: Προσοχή στους Keyloggers και στο linux ...

Δημοσίευσηαπό vagrale13 » 25 Σεπ 2009, 15:59

Συμφωνω απολυτα με τον simosx!! :thumbup:
Οποτε....... δυσκολο να συμβει κατι τετοιο!! :mrgreen:
Desktop 1: Mint 13 Maya i386 / Ubuntu 14.10 Utopic Unicorn i386 (development branch)
CPU: AMD ATHLON II X2 215 │ RAM: 4026Mb │ Graphics Card: GeForce 210 512MB │ LG W2243S : 1920 x 1080
Desktop 2: Ubuntu 12.04 LTS Precise Pangoli i386
AMD Athlon 64 X2 5800+ │ 1024Mb │ nForce 7600 256MB (onboard) | 1024 x 768
Laptop : Sony Vaio VGN-N11m : Ubuntu 14.04Lts Trusty Tahr i386 (Mate desktop)


*Οδηγοί - How to - Tutorials σε Κατηγορίες
*Oδηγίες προς νεοεισερχόμενους σε forum ή linux
Άβαταρ μέλους
vagrale13
Freedom
Freedom
 
Δημοσιεύσεις: 7107
Εγγραφή: 04 Απρ 2009, 19:29
Τοποθεσία: κάπου εδώ μέσα στο net :P
Launchpad: vagrale
IRC: vagrale13
Εκτύπωση

Re: Προσοχή στους Keyloggers και στο linux ...

Δημοσίευσηαπό sparus » 25 Σεπ 2009, 16:51

Μια ερώτηση προς τους σχετικούς με το άθλημα καθ´ότι δεν είμαι πληροφορικάριος και δεν γνωρίζω πως λειτουργούν τα keyloggers.
Μπορεί να καταλάβει τη διαφορά ανάμεσα στα παράθυρα το πρόγραμμα; Τι εννοώ:
Έστω ότι βάζεις τον κωδικό σου όπως λέει o sokoban. Με έναν απλό αλγόριθμο που θα δοκιμάσει όλους τους πιθανούς συνδυασμούς των στοιχείων του κωδικού σου, μπορείς να βρεις τον πραγματικό κωδικό.
Δεν είναι πιο ασφαλές σε συνδυασμό με αυτό που λέει ο sokoban να έχεις και ένα κειμενογράφο πχ που θα γράφεις παράλληλα αρλούμπες για να μπερδέψεις τον keylogger; Άλλο να έχει να δοκιμάσει συνδυασμούς για 6 στοιχεία και άλλο για 50. Εκθετικά δεν αυξάνονται οι συνδυασμοί ανάλογα με τον αριθμό στοιχείων που θα πληκτρολογήσεις; Επίσης με αυτόν τον τρόπο το keylogger δεν θα ξέρει ούτε ποια στοιχεία ανήκουν στον κωδικό σου και ποια όχι, ούτε πόσα στοιχεία έχει ο κωδικός σου.
Έστω ότι πληκτρολογείς 50 στοιχεία. Μπορούμε να υπολογίσουμε πόσους συνδυασμούς θα πρέπει να δοκιμάσει ο αλγόριθμος για να βρει τον κωδικό; Είναι εφικτό; (Φαντάζομαι πως είναι βέβαια και πάλι, τουλάχιστον τους δυσκόλεψες!..)
Debian Squeeze (64bit)/ Ubuntu 10.10 (32bit)
AMD Athlon 64 (3200+) / Asus A8N5X / Gainward GeForce 6500 / 2GB DDR
Άβαταρ μέλους
sparus
dudeTUX
dudeTUX
 
Δημοσιεύσεις: 439
Εγγραφή: 31 Μάιος 2008, 15:41
Εκτύπωση

Re: Προσοχή στους Keyloggers και στο linux ...

Δημοσίευσηαπό bullgr » 25 Σεπ 2009, 18:29

Επειδή σχεδόν κανένας δεν θα μπει στη διαδικασία να γράψει τον κωδικό με διαφορετική σειρά, η λύση πιστεύω πως είναι η πρόληψη (όσον αφορά τα παράθυρα γιατί στο linux δεν υπάρχει κίνδυνος)...
ΕΠΙΤΡΕΠΕΤΑΙ ΝΑ ΠΕΣΕΙΣ, ΕΠΙΒΑΛΛΕΤΑΙ ΝΑ ΣΗΚΩΘΕΙΣ... HASTA SIEMPRE...
Άβαταρ μέλους
bullgr
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 1853
Εγγραφή: 10 Μάιος 2008, 21:45
Εκτύπωση

Re: Προσοχή στους Keyloggers και στο linux ...

Δημοσίευσηαπό sparus » 25 Σεπ 2009, 20:46

Η ερώτηση που έκανα με ενδιαφέρει από θεωρητική σκοπιά αλλά και από πρακτική καθώς πρέπει να πληκτρολογώ τον κωδικό μου σε κοινόχρηστους υπολογιστές που δεν γνωρίζω τι «κουβαλάνε».
Debian Squeeze (64bit)/ Ubuntu 10.10 (32bit)
AMD Athlon 64 (3200+) / Asus A8N5X / Gainward GeForce 6500 / 2GB DDR
Άβαταρ μέλους
sparus
dudeTUX
dudeTUX
 
Δημοσιεύσεις: 439
Εγγραφή: 31 Μάιος 2008, 15:41
Εκτύπωση

Επόμενο

  • ΣΧΕΤΙΚΑ ΘΕΜΑΤΑ
    ΑΠΑΝΤΗΣΕΙΣ
    ΠΡΟΒΟΛΕΣ
    ΣΥΓΓΡΑΦΕΑΣ

Επιστροφή στο Περί Τεχνολογίας

cron