Monday, May 4, 2009

Что такое клавиатурные шпионы?

Что такое кейлоггер

В переводе с английского keylogger — это регистратор нажатий клавиш. В большинстве источников можно найти следующее определение кейлоггера: кейлоггер (клавиатурный шпион) — программное обеспечение, основным назначением которого является скрытый мониторинг нажатий клавиш и ведение журнала этих нажатий. Это определение не совсем верно, так как в качестве кейлоггеров может использоваться как программное обеспечение, так и аппаратные средства. Аппаратные кейлоггеры встречаются значительно реже, чем программные, однако при защите важной информации о них ни в коем случае нельзя забывать.

Перехват нажатий клавиш может использоваться обычными программами и часто применяется для вызова функций программы из другого приложения с помощью «горячих клавиш» (hotkeys) или, например, для переключения неправильной раскладки клавиатуры (как Keyboard Ninja). Существует масса легального ПО, которое используется администраторами для наблюдения за тем, что делает работник в течение дня, или для наблюдения пользователем за активностью посторонних людей на своем компьютере. Однако где проходит грань между «законным» использованием «легального» ПО и его использованием в криминальных целях? То же «легальное» ПО зачастую используется и в целях умышленного похищения секретных данных пользователя — например, паролей.

Большинство существующих на данный момент кейлоггеров считаются «легальными» и свободно продаются, так как разработчики декларируют множество причин для использования кейлоггеров, например:
* для родителей: отслеживание действий детей в Интернете и оповещение родителей в случае попыток зайти на сайты «для взрослых» (parental control);
* для ревнивых супругов: отслеживание действий своей половины в Сети в случае подозрения на «виртуальную измену»;
* для службы безопасности организации: отслеживание фактов нецелевого использования персональных компьютеров, их использования в нерабочее время;
* для службы безопасности организации: отслеживание фактов набора на клавиатуре критичных слов и словосочетаний, которые составляют коммерческую тайну организации, и разглашение которых может привести к материальному или иному ущербу для организации;
* для различных служб безопасности: проведение анализа и расследования инцидентов, связанных с использование персональных компьютеров;
* другие причины.

Рост популярности кейлоггеров у злоумышленников



Популярность кейлоггеров у злоумышленников подтверждают различные компании, работающие в сфере компьютерной безопасности.



В отчете компании VeriSign отмечается, что в последние годы наблюдается бурный рост числа вредоносных программ, имеющих функциональность кейлоггера.





Источник: iDefense

Закрыли шпионский сайт

"Известия" закрыли шпионский сайт. Надолго ли?
Алексей Аронов

Хорошую новость получили в понедельник "Известия". Закрыт скандальный ресурс Radarix.com (и его "зеркало" Radarix.org), который торговал персональными данными россиян. Именно наша газета оказалась первым изданием, которое привлекло к пиратскому порталу широкое общественное внимание. В редакцию позвонили десятки читателей с тревогой, что информация о них стала доступной жуликам и мошенникам. И, видимо, такой переполох не остался незамеченным правоохранительными органами. Но успокаиваться на достигнутом мы не собираемся. Поэтому решили выяснить, действительно ли сайт был закрыт или только прикрыт для отвода глаз.

Radarix был самым внушительным из всех пиратских ресурсов, торгующих приватной информацией. Как заверяли его владельцы, поиск осуществлялся по нескольким тысячам баз данных - начиная с милицейской и заканчивая телефонной. И самое печальное, что найти управу на эту пиратскую вольницу никому не удавалось. Сайт располагался в Америке, которой российские законы, понятное дело, не писаны.



Известно, что Radarix давно раздражал наших силовиков. И, возможно, в этом месяце им удалось "по-хорошему" убедить пиратов заблокировать ресурс. Впрочем, официального подтверждения этому нет. Ни в ФСБ, ни в управлении "К" МВД получить комментарии не удалось. Непонятно также почему Radarix ссылается не на российские, а на европейские законы? Ведь место его "прописки" - Нью-Йорк. Кстати, "Конвенция Совета Европы" - тоже не драконовский документ, а весьма размытая декларация, которую можно трактовать по-всякому.


LinkWithin

Related Posts Plugin for WordPress, Blogger...