myPassword123 ████████every keystroke recorded

कीलॉगर्स

10 मिनट पढ़ासुरक्षा

एक कीलॉगर आपके द्वारा टाइप किए जाने वाले पासवर्ड, संदेश, क्रेडिट कार्ड नंबर, खोज क्वेरी को रिकॉर्ड करता है और इसे इंस्टॉल करने वाले को भेज देता है। वे आपके कंप्यूटर पर चलने वाले मैलवेयर के रूप में, आपके कीबोर्ड के अनुरूप हार्डवेयर डोंगल के रूप में, और वैध अभिभावक-निगरानी सॉफ़्टवेयर के रूप में आते हैं। वेरिएंट को समझना खतरे और अन्य बचाव क्या कर सकते हैं इसकी सीमा दोनों को समझाता है।

संपूर्ण लेख का मुख्य भाग नीचे अंग्रेजी में दिया गया है।

A keylogger (कीस्ट्रोक लॉगर) कोई सॉफ्टवेयर या हार्डवेयर है जो किसी डिवाइस पर कीस्ट्रोक कैप्चर करता है। वे क्रेडेंशियल चोरी के सबसे पुराने और सबसे विश्वसनीय रूपों में से एक रहे हैं, एक श्रेणी के रूप में जीवित हैं, भले ही व्यापक मैलवेयर परिदृश्य नाटकीय रूप से बदल गया हो। सर्वाधिक प्रचलित. आधुनिक वेरिएंट व्यापक स्पाइवेयर/आरएटी (रिमोट एक्सेस ट्रोजन) कार्यक्षमता के साथ एकीकृत होते हैं। राष्ट्र-राज्य-ग्रेड मैलवेयर में उपयोग किया जाता है। सामान्य मैलवेयर के लिए सैद्धांतिक, उन्नत अनुसंधान और (कथित तौर पर) कुछ खुफिया ऑपरेशनों में उपयोग किया जाता है। USB और PS/2 संस्करण मौजूद हैं। वे अकेले सॉफ्टवेयर से पता नहीं चल पाते हैं - ओएस एक सामान्य कीबोर्ड देखता है। कम सामान्य लेकिन प्रलेखित। अक्सर क्रेडेंशियल-चोरी बॉटनेट के साथ जोड़ा जाता है। वेबसाइटें (ब्राउज़र सैंडबॉक्सिंग के कारण अब दुर्लभ हैं) कीस्ट्रोक्स:

  • कीस्ट्रोक्स (मूल फीचर)
  • क्लिपबोर्ड सामग्री उपयोगकर्ता-स्तरीय पहुंच)
  • वेबकैम और माइक्रोफ़ोन पहुंच
  • फ़ाइल सिस्टम ब्राउज़िंग और एक्सफ़िल्ट्रेशन
  • बैंकिंग-ऐप इंटरैक्शन और वन-टाइम-पासवर्ड जैसे ही वे दर्ज किए जाते हैं

जिसे आधुनिक खतरे इंटेल में "कीलॉगर" कहा जाता है, वह अक्सर एक व्यापक स्पाइवेयर होता है प्लेटफ़ॉर्म.

हार्डवेयर कीलॉगर विस्तार से

A USB कीलॉगर एक छोटे USB एक्सटेंडर की तरह दिखता है। कीबोर्ड एक तरफ प्लग हो जाता है; दूसरा पक्ष कंप्यूटर में प्लग करता है। अंदर एक छोटा माइक्रोकंट्रोलर और फ्लैश मेमोरी है। इससे गुजरने वाला प्रत्येक कीस्ट्रोक लॉग किया जाता है। डेटा पुनर्प्राप्त करने के लिए, हमलावर वापस आता है और डिवाइस को डाउनलोड करने के लिए यूएसबी पोर्ट में प्लग करता है - अक्सर एक विशिष्ट कीस्ट्रोक कॉम्बो के साथ एक्सेस करने पर कीलॉगर स्वयं एक हटाने योग्य ड्राइव के रूप में कार्य करता है।

हार्डवेयर कीलॉगर्स सॉफ़्टवेयर द्वारा पता नहीं चल पाते हैं। बचाव भौतिक हैं: अपने कंप्यूटर के पीछे अपरिचित उपकरणों को नोटिस करें, असामान्य यूएसबी एक्सटेंडर की तलाश करें, संवेदनशील कार्यस्थानों के लिए यूएसबी-पोर्ट कवर तैनात करें।

कीलॉगर्स के खिलाफ क्या बचाव करता है

  • एंडपॉइंट सुरक्षा (EDR)। कस्टम वेरिएंट के मुकाबले कम प्रभावी। कीलॉगर कुछ भी उपयोगी नहीं पकड़ता है - हस्ताक्षर एक बार और मूल-बाध्य है।
  • पासवर्ड मैनेजर ऑटो-फिल के साथ। कीलॉगर केवल मास्टर पासवर्ड को कैप्चर करता है (यही कारण है कि मास्टर पासवर्ड सुरक्षा नाटकीय रूप से मायने रखती है)। संवेदनशील प्रविष्टियों के लिए
  • ऑन-स्क्रीन कीबोर्ड। हार्डवेयर कीलॉगर्स को हराता है; सॉफ़्टवेयर कीलॉगर्स स्पर्श घटनाओं को भी हुक कर सकते हैं, इसलिए आंशिक सुरक्षा। रिबूट। अधिकांश न्यायक्षेत्रों में कानूनी; बड़े बच्चों के लिए नैतिक रूप से प्रतिस्पर्धी।
  • नियोक्ता कार्य उपकरणों की निगरानी। अधिकांश देशों में कर्मचारी नोटिस के साथ कानूनी; कुछ विनियमित उद्योगों में आवश्यक है।
  • अधिकृत रेड-टीम संलग्नताएँ। "वैध निगरानी" और "स्पाइवेयर" के बीच की रेखा अक्सर तकनीकी के बजाय कानूनी (डिवाइस मालिक की सहमति) होती है। सुरक्षा में शामिल हैं: उपयोगकर्ता-अनुमत निगरानी के माध्यम से नहीं, बल्कि शून्य-दिन के कारनामों के माध्यम से कीलॉगिंग-समतुल्य क्षमता प्राप्त करता है। इनसे बचाव के लिए लॉकडाउन मोड (iOS) या समकक्ष चरम उपायों की आवश्यकता होती है।

अक्सर पूछे जाने वाले प्रश्नों

मुझे कैसे पता चलेगा कि मेरे पास कीलॉगर है?
मैन्युअल रूप से पता लगाना कठिन है. लक्षणों में असामान्य सीपीयू उपयोग, अस्पष्टीकृत नेटवर्क ट्रैफ़िक, एंटीवायरस अलर्ट शामिल हो सकते हैं। विश्वसनीय जाँच आधुनिक ईडीआर या एंटी-मैलवेयर स्कैन चला रही है। यदि आपको कोई उच्च जोखिम वाला संदेह है, तो ज्ञात-स्वच्छ मीडिया से ओएस पुनः स्थापित करना निश्चित प्रतिक्रिया है।
क्या वीपीएन कीलॉगर्स से सुरक्षा प्रदान करता है?
नहीं, किसी भी नेटवर्क ट्रैफ़िक के निकलने से पहले कीलॉगर्स आपके डिवाइस पर काम करते हैं। एक वीपीएन तार के ऊपर जाने वाली चीज़ों को एन्क्रिप्ट करता है; जब दुर्भावनापूर्ण सॉफ़्टवेयर पहले से ही आपके कंप्यूटर के अंदर मौजूद हो तो यह मदद नहीं कर सकता।
क्या पासवर्ड मैनेजर कीलॉगर्स को हरा सकते हैं?
आंशिक रूप से। स्वतः-भरण टाइपिंग को बायपास कर देता है, इसलिए कीलॉगर पासवर्ड कैप्चर नहीं करता है। लेकिन आपका मास्टर पासवर्ड अभी भी टाइप किया हुआ है; यदि किसी कीलॉगर को वह मिल जाता है, तो प्रबंधक की तिजोरी से समझौता हो जाता है। पासवर्ड मैनेजर पर हार्डवेयर-कुंजी 2FA इसे हरा देता है।
क्या हार्डवेयर कीलॉगर्स अभी भी एक वास्तविक खतरा हैं?
दो दशक से भी कम समय पहले क्योंकि ज्यादातर लोग ऐसे लैपटॉप पर काम करते हैं जहां यूएसबी पोर्ट दिखाई देते हैं। साझा कार्यालयों में डेस्कटॉप वर्कस्टेशन और उच्च जोखिम वाले लक्ष्यों के लिए बड़ी चिंता। जांच भौतिक निरीक्षण है.
कीलॉगर आमतौर पर कब तक अज्ञात रहते हैं?
अच्छी तरह से इंजीनियर किए गए लोगों के लिए सप्ताह से लेकर महीनों तक। कमोडिटी कीलॉगर्स हस्ताक्षर-आधारित एवी द्वारा तुरंत पकड़ में आ जाते हैं; लक्षित हमलों में उपयोग किए जाने वाले कस्टम वेरिएंट लंबे समय तक पहचान से बचते हैं। औसत रुकने का समय व्यापक उल्लंघन का पता लगाने के साथ संरेखित होता है - हालिया रिपोर्टों के अनुसार लगभग 80 दिन।
कीलॉगर्स की व्याख्या: सॉफ्टवेयर और हार्डवेयर जो हर कीस्ट्रोक को कैप्चर करते हैं