搜尋此網誌

2009年4月18日 星期六

還在掃Key Logger!直接把電線拔掉吧?

Key Logger,簡單來說就是紀錄鍵盤打字的紀錄,這些鍵入的文字通常包含帳號,當然也包含密碼。Key Logger我們比較熟知的軟體的形式,可能是木馬,也可能是rootkit,只要它能夠記錄這些鍵盤的使用即可。因為問題的嚴重性,所以目前也有不少的產品可以用來偵測這類軟體的存在。此外也有一些其他的技術可以用來避免使用者敲擊鍵盤的機會,例如所謂的動態鍵盤。除了軟體之外,其實也有硬體的形式,其中有一種技術是偵測鍵盤連結線所散發的電磁訊號。而最新的偵測手法,則是利用雷射光的技術,將雷射光打到鍵盤上去偵測鍵盤的敲擊。這類技術最大的好處是成本便宜,而且在較遠的距離外就可以加以偵測,缺點是必須在目視的情況下才能加以進行(因為雷射光要目視的條件才能照射)。另外一種技術則是透過電力線偵測鍵盤的敲擊,而這技術所允許的距離更加遙遠,甚至可以在無法目視的情形下加以進行。惡意分子不需目視就可以進行偵測,也就表示被偵測的人無法看到對方,更增加了成功的機會。好在這個偵測方式目前僅能針對PS/2介面的鍵盤,算是不幸中的大幸,不然就真的只能把電腦關掉才能保護自己的資料了。

相關連結:

About