██████╗ ███████╗████████╗██╗██████╗ ███████╗██████╗ ██╗ █████╗
██╔══██╗██╔════╝╚══██╔══╝██║██╔══██╗██╔════╝██╔══██╗██║██╔══██╗
██████╔╝█████╗ ██║ ██║██████╔╝█████╗ ██║ ██║██║███████║
██╔══██╗██╔══╝ ██║ ██║██╔═══╝ ██╔══╝ ██║ ██║██║██╔══██║
██║ ██║███████╗ ██║ ██║██║ ███████╗██████╔╝██║██║ ██║
╚═╝ ╚═╝╚══════╝ ╚═╝ ╚═╝╚═╝ ╚══════╝╚═════╝ ╚═╝╚═╝ ╚═╝
- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Keylogger
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
top
Un mwcqkeylogger, in mwcginformatica, è uno strumento mwcwhardware o mwdasoftware in grado di mwdqeffettuare la registrazione (mwdglogging) della mwdwtastiera di un mweacomputer, cioè è in grado di intercettare e catturare segretamente tutto ciò che viene digitato sulla tastiera senza che l'utente se ne accorga.cite-ref-1[1] Può essere usato per studiare l’mwfqinterazione uomo-computer. L'attività viene definita mwfgkeystroke logging, mwfwkeylogging o mwgakeyboard capturing.
Contents
• Storia
• Note
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
Storia
Negli anni mwha1970, delle spie installarono dei primi modelli keylogger nell'mwhqambasciata mwhgUSA e al consolato di mwhwMosca e mwiaSan Pietroburgo,cite-ref-2[2]cite-ref-3[3] all'interno di mwkqmacchine per scrivere Selectric II e Selectric III.cite-ref-4[4] Una prima versione di keylogger è stata scritta da Perry Kivolowitz e pubblicata sui mwlgnewsgroup mwlwUsenet net.unix-wizards e net.sources il 17 novembre 1983.cite-ref-5[5]
Le ambasciate sovietiche usavano mwnqmacchine per scrivere manuali, al posto delle elettriche, per le mwnginformazioni classificate, in quanto apparentemente immuni a questi attacchi. Al 2013, i servizi speciali russi utilizzano ancora macchine da scrivere.cite-ref-6[6]
Nel mwpa2000, l'mwpqFBI utilizzò FlashCrest iSpy per ottenere la mwpgpassphrase mwpwPGP del figlio del malavitoso mwqaNicodemo Scarfo.cite-ref-7[7] Sempre nel 2000, l'FBI attirò due sospetti criminali informatici negli USA con un elaborato stratagemma, riuscendo a catturare i loro username e password con un keylogger installato segretamente su una macchina che essi utilizzavano per accedere ai loro computer in mwrqRussia. L'FBI utilizzò queste credenziali per violare i computer dei sospettati e ottenere le prove per perseguirli.cite-ref-8[8]
Nel mwsw2011 sono stati trovati alcuni keylogger USB sul retro dei pc di due biblioteche britanniche della contea del mwtaCheshire.cite-ref-9[9] Nell'ottobre del 2014 alcuni tecnici dell'mwuqUniversità di Birmingham, mentre eseguivano delle procedure di aggiornamento di un computer in un mwugauditorium, hanno scoperto che uno studente aveva utilizzato un keylogger per rubare le password degli amministratori. Le indagini hanno portato a rintracciare il colpevole, che ne aveva approfittato per alzare i voti di cinque esami. Si ritiene sia il primo caso in cui uno studente inglese viene imprigionato per una truffa di questo genere.cite-ref-10[10]cite-ref-11[11]
Descrizione generale
La scrittura di applicazioni software semplici per il keylogging può essere banale e, come qualsiasi altro programma informatico, può essere distribuito come un mwxqmwxgtrojan o come parte di un virus. Ciò che non è banale per un utente malintenzionato, tuttavia, è installare un logger segreto di tastiera senza essere catturato e scaricare i dati registrati senza essere tracciati. Un attaccante che si connette manualmente a una macchina host per scaricare le battute registrate rischia di essere rintracciato. Un trojan che invia i dati keylogged a un indirizzo e-mail o un mwxwindirizzo IP fissi rischia di esporre l'attaccante.
Spesso i keylogger software sono trasportati e installati nel computer da mwyqworm o mwygtrojan ricevuti tramite mwywInternet e hanno in genere lo scopo di intercettare mwzapassword e numeri di mwzqcarte di credito e inviarle tramite posta elettronica al creatore degli stessi. Un programma di mwzgkeylogging può inserirsi fra il mwzwbrowser ed il mwaaWorld Wide Web. In questo caso intercetta le password, comunque vengano inserite nel proprio PC. La password viene catturata indipendentemente dalla mwaqperiferica di input (tastiera, mouse, microfono): sia che l'utente la digiti da tastiera, sia che l'abbia salvata in un file di testo prima di collegarsi a Internet, che si limiti a inserirla con un copia/incolla in modo da evitarne la digitazione, sia che la password venga inserita tramite un programma di mwagdettatura vocale. Anche in caso di connessione sicura (cifrata), se sul computer è presente un keylogger che invia le password in remoto, tali password potranno essere utilizzate dalla persona che le riceve.
Tipologia
Esistono due tipi di keylogger:
• mwdamwdqHardware: un dispositivo che viene collegato al cavo di comunicazione tra la tastiera ed il computer o all'interno della tastiera.
• mwdwmweaSoftware: un programma che controlla e salva la sequenza di tasti che viene digitata da un utente su un computer.
Keylogger hardware
Il classico keylogger hardware consiste in un dispositivo elettronico da collegare sul cavo di comunicazione tra la tastiera ed il computer o è posizionato direttamente all'interno della tastiera stessa. Il dispositivo contiene un mwewcircuito elettronico che rileva la sequenza di mwfasegnali corrispondenti ai pulsanti utilizzati sulla tastiera e la memorizza nella memoria interna. Alcuni possono inviare i dati in rete o essere monitorati e comandati in remoto, in alternativa il dispositivo può essere recuperato fisicamente o i dati possono essere copiati accedendo alla memoria tramite una sequenza chiave segreta.cite-ref-12[12]
I keylogger hardware sono molto efficaci in quanto la loro installazione è molto semplice e il sistema non è in grado di accorgersi della loro presenza, infatti non c'è necessità di alcun software installato sul mwggsistema operativo del computer da monitorare, di conseguenza il dispositivo risulta invisibile ai software mwgwantivirus. Quando installati fra la tastiera e il PC hanno le sembianze di un adattatore o appaiono come dei cavi di prolunga. Quando sono nascosti nella tastiera risultano del tutto invisibili.cite-ref-13[13]
Una importante misura di sicurezza è infatti utilizzare con cautela i computer pubblici di ambienti come biblioteche o mwiqinternet point, considerarli inaffidabili ed evitare di inserire credenziali e mwigpassword, in quanto non si ha il controllo completo della macchina.cite-ref-14[14]
Il vantaggio dei keylogger hardware risiede nel fatto che sono completamente indipendenti dal mwkasistema operativo e sono in grado di intercettare anche le mwkqpassword di mwkgbootstrap, la cui digitazione avviene in fase di mwkwavvio prima del caricamento del sistema operativo e quindi non può essere rilevata via software.
Lo svantaggio principale al suo utilizzo è che è necessario ottenere l'accesso fisico alla tastiera o al computer. In un ambito aziendale può essere sfruttata la complicità di dipendenti, di esterni o del personale di servizio, che in pochi secondi possono installare dispositivi su postazioni di lavoro non monitorate.
• mwnqFirmware malevolo: Un mwngfirmware modificato a livello del mwnwBIOS del sistema gestisce gli eventi del mwoacontroller della tastiera e li registra quando vengono processati. Si deve avere necessariamente l'accesso fisico al computer o quantomento un accesso di livello mwoqamministratore per poter caricare il firmware modificato nel BIOS, il quale è creato appositamente per la specifica tastiera in uso.cite-ref-15[15]
• mwpwmwqaSniffing di una tastiera mwqqwireless: si sfrutta uno mwqgsniffer per intercettare i mwqwpacchetti, dei dati trasferiti da una tastiera o un mwramouse senza fili e il suo mwrqricevitore. Quando la comunicazione tra i dispositivi è mwrgcriptata, è necessario un mwrwattacco per decifrarla o sfruttare eventuali falle di sicurezza per poter accedere ai dati. Una volta che l'attacco ha avuto successo è possibile non solo la lettura delle informazioni ma anche il controllo diretto del computer attraverso l'invio di comandi.cite-ref-16[16]
• mwtqTastiera di overlay: Un dispositivo con tastiera di forma adatta può essere posto al di sopra della tastiera degli mwtgsportelli automatici ATM per catturare i mwtwcodici PIN dei clienti; il suo aspetto è tale che il dispositivo si integra visivamente con il resto dello sportello e difficilmente viene notato.cite-ref-17[17]
• mwvqKeylogger acustico: Sfruttando tecniche di crittoanalisi acustica è possibile distinguere il mwvwsuono differente che ogni singolo tasto di una tastiera produce quando viene premuto. Non è necessario registrare singolarmente i suoni di una tastiera per l'identificazione; è possibile associare le singole firme acustiche con i relativi caratteri con metodi statistici come l'analisi frequenziale. La ripetività delle firme acustiche e i ritardi tra i diversi rumori dei pulsanti assieme ad altre informazioni di contesto come le caratteristiche della lingua in cui scrive l'utente o il contesto delle comunicazioni rendono possibile l'analisi per mappare i singoli suoni alle lettere.cite-ref-18[18] Il numero di dati registrati migliora l'efficacia del riconoscimento, è quindi richiesta la registrazione di una consistente quantità di campioni (almeno un migliaio di digitazioni).cite-ref-19[19]
• mwyqEmissioni elettromagnetiche: Una comune tastiera, come ogni altro dispositivo elettronico, emette mwygradiazioni elettromagnetiche. È possibile catturare queste emissioni fino alla distanza di 20 metri, senza essere connessi fisicamente ad essa.cite-ref-20[20] Nel 2009, alcuni ricercatori svizzeri hanno testato 11 diverse tastiere con interfaccia mwzwUSB, mw0aPS/2 e di computer portatili in una camera semi-mw0qanecoica, dimostrando che tutte erano vulnerabili a questo tipo di attacco, principalmente per il costo eccessivo di una mw0gschermatura aggiuntiva in fase di costruzione.cite-ref-21[21] I ricercatori hanno usato un ricevitore a mw1wbanda larga per sintonizzarsi alla specifica frequenza di emissione delle tastiere.
• mw2qSorveglianza video: Non è un vero e proprio attacco di keylogging, ma rimane un valido sistema per la cattura di password e codici PIN. Una semplice videocamera ben piazzata, come una di quelle per la sorveglianza di uno mw2gsportello automatico, può permettere a un criminale di ottenere PIN o password digitate dall'ignaro utente.cite-ref-22[22]cite-ref-23[23]
• mw5aUso di prove fisiche: In un tastierino utilizzato per inserire un unico codice di sicurezza, come quello di un allarme casalingo, i pulsanti utilizzati frequentemente avranno un numero di mw5qimpronte digitali decisamente superiore agli altri. Questo riduce i tentativi necessari per un mw5gattacco a forza bruta. Ad esempio: un codice di quattro cifre ha 10.000 possibili mw5wpermutazioni, ma conoscere le quattro cifre di cui è composto limita a soli 24 (4!, 4 mw6afattoriale) i tentativi necessari per indovinare la sequenza. Tecniche di mw6qingegneria sociale possono aiutare a ridurli ulteriormente (ad esempio scoprendo eventuali significati dei numeri della sequenza).
• mw6wSensori di uno mw7asmartphone: Alcuni ricercatori hanno dimostrato che è possibile catturare le mw7qvibrazioni delle digitazioni sulla tastiera di un vicino computer utilizzando gli mw7gaccelerometri di uno smartphone.cite-ref-24[24] L'attacco è reso possibile collocando uno smartphone vicino alla tastiera sulla stessa scrivania o tavolo. L'accelerometro può rilevare le vibrazioni create dalla digitazione sulla tastiera e tradurre il segnale grezzo in frasi leggibili con una percentuale di mw8waccuratezza dell'80%. La tecnica implica il lavoro sulla mw9aprobabilità per rilevare coppie di digitazioni piuttosto che digitazione di pulsanti singoli. Modella questi mw9qeventi tastiera in coppie e calcola se la coppia di pulsanti premuti è sul lato destro o sinistro della tastiera, se sono vicini o lontani tra loro sullo schema mw9gQWERTY. Una volta effettuata l'elaborazione, i risultati sono comparati con un dizionario precaricato in cui ogni parola è stata ottenuta nello stesso modo.cite-ref-25[25] Tecniche simili sono state dimostrate efficaci anche per la cattura di digitazioni su tastiere mw-wtouch screen,cite-ref-26[26]cite-ref-27[27]cite-ref-28[28] mentre in alcuni casi in combinazione con mwaqggiroscopi.cite-ref-29[29]cite-ref-30[30]
Keylogger software
È un software creato appositamente per rilevare e memorizzare la sequenza dei mwarcpulsanti che viene digitata sulla tastiera del computer che deve essere monitorato. Questi dati possono anche venire trasmessi in remoto senza la necessità di dover accedere fisicamente al computer. Normalmente l'mwargesecuzione del programma è nascosta.
Vengono utilizzati da aziende informatiche per la risoluzione di problemi tecnici per computer e reti aziendali; anche l'uso a livello familiare o aziendalecite-ref-31[31]cite-ref-32[32]cite-ref-33[33] è legittimo quando vi sono esigenze di mwasymonitoraggio dell'uso delle risorse informatiche, senza che gli utenti ne siano a conoscenza. La potenza di questa tipologia di strumenti è sfruttata anche in modo mwascillecito su computer di accesso pubblico per impadronirsi di password o mwasgdati sensibili.
Esistono keylogger anche per smartphone e tablet dotati di sistemi operativi come mwasoAndroid o mwassiOS, in grado di monitorare anche la cronologia di navigazione web, i testi inseriti, registri delle chiamate, l'utilizzo delle applicazioni completo di durata temporale, il segnale gps.cite-ref-34[34]cite-ref-35[35]cite-ref-36[36]
Tecniche di keylogging software
• mwatwHypervisor Un keylogger può teoricamente risiedere in un mwat0hypervisor mwat4malevolo in esecuzione al di sotto del mwat8sistema operativo, che non viene in alcun modo manomesso; diventa a tutti gli effetti una mwauamacchina virtuale. Un esempio è il mwauerootkit mwauiBlue Pill.
• mwauqa livello Kernel Un programma sulla macchina ottiene un accesso mwauuroot (cioè con privilegi di amministratore) e si nasconde all'interno del sistema operativo, iniziando a intercettare i segnali delle digitazioni sulla tastiera che passano attraverso il mwauykernel. Un keylogger che risiede a livello del kernel è difficilmente rilevabile, specialmente per applicazioni che non hanno diritti di amministratore. Spesso è implementato come un mwaucrootkit che sabota il kernel del sistema operativo per ottenere accessi mwaugnon autorizzati all'hardware del computer. Diventa quindi molto potente, potendo agire come un mwaukdriver di una tastiera e ottenendo l'accesso a qualsiasi informazione digitata che viene inviata al sistema operativo.
• mwaususo delle API Un keylogger che aggancia le mwauwAPI della tastiera all'interno di una applicazione in esecuzione. Registra quindi gli eventi dalla tastiera come fosse un componente di un'applicazione legittima. Il keylogger riceve un evento ogni volta che l'utente preme o rilascia un tasto, quindi lo può registrare. API Windows come mwau0GetAsyncKeyState(), mwau4GetForegroundWindow() e simili sono utilizzate per acquisire in modo attivo lo stato della tastiera o per registrarsi a questi eventi.cite-ref-37[37] Può anche essere effettuato il mwavmpolling dal mwavqBIOS dei codici di mwavuautenticazione precedenti al mwavyboot, non ancora eliminati dalla memoria.cite-ref-38[38]
• mwavwForm grabbing Un mwav0malware che memorizza le informazioni inserite in un mwav4form di una pagina web quando vengono inviate tramite submit, tipicamente cliccando su un oggetto button o premendo il tasto Invio. Le informazioni vengono memorizzate prima che siano inviate dal mwav8browser. Questo metodo è più efficace di un normale keylogger software perché acquisisce i dati anche se inseriti tramite tastiere virtuali, auto completamento dei form o copia e incolla, ma è limitato all'uso su un browser.cite-ref-39[39]
• mwawuMemory injection Questo tipo di keylogger è di tipo mwawyMan-in-the-Browser, sfrutta quindi le mwawcvulnerabilità di un mwawgbrowser web. Le tabelle di memoria associate con il browser e altre funzioni di sistema sono modificate tramite injection direttamente in memoria o mediante mwawkpatch, in modo da bypassare i sistemi di controllo utente (Windows UAC o analoghi di altri sistemi). mwawoTrojan come mwawsZeus o Spyeyecite-ref-40[40] utilizzano questo metodo. I sistemi non-Windows dispongono di meccanismi di protezione analoghi che il keylogger deve compromettere. 7 con una funzionalità aggiunta che consente l'accesso a dati registrati localmente da una postazione remota. La comunicazione remota può essere raggiunta quando si utilizza uno di questi metodi: i dati vengono caricati in un sito web, in un database o in un server FTP. I dati vengono periodicamente inviati via email a un indirizzo email pre-definito. I dati vengono trasmessi in modalità wireless tramite un sistema hardware collegato. Il software consente un accesso remoto alla macchina locale da Internet o dalla rete locale, per i registri dati memorizzati sulla macchina di destinazione
• mwaxemwaxiSniffing di rete Catturare i pacchetti in transito in una mwaxmrete permette di recuperare eventuali password in chiaro inviate con mwaxqPOST. Fortunatamente l'uso di connessioni mwaxuHTTPS esclude il problema.
• mwaxcBasato su Javascript: Un tag di script dannoso viene iniettato in una pagina web mirata e ascolta gli eventi chiave come onKeyUp(). Gli script possono essere iniettati tramite una varieta’ di metodi tra cui: scripting cross-site; man-in-the-browser; man-in-the-middle.
• mwaxkKeylogger con accesso remoto: Software keylogger con la funzionalità di poter inviare a una location remota i dati memorizzati localmente. Possono essere sfruttati vari metodi per la comunicazione: mwaxoupload verso un mwaxssito, una mwaxwbase di dati o un mwax0server FTP; invio periodico di mwax4posta elettronica verso un indirizzo predefinito; trasmissione wifi da un sistema già compromesso; mwax8login remoto alla macchina locale da internet o dalla mwayarete locale per recuperare i dati.
• mwayiRegistrazione di tasti in scrittura per la ricerca di processo: La registrazione di tasti è ora un metodo di ricerca consolidato per lo studio dei processi di scrittura. Sono stati sviluppati diversi programmi per raccogliere i dati di processo online delle attività di scrittura, tra cui Inputlog, Scriptlog e Translog. La registrazione di tasti è legittimamente utilizzata come strumento di ricerca appropriato in un certo numero di contesti di scrittura. Questi includono studi sui processi di scrittura cognitiva, come: descrizioni delle strategie di scrittura, lo sviluppo della scrittura dei bambini (con e senza problemi di scrittura), ortografia, prima e seconda lingua e competenze specialistiche quali la traduzione e il sottotitolo. La registrazione di tasti può essere utilizzata per la ricerca di scrittura, in particolare può anche essere integrato nei settori educativi per l'apprendimento secondario delle lingue, per le abilità di programmazione e per le abilità di digitazione.
• mwayqCaratteristiche correlate: I keylogger di software possono essere aumentati con funzionalità che catturano le informazioni utente senza affidarsi alle prese di tasti da tastiera come unico input. Alcune di queste caratteristiche includono la registrazione di appunti: tutto ciò che viene copiato negli appunti può essere catturato dal programma.
• mwayyRegistrazione dello schermo: Le schermate sono state prese per catturare informazioni basate su grafica. Le applicazioni con abilità di registrazione dello schermo possono assumere screenshot di tutto lo schermo, di una sola applicazione o addirittura appena intorno al cursore del mouse. Possono salvare questi screenshot periodicamente o in risposta ai comportamenti dell'utente (ad esempio quando un utente fa clic sul mouse). Un'applicazione pratica che viene utilizzata da alcuni keylogger con questa abilità di registrazione dello schermo, è quella di prendere piccoli screenshot intorno a dove un mouse ha appena cliccato; sconfiggendo così le tastiere basate sul web (ad esempio, le tastiere a schermo basate sul web spesso utilizzate dalle banche) e qualsiasi tastiera sullo schermo a schermo intero senza protezione da schermate. Programmaticamente cattura il testo in un controllo. L'API di Microsoft Windows consente ai programmi di richiedere il testo "valore" in alcuni controlli. Ciò significa che alcune password possono essere catturate, anche se sono nascoste dietro le maschere di password (di solito asterischi). La registrazione di ogni programma / cartella / finestra aperta includeva uno screenshot di ogni sito web visitato, la registrazione di query di motori di ricerca, conversazioni di mwaycmessaggistica istantanea, scaricamento FTP e altre attività basate su Internet (inclusa la larghezza di banda utilizzata).
• mway4Trojan: I ricercatori hanno elaborato diversi metodi per risolvere questo problema. Essi hanno presentato un attacco di password in cui il mway8trojan di registrazione di tasti è installato usando un virus o un worm. Il mwazacryptotrojan crittografa asimmetricamente le coppie di login / password combinate usando la chiave pubblica dell'autore del trojan e trasmette in modo segreto il testo ciphertext risultante. Il testo cifrato può essere codificato mwazesteganograficamente e inviato ad un bollettino pubblico come mwaziUsenet.
Applicazioni ed utilizzo
Possono essere utilizzati per vari scopi: ad esempio anche da un mwazudatore di lavoro per controllare l’uso dei loro computer da parte dei propri dipendenti, oppure per attività di mwazyspionaggio o di mwazcinvestigazione, anche da privati, sebbene ciò implichi il rispetto della normativa a tutela della mwazgprivacy. Esistono numerosi metodi keylogging: variano da approcci hardware e software all’analisi acustica.
KeySweeper
Nel 2015 il ricercatore di sicurezza informatica Samy Kamkar ha sviluppato KeySweeper, un dispositivo basato su mwazsArduino che appare e funziona a tutti gli effetti come un mwazwcaricatore USB di uno smartphone, ma di nascosto registra, decripta e memorizza i dati digitati sulle tastiere wireless mwaz0Microsoftcite-ref-thehackernews-com-41-0[41]. Il dispositivo è dotato di una mwaaibatteria ricaricabile, quindi rimane attivo anche in caso non sia stato inserito in una presa elettrica. Il progetto include anche un tool web-based per il monitoraggio in tempo reale delle digitazioni, capace di inviare avvisi tramite mwaamSMS per digitazioni particolari come nomi utente o indirizzi mwaaqURL.cite-ref-thehackernews-com-41-1[41]
Gli schemi per la costruzione dell'hardware e l'intero software del dispositivo sono a disposizione online, completi di spiegazioni approfonditecite-ref-42[42]; di conseguenza nell'aprile del 2016 l'FBI ha emanato un comunicato alle aziende private, per avvisare del pericolo di questi keylogger decisamente insospettabili in quanto appaiono come innocui oggetti di uso comune. Nel documento sono incluse informazioni tecniche e strategie per difendersi, come ad esempio l'uso di tastiere cablate per le postazioni di lavoro sensibili o di moderni modelli dotati di crittografia mwaa4AES (Advanced Encryption Standard), molto più resistenti ai tentativi di decriptazione.cite-ref-43[43]
Nelle distribuzioni GNU/Linux
Nel sistema Linux è possibile installare vari programmi di questo tipo, presenti in uno o più mwaburepository. Ad esempio nelle distribuzioni mwabyDebian e derivate aprendo un mwabcemulatore di terminale si può installare utilizzando il comando mwabgapt in modalità mwabkmwaboroot:
mwabw apt install logkeys
Contromisure
Come ogni altro problema di mwab8sicurezza informatica, la prima e la più efficace difesa contro un keylogger, sia hardware o software, è l'uso consapevole del computer da parte dell'utente.
La comodità di utilizzare un computer non conosciuto per effettuare operazioni delicate può permettere a un malintenzionato di carpire informazioni, tramite keylogger o anche con numerose altre tecniche di mwacesniffing; è quindi buona norma eseguire tali operazioni dal proprio computer o da un computer fidato, la cui sicurezza sia comprovata. Nel caso del keylogging in Windows 10 della Microsoft, basta modificare alcune impostazioni relative alla privacy nel computer.cite-ref-44[44]
Esistono diverse possibili contromisure a seconda della diversa natura della tipologia di keylogging da combattere, di conseguenza la loro efficacia può variare sensibilmente.
• mwackmwacoAntispyware Un antikeylogger è un software di protezione specificamente creato per rilevare keylogger software su un computer. Spesso è anche in grado di cancellare o bloccare l'esecuzione del programma spia. Questo tipo di software di sicurezza effettua una verifica più stringente di un comune antivirus o antispyware, che invece potrebbe non rilevare o addirittura trascurare alcuni keylogger quando sono parte di software legittimi; esso però non fa distinzione tra keylogger legittimi e malware, tutti vengono identificati e rimossi quando possibile. La scansione può essere una ricerca di eventuali programmi presenti nella lista delle firme, semplice ed efficace per rilevare malware conosciuti ma pressoché inutile in caso di versioni modificate degli stessi. Un'alternativa valida può essere un'analisi euristica che verifica come i singoli processi lavorano in un computer o che ricerchi alcuni schemi ricorrenti nel codice in esecuzione, bloccando quelli che si comportano come keylogger. Questo sistema è potenzialmente più sicuro e può scoprire versioni poco diffuse di malware, ma c'è il rischio di ottenere dei mwacsfalsi positivi e bloccare funzionalità di programmi che non hanno intenti malevoli, rendendone difficile l'utilizzo da parte di un utente poco esperto. In ogni caso, l'efficacia di una applicazione di sicurezza dipende dal livello di privilegi di cui è in possesso sulla macchina: può rilevare keylogger con diritti più scarsi ma non potrà farlo con quelli che lavorano a un livello superiore. Come già precedentemente specificato, nessuno dei software di protezione può rilevare o intervenire in caso di keylogger hardware.cite-ref-45[45]
• mwademwadiLive CD/USB Riavviare un computer utilizzando un Live CD o un mwadmdrive USB protetto in scrittura è una valida contromisura ai keylogger software, sempre che il media live sia verificato come sicuro e che il sistema operativo che contiene sia aggiornato e protetto in modo da essere inattaccabile una volta caricato. La soluzione non è efficace in caso di keylogger hardware o caricati nel BIOS.
• mwaduMonitor di Rete Conosciuto anche come Reverse-firewall, può essere usato per avvertire l'utente quando un'applicazione tenta di connettersi alla rete, per non permettere al sospetto keylogger di mwady"chiamare casa" per trasmettere le informazioni recuperate sul computer.
• mwadgProgrammi di riempimento automatico (Filler) Possono prevenire l'azione del keylogger in quanto l'utente non deve digitare interamente password o altri dati sensibili sulla tastiera. Sono spesso utilizzati nei browser web per il riempimento dei dati nelle pagine di acquisto o in quelle di mwadkautenticazione. Una volta che i dati sugli account o le informazioni sensibili sono state inserite nel programma di riempimento, esso completerà i form senza altro intervento sulla tastiera o l'uso degli mwadoappunti (clipboard) del sistema operativo. In questo modo le possibilità di registrazione dei dati privati vengono sensibilmente ridotte. L'accesso fisico alla macchina rimane un problema di sicurezza; possono poi venire installati software in grado di intercettare le informazioni mentre sono presenti nel sistema operativo o mentre transitano sulla rete. In quest'ultimo caso mwadsTLS (Transport Layer Security) può ridurre il rischio di intercettazione di mwadwsniffer e mwad0proxy malevoli.
• mwad8Password monouso (mwaeaone-time password, OTP) L'uso di una password monouso può vanificare l'uso di un keylogger, in quanto quella stringa chiave verrà immediatamente invalidata dopo essere stata utilizzata. Un esempio sono i codici di verifica di backup rilasciati agli utenti Google che hanno attivato l'mwaeeautenticazione a due fattori. È una soluzione molto utile per i casi in cui si debba utilizzare un computer pubblico; rimane il rischio che un attaccante che abbia il controllo remoto su un computer possa attendere che la vittima inserisca le credenziali prima di effettuare transazioni non autorizzate a suo nome mentre la mwaeisessione autenticata è attiva.
• mwaeqToken di sicurezza L'uso di mwaeusmart card o altri mwaeytoken può migliorare la sicurezza contro attacchi ripetuti sfruttando un attacco di keylogging riuscito. Nonostante la mwaecpassword o mwaegpassphrase sia stata scoperta, l'accesso alle informazioni protette viene permesso solo conoscendo anche i codici generati dal token, anche se si è a conoscenza delle digitazioni, delle azioni del mouse, degli mwaekappunti del sistema operativo e così via. Alcuni token di sicurezza funzionano come generatori di password monouso hardware, altri implementano una autenticazione crittografata di tipo Challenge–response, che aumenta la sicurezza in modo simile a una password monouso. Lettori di smartcard e le loro tastiere per l'inserimento dei codici PIN possono essere vulnerabili al keylogging attraverso attacco supply chaincite-ref-46[46], in cui un attaccante sostituisce il lettore hardware con uno che registra il PIN dell'utente.
• mwafaTastiera USB alternativa Una tastiera con interfaccia USB, magari di dimensioni compatte e di proprietà dell'utente, può essere un pratico accorgimento per eliminare il rischio di un keylogger hardware sul computer. La tecnologia plug and play è ormai diffusa su ogni computer e permette in pochi secondi di avere un secondo dispositivo di input fidato in tempi rapidissimi. Su un computer pubblico una tastiera USB costruita in silicone trasparente permette di verificare la presenza di un keylogger interno che risulterebbe immediatamente visibile, e può essere collegata velocemente al bisogno su qualsiasi computer per il tempo necessario all'inserimento di dati sensibili e password.
• mwafiTastiera su Schermo Le tastiere su schermo vengono messe a disposizione da tutte le mwafmdistribuzioni mwafqLinux, mwafuMac OS/Mac OS X, mwafyWindows XP e mwafcsuccessivi tra le risorse per l'mwafgaccesso facilitato, o distribuite anche da alcuni antivirus come mwafkKaspersky. Esse inviano normali messaggi di eventi tastiera ai programmi per produrre testo. Alcuni keylogger possono però registrare questi messaggi in transito tra un programma e un altrocite-ref-47[47], oppure possono effettuare mwaf4screenshot di quanto è visualizzato sullo schermo, periodicamente o in risposta a certi eventi come click del mouse. Per contro non si ha un vero trasferimento di dati dalla tastiera fisica, quindi un keylogger hardware non è più efficace.
• mwagaSoftware di interferenza È uno strumento che tenta di ingannare i keylogger introducendo digitazioni casuali in modo da sporcare di dati fasulli le informazioni registrate.cite-ref-48[48] In pratica questo comporta al programma spia di memorizzare più informazioni di quelle necessarie, che dovranno poi essere filtrate per estrarne quelle di interesse. L'efficacia di questo strumento, specialmente nei casi in cui è mischiata alla criptoanalisi, non è chiara.
• mwagymwagcRiconoscimento vocale Simile al caso della tastiera su schermo, la conversione software dal parlato può essere usata per vanificare l'azione di un keylogger, almeno fino a quando non si hanno digitazioni o azioni del mouse. Il punto debole di questa tecnologia può essere la tecnica con cui il software invia il testo riconosciuto al programma di elaborazione del testo.
• mwagkmwagoRiconoscimento calligrafico e mwagsgesture del mouse Molti mwagwsmartphone, mwag0tablet e mwag4PDA possono convertire i movimenti del pennino o del dito sul loro mwag8touch screen per acquisire testo comprensibile. Le gesture dei mouse sfruttano lo stesso principio convertendo i movimenti del mwahapuntatore in azioni definite o in testo. Allo stesso modo le mwahetavolette grafiche, che aggiungono la possibilità di rilevare diversi livelli di pressione, o le penne ottiche. Tutti questi dispositivi soffrono della stessa mwahivulnerabilità, legata alla tecnica con cui il software di acquisizione invia il testo riconosciuto al programma che lo dovrà utilizzare.
• mwahqEspansore/registratore di mwahuMacro Con l'aiuto di numerosi programmi, è possibile espandere un insieme di caratteri apparentemente casuale in un testo di senso compiuto e sensibile al contesto. La principale debolezza di questa tecnica è che questi programmi inviano le proprie digitazioni direttamente al programma destinatario. In ogni caso è sufficiente utilizzare tecniche alternative come inviare click del mouse su aree non responsive del programma destinatario, inviare caratteri senza senso, cliccare con il mouse su un'area target (come un campo password) e spostarsi avanti e indietro.
• mwahcMetodi non tecnologici Alternare la digitazione delle credenziali per un mwahglogin e di caratteri a caso altrove nella finestra attivacite-ref-49[49] può fare registrare al keylogger molte informazioni, anche se possono essere facilmente filtrate successivamente. Un utente può similmente spostare il cursore usando il mouse mentre digita, per fare memorizzare le informazioni in un ordine errato, oppure digitando un frammento iniziale di password con l'ultima lettera e usare il mouse per muovere il cursore per ogni lettera seguente. Un'alternativa può essere sfruttare il menu contestuale per rimuovere, tagliare, copiare e incollare parti del testo digitato senza usare la tastiera. Un attaccante in grado di catturare solo una parte della password può avere uno spazio di possibili chiavi di dimensione inferiore per un mwah0attacco di forza bruta. Altre tecniche sfruttano la sostituzione dei caratteri selezionati con il mouse al successivo carattere digitato. Ad esempio, se la password è mwah4"chiave", un utente può inserire il primo carattere mwah8"c", quindi una sequenza diversa come mwaia"defghi"; poi seleziona con il mouse gli ultimi 6 caratteri e inserisce il secondo carattere della password, mwaie"h", che ne prenderà il posto.cite-ref-50[50]cite-ref-51[51] Queste tecniche presumono che un keylogger non sia in grado di monitorare gli appunti del sistema operativo, il testo selezionato in un form, o l'acquisizione di mwaioscreenshot in caso di eventi pulsante o click del mouse. In caso di keylogger evoluti si rivelano inefficaci.
Note
cite-note-11. ↑ mwajemwajimwajmkeylogger, su mwajqcryptohacker.com. mwajuURL consultato il 4 aprile 2016.
cite-note-22. ↑ mwajkmwajomwajsSoviet Spies Bugged World's First Electronic Typewriters, su mwajwqccglobal.com. mwaj0URL consultato il 9 maggio 2016 mwaj4(archiviato dall'mwaj8url originale il 20 dicembre 2013).
cite-note-33. ↑ mwakmmwakqmwakuRussia Turns To Typewriters To Protect Against Cyber Espionage, su mwakyBusiness Insider. mwakcURL consultato il 9 maggio 2016.
cite-note-44. ↑ mwaksGeoffrey Ingersoll, mwakwmwak0Learning From the Enemy, The GUNMAN Project (mwak4mwak8PDF), su mwalansa.gov mwale(archiviato dall'mwaliurl originale il 4 giugno 2016).
cite-note-55. ↑ mwalymwalcmwalgThe Security Digest Archives, su mwalksecuritydigest.org mwalo(archiviato dall'mwalsurl originale il 14 luglio 2010).
cite-note-66. ↑ mwal8Agence France-Presse, Associated Press, mwamamwameWanted: 20 electric typewriters for Russia to avoid leaks, su mwamitechnology.inquirer.net. mwammURL consultato il 9 maggio 2016.
cite-note-77. ↑ mwamcHacking, mwamgmwamkMafia trial to test FBI spying tactics, su mwamotheregister.co.uk. mwamsURL consultato il 9 maggio 2016.
cite-note-88. ↑ mwam8Hacking, mwanamwaneRussians accuse FBI agent of hacking, su mwanitheregister.co.uk. mwanmURL consultato il 9 maggio 2016.
cite-note-99. ↑ mwanc(mwangmwankEN) mwanomwansSnooping devices found in Cheshire library computers - BBC News, su mwanwBBC News. mwan0URL consultato il 9 maggio 2016.
cite-note-1010. ↑ mwaoeRoss McCarthy, mwaoimwaomUniversity of Birmingham exam cheat jailed after hacking computers to boost marks, su mwaoqbirminghammail, 23 aprile 2015. mwaouURL consultato il 9 maggio 2016.
cite-note-1111. ↑ mwaokmwaoomwaosExam cheat jailed for hacking into university computer system, su mwaowTelegraph.co.uk. mwao0URL consultato il 9 maggio 2016.
cite-note-1212. ↑ mwapemwapimwapmKeylogger Hardware, su mwapqegisecurity.com. mwapuURL consultato il 16 giugno 2016.
cite-note-1313. ↑ mwapkmwapomwapsKey logger tools and hardware key loggers for PC KeyGhost SX Spyware scanners cannot detect hardware!, su mwapwkeyghost.com. mwap0URL consultato il 4 aprile 2016.
cite-note-1414. ↑ mwaqe(mwaqimwaqmEN) Josephine Wolff, mwaqqmwaquYou Should Treat Public Computers Like Public Bathrooms, in mwaqySlate, 15 luglio 2014. mwaqcURL consultato il 9 maggio 2016.
cite-note-1515. ↑ mwaqsmwaqwmwaq0Digital Societymwaq4 » Blog Archivemwaq8 » Apple keyboards hacked and possessed, su mwaradigitalsociety.org. mwareURL consultato il 4 aprile 2016 mwari(archiviato dall'mwarmurl originale il 26 agosto 2009).
cite-note-1616. ↑ mwarcmwargmwarkMouseJack Technical Details | Bastille Networks Internet Security, su mwarobastille.net. mwarsURL consultato il 4 aprile 2016.
cite-note-1717. ↑ mwar8mwasamwaseSwedish Police Warn of Tampered Credit Card Terminals, su mwasiPCWorld. mwasmURL consultato il 4 aprile 2016.
cite-note-1818. ↑ mwascAndrew Kelly, mwasgmwaskCracking Passwords using Keyboard Acoustics and Language Modeling (mwasomwassPDF), su mwaswinf.ed.ac.uk.
cite-note-1919. ↑ mwatamwatemwati09.14.2005 - Researchers recover typed text using audio recording of keystrokes, su mwatmberkeley.edu. mwatqURL consultato il 4 aprile 2016.
cite-note-2020. ↑ mwatgmwatkmwatoLatest Topics | ZDNet, su mwatsZDNet. mwatwURL consultato il 4 aprile 2016.
cite-note-2121. ↑ mwauamwauemwauiCompromising Electromagnetic Emanations of Wired and Wireless Keyboards, su mwauminfoscience.epfl.ch. mwauqURL consultato il 4 aprile 2016.
cite-note-2222. ↑ mwaug(mwaukmwauoEN) snopes, mwausmwauwATM Camera, su mwau0snopes. mwau4URL consultato il 4 aprile 2016.
cite-note-2323. ↑ mwaviF. Maggi, A. Volpatto, S. Gasparini, G. Boracchi, mwavmmwavqA fast eavesdropping attack against touchscreens, su mwavudx.doi.org.
cite-note-2424. ↑ mwavkPhilip Marquardt, mwavomwavs(sp)iPhone: decoding vibrations from nearby keyboards using mobile phone accelerometers, su mwavwdl.acm.org.
cite-note-2525. ↑ mwawa(mwawemwawiEN) mwawmmwawqiPhone Accelerometer Could Spy on Computer Keystrokes, su mwawuWIRED. mwawyURL consultato il 4 aprile 2016.
cite-note-2626. ↑ mwawoEmmanuel Owusu, Jun Han e Sauvik Das, mwawsmwawwACCessory: Password Inference Using Accelerometers on Smartphones, in mwaw0Proceedings of the Twelfth Workshop on Mobile Computing Systems & Applications, ACM, 1º gennaio 2012, pp.mwaw4 9:1–9:6, mwaw8DOI:mwaxa10.1145/2162081.2162095. mwaxeURL consultato il 4 aprile 2016.
cite-note-2727. ↑ mwaxuAdam J. Aviv, Benjamin Sapp e Matt Blaze, mwaxymwaxcPracticality of Accelerometer Side Channels on Smartphones, in mwaxgProceedings of the 28th Annual Computer Security Applications Conference, ACM, 1º gennaio 2012, pp.mwaxk 41-50, mwaxoDOI:mwaxs10.1145/2420950.2420957. mwaxwURL consultato il 4 aprile 2016.
cite-note-2828. ↑ mwayaLiang Cai, Hao Chen, mwayemwayiTouchLogger: Inferring Keystrokes On Touch Screen From Smartphone Motion (mwaymmwayqPDF), su mwayuusenix.org.
cite-note-2929. ↑ mwaykZhi Xu, Kun Bai e Sencun Zhu, mwayomwaysTapLogger: Inferring User Inputs on Smartphone Touchscreens Using On-board Motion Sensors, in mwaywProceedings of the Fifth ACM Conference on Security and Privacy in Wireless and Mobile Networks, ACM, 1º gennaio 2012, pp.mway0 113-124, mway4DOI:mway810.1145/2185448.2185465. mwazaURL consultato il 4 aprile 2016.
cite-note-3030. ↑ mwazqEmiliano Miluzzo, Alexander Varshavsky e Suhrid Balakrishnan, mwazumwazyTapprints: Your Finger Taps Have Fingerprints, in mwazcProceedings of the 10th International Conference on Mobile Systems, Applications, and Services, ACM, 1º gennaio 2012, pp.mwazg 323-336, mwazkDOI:mwazo10.1145/2307636.2307666. mwazsURL consultato il 4 aprile 2016.
cite-note-3131. ↑ EN mwaz8Use of legal software products for computer monitoring, keylogger.org
cite-note-3232. ↑ mwa0mmwa0qmwa0uSoftActivity Keylogger - Parental Control Software, PC Monitoring And Spy Software | SoftActivity, su mwa0ySoftActivity. mwa0cURL consultato il 5 aprile 2016.
cite-note-3333. ↑ mwa0smwa0wmwa00Activity Monitor - Employee Monitoring Software, Network Monitoring | SoftActivity, su mwa04SoftActivity. mwa08URL consultato il 5 aprile 2016.
cite-note-3434. ↑ mwa1mmwa1qmwa1uCome Spiare un Cellulare con mSpy - Keylogger Android, su mwa1ytecnomani.com, 14 aprile 2015. mwa1cURL consultato il 16 giugno 2016.
cite-note-3535. ↑ mwa1smwa1wmwa10Android Keylogger - Best Keylogger App for Android Phone, su mwa14android-keylogger.net. mwa18URL consultato il 16 giugno 2016.
cite-note-3636. ↑ mwa2mmwa2qmwa2uMigliori app per controllare uno smartphone, su mwa2ychimerarevo.com. mwa2cURL consultato l'8 febbraio 2022.
cite-note-3737. ↑ mwa2sJohn Canavan, mwa2wmwa20The Evolution of Malicious IRC Bots (mwa24mwa28PDF), su mwa3asymantec.com, Symantec Security Response mwa3e(archiviato dall'mwa3iurl originale il 10 ottobre 2017).
cite-note-3838. ↑ mwa3y(mwa3cmwa3gEN) mwa3kmwa3oApplication Security & Software Security-as-a-Service | Cigital (mwa3smwa3wPDF), su mwa30Cigital. mwa34URL consultato il 5 aprile 2016 mwa38(archiviato dall'mwa4aurl originale il 13 settembre 2008).
cite-note-3939. ↑ mwa4qmwa4umwa4yForm grabber | Business Information Technology Services, su mwa4cblogs.secure-bits.com. mwa4gURL consultato il 27 marzo 2016.
cite-note-4040. ↑ mwa4w(mwa40mwa44EN) mwa48mwa5aFirst Zeus, now SpyEye. Look at the source code now! - Damballa, su mwa5eDamballa. mwa5iURL consultato il 5 aprile 2016 mwa5m(archiviato dall'mwa5qurl originale il 17 aprile 2016).
cite-note-thehackernews-com-4141. ↑ mwa5oSwati Khandelwal, mwa5smwa5wKeySweeper — Arduino-based Keylogger for Wireless Keyboards, su mwa50The Hacker News. mwa54URL consultato il 14 giugno 2016.
cite-note-4242. ↑ mwa6imwa6mmwa6qSamy Kamkar - KeySweeper, su mwa6usamy.pl. mwa6yURL consultato il 14 giugno 2016.
cite-note-4343. ↑ mwa6oFederal Bureau of Investigation - Cyber Division, mwa6smwa6wFBI-KeySweeper (mwa60mwa64PDF), su mwa68info.publicintelligence.net, 29 aprile 2016.
cite-note-4444. ↑ mwa7mAlex Stim, mwa7qmwa7u3 metodi per disabilitare il Keylogger Spia incorporato in Windows 10, su mwa7yspyrix.com, 14 agosto 2017.
cite-note-4545. ↑ mwa7omwa7smwa7wWhat is Anti Keylogger?, su mwa70securitysupervisor.com. mwa74URL consultato il 5 aprile 2016.
cite-note-4646. ↑ mwa8iIbm, mwa8mmwa8qOrganized crime tampers with European card swipe devices, su mwa8utheregister.co.uk. mwa8yURL consultato il 5 aprile 2016.
cite-note-4747. ↑ mwa8omwa8smwa8wPrevent keyloggers from grabbing your passwords, su mwa80windowssecrets.com. mwa84URL consultato il 5 aprile 2016 mwa88(archiviato dall'mwa9aurl originale il 18 agosto 2017).
cite-note-4848. ↑ mwa9qmwa9umwa9yKeystroke Interference | Professional Anti keystroke logging software, su mwa9cnetworkintercept.com. mwa9gURL consultato il 5 aprile 2016 mwa9k(archiviato dall'mwa9ourl originale il 26 giugno 2010).
cite-note-4949. ↑ mwa94Cormac Herley, Dinei Flor encio, mwa98mwa-aHow To Login From an Internet Cafè Without Worrying About Keyloggers (mwa-emwa-iPDF), su mwa-mcups.cs.cmu.edu, Microsoft Research.
cite-note-5050. ↑ mwa-c(mwa-gmwa-kEN) Adam Pash, mwa-omwa-sKeep your passwords safe at public computers, su mwa-wLifehacker. mwa-0URL consultato il 9 maggio 2016.
cite-note-5151. ↑ mwa-eCormac Herley, Dinei Florencio, mwa-imwa-mHow To Login From an Internet Cafè Without Worrying About Keyloggers (mwa-qmwa-uPDF), su mwa-ycups.cs.cmu.edu, Microsoft Research, Redmond.
Voci correlate
Altri progetti
Altri progetti
• Wikimedia Commons
• Wikimedia Commons contiene immagini o altri file sul keylogger
Collegamenti esterni
• citereftreccani-itkeylogger, su Treccani.it – Enciclopedie on line, Istituto dell'Enciclopedia Italiana.