Keyloggery - jak zoptymalizować nasze bezpieczeństwo.
#1
Witam,

zainspirowany watkiem o KeyScrambler''rze postanowilem wykonac kilka testow ktore mialy wykazac czy moj komputer jest odpowiednio zabezpieczony przed keyloggerami.

Posiadam nastepujace programy:

Dzialajace w tle:
Avira AntiVir Personal (free)
Online Armor Firewall v3.0.1.190 (płatny)
KeyScrambler Personal v2.3 (free)

Na żądanie:
MBAM,
SAS,
PeerGuardian,
KeePass,
ShadowDefender.

Role dodatkowego firewalla pelni Router z NAT, podpiety do sieci.



Ochrone przed keyloggerami w czasie rzeczywistym powinny zapewnic mi takie programy jak Avira oraz Online Armor z wlaczonym mechanizmem HIPS i ochrona przed keyloggerami - jak sie okazalo niekoniecznie tak jest.

Pobralem program do przetestowania zabezpieczen pod wzgledem keyloggerow (

[Aby zobaczyć linki, zarejestruj się tutaj]

) i jak sie okazalo nie wszystkie testy zostaly zakonczone pomyslnie.

Okno programu Anti-KeyLogger Tester (AKLT) :

[Aby zobaczyć linki, zarejestruj się tutaj]


Do wyboru sa nastepujące testy:
1. GetKeyState,
2. GetAsyncKeyState,
3. GetKeyboardState,
4. DirectX,
5. LowLevel Hook,
6. JournalRecord Hook,
7. GetRawInputData,
8. Screenshot1,
9. Screenshot2.


Avira nie zareagowala na zaden z uruchamianych testow!
Online Armor - poinformowal mnie o zagrozeniu i zablokowal nastepujace testy + Video z reakcją OA na zagrożenie:

1. GetKeyState ,

[Aby zobaczyć linki, zarejestruj się tutaj]

2. GetAsyncKeyState ,

[Aby zobaczyć linki, zarejestruj się tutaj]

3. GetKeyboardState ,

[Aby zobaczyć linki, zarejestruj się tutaj]

4. DirectX ,

[Aby zobaczyć linki, zarejestruj się tutaj]

5. LowLevel Hook ,

[Aby zobaczyć linki, zarejestruj się tutaj]

6. JournalRecord Hook ,

[Aby zobaczyć linki, zarejestruj się tutaj]

7. GetRawInputData .

[Aby zobaczyć linki, zarejestruj się tutaj]



[Aby zobaczyć linki, zarejestruj się tutaj]



Reszta z metod testowych pokonala moje zabezpieczenia!(testy nr. 8 i 9)


Jak widac, calkiem realne jest zlapanie i dopuszczenie do dzialania syfu jakim sa roznego rodzaju keyloggery, a optymalna ochrone mozemy uzyskac tylko wtedy gdy stosujemy kilka rozwiazan jednoczesnie, ktore wzajemnie sie uzupelniaja, stanowiac o bezpieczenstwie naszych prywatnych danych.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#2
Są jeszcze Keyloggery sprzętowe. Ciekawe jak by sobie poradziły Outpost Firewall, Comodo wraz z Avirą Premium. Na razie nie chce mi się testować. Ciekawy temat!

Pozdrawiam!
Odpowiedz
#3
Avira Premium raczej nie zareagowalaby na ten typ zagrozenia, kiedys, gdy jeszcze uzywalem wersji Premium, bawilem sie tym testem i tylko Online Armor, reagowal, tak samo zreszta jak teraz.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#4
Jak się pokaże znaczek czerwone X tzn że test oblany tak?Smile Chyba się nie umiem posługiwać tym programem bo nic nie reaguje ( ani FW ani AV )Smile
Odpowiedz
#5
Pablosss napisał(a):Jak się pokaże znaczek czerwone X tzn że test oblany tak?Smile Chyba się nie umiem posługiwać tym programem bo nic nie reaguje ( ani FW ani AV )Smile

Tak.
Jakiego masz FW?
AV nie jest od tego chyba ze to KIS z modulem anti-keylogger.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#6
Creer napisał(a):Jakiego masz FW?


Outpost Pro 2009
Odpowiedz
#7
Pablosss napisał(a):
Creer napisał(a):Jakiego masz FW?


Outpost Pro 2009


Niestety nie pomoge Tobie, bo mam innego FW, ale mysle ze inni userzy moga przetestowac Outpost''a i podzielic sie wynikami.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#8
Będę wdzięczny za ewentualną pomoc.
Odpowiedz
#9
@Pablosss

U mnie wszystkie testy Outpost przeszedł pozytywnie.

Posiadam tylko Avirę Premium i Outpost Firewall Pro 2009.

Zainstalowałem zaporę w trybie normalnym.
Wykrywanie ataków mam na poziomie "normalnym".
Tryb firewalla: Kreator reguł i włączony tryb "stealth" oraz blokowanie IP.
Host Protection - "normalny.
Włączone wykrywanie aplikacji pełnoekranowych i technologii "Smart Scan".
Włączony tryb samouczenia.
Tryb pracy w tle i rozgrywki: blokuj większość
Odpowiedz
#10
Więc chyba nie umiem przeprowadzić tego testu bo nic nie przechodzi Sad
Odpowiedz
#11
Pablosss napisał(a):Więc chyba nie umiem przeprowadzić tego testu bo nic nie przechodzi Sad


Wygląda na to że i ja nie potrafiłem do końca go przeprowadzić, okazało się że Online Armor jednak blokuje testy nr 1 i 2.
Ostatecznie OA zablokowalo wszystkie testy od 1 do 7.
Zaktualizowałem pierwszy post w tym temacie.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości