Un enregistreur de frappe (keylogger) enregistre les frappes au clavier. Les enregistreurs de frappe logiciels s'exécutent comme des processus cachés sur une machine compromise. Ils capturent tout ce qui est saisi : mots de passe, messages, numéros de carte bancaire et requêtes de recherche. Les enregistreurs de frappe matériels se branchent entre le clavier et l'ordinateur. Ils ressemblent à un petit adaptateur et stockent les données en interne ou les transmettent sans fil. Les deux types sont difficiles à détecter. Les enregistreurs de frappe logiciels se dissimulent dans des processus d'apparence légitime. Les enregistreurs de frappe matériels sont invisibles pour les logiciels antivirus.
Les enregistreurs de frappe sont un outil incontournable du vol d'identifiants. Les pirates les utilisent pour récupérer les identifiants de connexion aux systèmes bancaires, de messagerie et d'entreprise. Certains sont déployés par des logiciels malveillants. D'autres sont installés par une personne ayant un accès physique, comme un conjoint jaloux ou un employé malveillant. La détection est difficile. L'analyse comportementale peut permettre de repérer un processus qui lit les frappes au clavier et envoie des données. Les antivirus détectent les signatures connues des enregistreurs de frappe. Cependant, aucune de ces méthodes n'est fiable contre les logiciels malveillants personnalisés. La défense repose sur une approche multicouche. Utilisez l'authentification multifacteurs pour qu'un mot de passe volé ne suffise pas. Utilisez un gestionnaire de mots de passe qui remplit automatiquement les champs d'identification. Vérifiez la présence de dispositifs physiques sur le câble de votre clavier. Maintenez vos logiciels à jour. Sur les ordinateurs partagés, partez du principe que quelqu'un peut vous observer. Un enregistreur de frappe transforme votre clavier en outil d'espionnage.
Types d'enregistreurs de frappe
- Logiciel — processus caché du système d'exploitation
- Matériel — dispositif physique intégré au clavier
- Au niveau du noyau — rootkit dissimulé profondément dans le système d'exploitation
- Acoustique — analyse les sons du clavier pour déduire les frappes.
L'authentification multifacteurs n'empêche pas un enregistreur de frappe de voler votre mot de passe. Elle empêche l'attaquant de l'utiliser.
Comments
No comments yet. Be the first to share a thought.
Leave a comment