Risultati da 1 a 15 di 17

Discussione: Tastiera...virtuale

Visualizzazione Ibrida

Messaggio precedente Messaggio precedente   Nuovo messaggio Nuovo messaggio
  1. #1
    L'avatar di Pigna
    Title
    Esperto
    Data Registrazione
    Sep 2008
    Età
    33
    Messaggi
    1,941

    Predefinito

    Citazione Originariamente Scritto da tiagullo Visualizza Messaggio
    Allora la questione della tastiera virtuale è vero in un certo senso ma non sicuro nell'altra. è più facile che un hacker ti guardi la schermata del pc che i tasti che premi sul pc. Qualche tempo fa è venuto uno che lavora in symantec a lezione mia e di pigna e con due colpi di mano ci ha fatto vedere come entrare in un pc in remoto e poter guardare lo schermo, digitare e modificare quello che fa. I keylogger sono pericolosi se li hai su pc e se vengono installati, altrimenti con la tastiera puoi fare tutto quello che vuoi! :) Quindi per concludere, non è vero che la tastiera virtuale è immune da problemi, anzi può capitare anche che sia più vulnerabile di quella fisica
    La tastiera virtuale può immunizzare nel caso di keylogger fisici(ossia dei cavettini che colleghi tra la tastiera e il pc) ma credo che per quelli software poco cambi...

  2. #2
    L'avatar di Metaller62
    Title
    Nuovo Utente
    Data Registrazione
    Dec 2012
    Età
    63
    Messaggi
    121

    Predefinito

    Allora,non voglio addentrami in terreni che non conosco e rischiare figuracce con chi ne sa più di me. La tastiera normale, manda un input tramite segnale elettrico, che viene convertito dal sistema in un comando vero e proprio, che si identifica in una lettera, in un numero o, cmq, in un simbolo. Tale impulso elettrico é percepibile da un malintenzionato, e quindi codificabile. Con la tastiera virtuale, l'input non mi pare esista, perchè è già a video, quindi, a meno che un hacker non sia entrato nel mio pc da remoto e non stia smanettando sul mio desktop, in teoria (ripeto, in teoria) non dovrebbe/potrebbe intercettare i comandi dati alla suddetta. O no?
    Ripeto, lo sto chiedendo, non affermando; mi baso solo su mera deduzione logica, quindi opinabile o errata.

  3. #3
    L'avatar di Pigna
    Title
    Esperto
    Data Registrazione
    Sep 2008
    Età
    33
    Messaggi
    1,941

    Predefinito

    Si ma da quel che so io l'input elettrico lo capteresti solo inserendo un keylogger fisico(ossia tipo questo
    Spoiler:

    I keylogger di tipo software credo usino un sistema del tutto diverso, quindi è per quello che secondo me sia la tastiera fisica che virtuale è ugualmente vulnerabile(questa è una mia teoria, se scopro qualcosa ti faccio un fischio)....

  4. #4
    L'avatar di tiagullo
    Title
    Pro
    Data Registrazione
    Mar 2012
    Età
    34
    Messaggi
    2,034

    Predefinito

    allora quelli fisici, dipende da come sono impostati, se non mi ricordo male possono fare anche da video. Comuqnue quelli SW, leggono tutti i comandi che vengono digitati dalla tastiera, sia che siano lettere che combinazione di tasti.

  5. #5
    L'avatar di TheAlbatross
    Title
    Nuovo Utente
    Data Registrazione
    Jan 2010
    Età
    34
    Messaggi
    673

    Predefinito

    Ciao.

    Non dovrei parlare "troppo" ma... Posso assicurarti che un KL software è in grado di captare tutto quello che che viene digitato anche da tastiera virtuale. Alcuni programmi anticheat per giochi online riescono ad inibire il funzionamento dei keylogger più semplici codificati con VB6 o simili. Ma... C'è un ma. Come ha detto qualcuno sopra, mi pare, difficilmente un keylogger fa solo da keylogger. Di solito si usano veri e propri RAT (remote administration tool, come DarkComet). E ormai anche i software venduti come "keylogger" in realtà integrano funzioni di recovery password da browser (stealer), bypass UAC, spread verso dispositivi con archivi rimovibili o via programmi di instant messaging, blocco accesso a siti web particolari tramite reindirizzamento della url a ip locale modificando automaticamente il file hosts in system32, avvio a startup tramite registro (appdata e temp le più da tenere d'occhio) o dll injection o iniezione a processo di sistema (net.framework il più "esposto", che tra l'altro è necessario per far funzionare la "funzione" di keylogger stesso, scusa il gioco di parole), fake error message, inibizione di Windows Essential, bypass di svariati antivirus tramite STUB Java unico per ogni server generato. Insomma, le vie sono infinite. E son classificati come keylogger semplici ( trojanMSIL poi in realtà... ). Ovviamente sendano i log tramite protocolli e anche le screens del desktop a intervalli di tempo regolari, spesso a scelta (o via mail o sulla index di un sito web apposito... ). Di solito un antivirus se tu non metti "partecipa al programma per migliorare il software" difficilmente riesce ad identificarlo come malevolo solo dall'accesso per periodi prolungati ai vari protocolli. Ci metterà un paio di settimane ad accorgersi che è un virus. Diversamente dopo pochi giorni i file con attività sospetta di questo genere ti vengono prelevati dal pc e mandati ad analizzare sulle virtual machine del team dell'antivirus (ehm, come dire... mi son ritrovato screen su una mail di una mia "cosa" che girava in VM da loro :/ ... specifico ovviamente che è stata prelevata dal MIO pc u.u ... ).
    Comunque, per norma più che mandare KL si mandano RAT criptati con programmi il cui algoritmo è privato che rimangono FUD per almeno 1 mesetto... Ora che VB non si usa più e si inizierà a sfruttare C++ e sopratutto Javascript su browser purtroppo (o per fortuna, dipende se hai altri interessi dietro la cosa) se ne vedranno sempre di più complessi e difficili da rilevare (se lo STUB di un virus non è in database l'antivirus non rileva un bel nulla a una prima analisi... ).

    Ok. Ho parlato un po troppo, son passato da KL a RAT a spiegarti (credo, non lo so, non ho la pretesa di saperne di più, ma vista la domanda posta immagino di si) come vengono rilevati e cosa possono fare.

    Fonti: esperienza personale e poi studio informatica :) ...

    Ciao.

  6. #6
    L'avatar di tiagullo
    Title
    Pro
    Data Registrazione
    Mar 2012
    Età
    34
    Messaggi
    2,034

    Predefinito

    Ecco ha esposto più dettagliatamente quello che dicevo io :)

  7. #7
    L'avatar di Metaller62
    Title
    Nuovo Utente
    Data Registrazione
    Dec 2012
    Età
    63
    Messaggi
    121

    Predefinito

    Ragazzi, certe volte rimango basito a leggere quello che scrivete. Per carità, mai avuta la pretesa di essere un genio al PC, ma leggendo voi, mi rendo conto di quanto sia ignorante in materia. Cmq, sintetizzando, da quello che ha scritto Albatross, i KL non sono "solo" KL ma autentici virus bastardi che non danneggiano solo la macchina, ma prelevano dati sensibili e li reindirizzano su siti malevoli, che possono prendere il controllo del tuo pc quando e come vogliono, gestirlo ecc...per non parlare dell'uso dei dati sensibili. OK la domanda viene spontanea: quali software AV sono raccomandati per avere 1 chance in più di identificarli prima che facciano casini...possibilmente lavorando in background?
    P.S.: il bello di questo sito è che da un argomento che appare banale si impara sempre qualcosa di nuovo. E' cosa rara, e di questo Vi ringrazio.

Discussioni Simili

  1. Nuova keyboard virtuale in arrivo su Windows Mobile 6.5
    Di Hardwarezone Redazione nel forum News
    Risposte: 0
    Ultimo Messaggio: 26-11-2009, 10:43
  2. Risposte: 0
    Ultimo Messaggio: 26-05-2009, 16:00
  3. Bump\'s Top la scrivania Virtuale
    Di Hardwarezone Redazione nel forum News
    Risposte: 0
    Ultimo Messaggio: 05-11-2008, 10:52
  4. Dischi di memoria virtuale pieni
    Di stars nel forum Windows & Problemi
    Risposte: 10
    Ultimo Messaggio: 20-05-2008, 19:29
  5. Bump's Top la scrivania Virtuale
    Di Hardwarezone Redazione nel forum News
    Risposte: 0
    Ultimo Messaggio: 06-04-2007, 10:48

Tag per Questa Discussione

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •