Bagaimana saya bisa tahu jika ada keylogger di sistem saya, atau setidaknya jika ada yang aktif saat ini?
Bagaimana saya bisa tahu jika ada keylogger di sistem saya, atau setidaknya jika ada yang aktif saat ini?
Jawaban:
Pertama, kami akan menganggap Anda menggunakan sistem stok Ubuntu yang diinstal X dan yang selalu berada di bawah kendali X - di mana X adalah diri Anda sendiri atau seseorang yang benar-benar Anda percayai.
Karena ini adalah sistem persediaan dan semua perangkat lunak telah diinstal dari repositori resmi, Anda dapat yakin bahwa tidak ada keylogger tersembunyi di sana, misalnya seseorang memodifikasi kernel secara khusus untuk memata-matai Anda sehingga sangat sulit untuk dideteksi.
Kemudian, jika keylogger sedang berjalan, prosesnya akan terlihat. Yang perlu Anda lakukan adalah menggunakan ps -aux
, atau htop
untuk melihat daftar semua proses yang berjalan dan mencari tahu apakah ada yang mencurigakan.
lkl, uberkey, THC-vlogger, PyKeylogger, logkeys
. logkeys adalah satu-satunya yang tersedia di repositori Ubuntu.su
) diperlukan.Jadi bagaimana jika Anda berada di warnet / cyber, di perpustakaan, di tempat kerja, dll? Atau bahkan komputer rumahan yang digunakan oleh banyak anggota keluarga?
Nah, semua taruhan dibatalkan dalam kasus itu. Cukup mudah untuk memata-matai penekanan tombol Anda jika seseorang memiliki keterampilan / uang / tekad yang cukup:
Jadi, hal terbaik yang dapat Anda lakukan dengan sistem yang tidak dipercaya adalah dengan mengambil Live-CD / Live-USB Anda sendiri dan menggunakannya, ambil keyboard nirkabel Anda sendiri dan hubungkan ke port usb selain dari yang ada pada keyboard sistem itu sendiri ( menghilangkan penebang perangkat keras yang tersembunyi di keyboard, dan yang ada di port yang disembunyikan di komputer, dengan harapan mereka tidak menggunakan perangkat keras logger untuk setiap port di seluruh sistem), belajar untuk melihat kamera (termasuk kemungkinan tempat untuk yang tersembunyi) , dan jika Anda berada di negara polisi, selesaikan apa yang Anda lakukan dan berada di tempat lain dalam waktu yang lebih singkat daripada waktu respons polisi setempat.
Saya hanya ingin melempar sesuatu yang saya tidak tahu ada di Linux: Secure Text Input.
Pada xterm, Ctrl+ klik -> "Keyboard Aman". Ini membuat permintaan untuk mengisikan penekanan tombol xterm dari aplikasi x11 lainnya. Ini tidak mencegah logger kernel, tetapi hanya satu tingkat perlindungan.
Ya, Ubuntu dapat memiliki key-logger. Jauh sekali, tetapi itu bisa terjadi. Itu dapat dieksploitasi melalui browser dan penyerang dapat menjalankan kode dengan hak pengguna Anda. Itu dapat menggunakan layanan mulai otomatis yang menjalankan program saat login. Program apa pun bisa mendapatkan kode pindaian dari tombol yang ditekan di Sistem X Window. Itu mudah ditunjukkan dengan xinput
perintah. Lihat isolasi GUI untuk lebih jelasnya. 1
linux key loggers perlu memiliki akses root sebelum mereka dapat memonitor keyboard. kecuali mereka tidak mendapatkan hak istimewa itu mereka tidak dapat menjalankan logger kunci. Satu-satunya hal yang dapat Anda lakukan adalah memeriksa rootkit. Untuk melakukan itu, Anda dapat menggunakan CHKROOTKIT
1 Sumber: superuser.com
Linux keylogger dapat dibuat dari bahasa yang kompatibel dengan sistem dan akan membutuhkan penggunaan penyimpanan file lokal untuk merekam data ini dan, jika diprogram untuk melakukannya, jika Anda memiliki keylogger yang diprogram secara manual atau diunduh untuk bekerja dengan ini sistem operasi maka itu mungkin benar-benar file, mungkin diganti namanya menjadi file sistem, di mana saja di sistem.
Terakhir kali saya membuat / memiliki keylogger pada sistem saya ini adalah situasi dan mudah untuk mendeteksi dan menghapus tetapi itu termasuk secara manual menemukan sumbernya dan ini membutuhkan sedikit waktu.
Jika Anda memiliki keylogger jenis ini, saya akan berusaha untuk menemukan dan menghapusnya tetapi jika itu memang sesuatu yang diunduh atau diinstal saya akan menganggap ini sangat tidak mungkin karena Linux adalah sistem operasi yang aman yang biasanya tidak diduga bentuk virus yang biasanya Anda temukan di sistem Windows.