Comment les keyloggers matériels de travail?

aperçu

Comment les keyloggers matériels de travail?

Le processus

Un keylogger est petit appareil attaché à la voie de signal entre votre clavier et votre ordinateur. Les modèles plus anciens avaient une prise entrant et sortant clavier PS / 2-style. Les nouveaux modèles disposent d'un port USB mâle et femelle afin que le clavier se branche dans le keylogger et le keylogger se branche sur l'ordinateur. Chaque touche entrée du clavier est enregistré dans la mémoire flash du keylogger. Exactement comment les données de frappe est récupéré dépend du modèle spécifique, mais la plupart utilisent la reconnaissance d'un motif de touches spécifiques pour lancer un menu dans votre traitement de texte ou éditeur de texte simple. Certains modèles utilisent un logiciel personnalisé pour accéder aux données et fonctions keylogger. keyloggers USB fonctionneront avec toute plate-forme informatique et système d'exploitation.

Composantes physiques

Un keylogger est constitué d'une coque en plastique moulé qui abrite une petite carte de circuit couplé avec une puce de mémoire flash. La quantité de données frappe le keylogger peut stocker dépend de la taille de la puce de mémoire flash. La carte de circuit se connecte aux prises d'entrée de données et de sortie de données.

Les fonctions

Tout comme le circuit peut recevoir et les frappes de magasin, il peut aussi transmettre les frappes simulées. Cette fonction est utilisée pour afficher des informations en utilisant un traitement de texte ou un éditeur de texte. Cette information est formaté comme un menu. Le menu est utilisé pour communiquer lequel les commandes de touches effectuera quelles fonctions. Le menu indique les commandes disponibles pour initialiser (effacer) la mémoire flash, télécharger les frappes enregistrées ou modifier le mot de passe d'accès. Si la mémoire flash est saturée, keyloggers sont programmés pour simplement remplacer la plus ancienne mémoire enregistrée avec de nouvelles données, de sorte que l'activité de frappe la plus récente est conservée.

Furtif

L'avantage central d'un keylogger matériel est sa furtivité. claviers en milieu de travail prise normalement à l'arrière de l'ordinateur. Par conséquent, l'enregistreur de frappe est rarement remarqué. Le keylogger matériel n'a aucune interaction avec la mémoire de l'ordinateur ou de l'unité centrale de traitement (CPU), il est donc indétectable par tout logiciel installé sur l'ordinateur hôte. Parce que le trajet du signal est court et le circuit est relativement simple, il n'y a pas de retard sensible causé par sa présence entre le clavier et l'ordinateur.

Limites

De par sa conception, le keylogger doit installer entre le clavier et l'ordinateur; par conséquent, keyloggers matériels ne fonctionnent pas avec un ordinateur portable à moins utilisé avec un clavier externe, ce qui élimine l'avantage furtif. keyloggers âgées utilisant une interface PS / 2 de style ne fonctionnera pas avec les ordinateurs Apple Mac en utilisant des interfaces USB.