Apa itu keylogger ? Sebuah keylogger merupakan rekaman log tentang segala sesuatu yang diketik ke dalam keyboard untuk ditinjau oleh pihak ketiga. Manfaat keylogger dapat digunakan untuk tujuan yang sah untuk memecahkan masalah jaringan, menganalisis produktivitas karyawan, atau untuk membantu penegakan hukum misalnya, namun dapat juga untuk tujuan tidak sah yang secara diam-diam memata-matai orang untuk keuntungan pribadi. Jadi ibarat pedang yang tajam, bisa untuk tujuan baik namun bisa sangat berbahaya juga.
Jenis keylogger bisa berupa perangkat keras atau program perangkat lunak.Plugs hardware keylogger yang paling umum menuju port keyboard komputer, tersambung ke kabel keyboard. Hal ini dapat terlihat seperti perangkat silinder kecil. Hal ini membuat mudah dari segi tempat, tetapi tidak akan terdeteksi oleh perangkat lunak. Alat ini dapat menampung jumlah ketikan pada keyboard pada kapasitas tertentu. Model dengan kapasitas yang lebih tinggi menjadi lebih mahal misalnya yang berharga $ 49 US Dollar (USD) dapat menampung kapasitas 128.000 penekanan tombol.
Setelah terinstal, log diaktifkan melalui pengolah kata dan memasukkan password untuk menampilkan menu keylogger tersembunyi. Seperti semua hardware keyloggers, ia memiliki keterbatasan yang memerlukan akses fisik ke sistem, tetapi dapat digunakan oleh administrator jaringan atau oleh orang tua untuk memantau komputer keluarga.
Tipe lain dari hardware keylogger sudah diinstal di dalam keyboard itu sendiri pada papan sirkuit. Perangkat ini tidak terdeteksi pembatasan disassembly keyboard, tetapi tidak mengisinkan mengganti keyboard yang ada. Sebuah produk keylogging serupa bisa disolder pada papan sirkuit keyboard apapun, tetapi hal ini membutuhkan keterampilan lebih tinggi.
Software keyloggers sering diinstal melalui malware seperti Trojan, virus, spyware atau rootkit. Keyloggers ini dapat mengumpulkan keystrokes melalui sejumlah metode, tergantung pada desain. Beberapa keyloggers bekerja pada level kernel, yang lain menggunakan hook untuk membajak proses sistem yang memanipulasi keylogger, dan yang lainnya menggunakan cara yang sama sekali berbeda. Sebuah keylogger yang diinstal dari jarak jauh termasuk berbahaya berarti diam-diam mengirimkannya ke orang yang terhubung dengan koneksi internet.
Bahaya keylogger jahat adalah bahwa dia akan merekam informasi sebelum informasi dienkripsi pemilik komputer. Misalnya, situs perbankan menyediakan koneksi yang aman antara komputer Anda dan situs web sehingga semua data dienkripsi dalam perjalanan. Namun, saat Anda mengetik username dan password, keylogger adalah rekaman penekanan tombol tersebut, melewati setiap dan semua langkah-langkah keamanan. Keyloggers tidak hanya memiliki kemampuan untuk merekam username dan password, tetapi nomor kartu kredit, nomor rekening bank, passphrase untuk file yang dienkripsi, catatan keuangan, email dan sebagainya.
Keyloggers banyak tersedia secara online, membuat program ini menjadi ancaman nyata terhadap keamanan pribadi dan tool yang memudahkan pencurian identitas. Pada saat ini tidak ada cara yang pasti untuk melindungi diri terhadap segala bentuk keyloggers, tetapi ada beberapa langkah yang dapat Anda lakukan untuk meminimalkan risiko;
- Instal top-notch anti-virus dan anti-spyware pada sistem Anda, sebaiknya program-program yang membantu mencegah keyloggers dan menonton aktivitas keylogging. Ini tidak menjamin Anda tidak akan mendapatkan keylogger, tetapi membantu dengan mengenali dan menghapus tanda tangan yang dikenali keylogger.
- Secara teratur memeriksa proses yang berjalan pada sistem Anda dan mencari sesuatu yang mencurigakan. Dalam sistem Windows ® Anda dapat menggunakan Task Manager untuk melihat proses yang berjalan.
- Firewall umumnya tidak memberikan perlindungan dari keylogger tetapi dapat mengingatkan Anda jika program sedang mencoba untuk mengirim informasi ke Internet. Dengan menghentikan tindakan ini, Anda dapat mencegah pencuri mengambil log dari Anda, dan Anda dapat waspada terhadap kemungkinan adanya keylogger.
- Metode lain untuk mengakali sebuah keylogger termasuk mengetik huruf atau angka tambahan saat memasukkan informasi aman, misalnya memasukkan karakter tertentu untuk menggantikan mereka.
- Anda juga dapat menggunakan browser dengan form-filler function yang akan membuat nama pengguna dan password aman di sistem anda, dan mengisinya secara otomatis saat Anda memasukkan sebuah situs, tanpa memaksa Anda untuk menggunakan mouse atau keyboard.
- Selain itu, ada program yang dapat men-scan keyloggers sekaligus dapat mendeteksi proses komputer yang sah, sehingga sulit bagi kebanyakan orang untuk menggunakan keylogger.
Setelah anda membaca artikel di atas, semoga anda bisa lebik berhati-hati...
0 komentar:
Posting Komentar