Le clavier virtuel windows = protection contre les keyllogers?

Répondre
Partager Rechercher
A) Le keyloggers : :sol:

Alors un keyloger sa fonctionnent comment?

Simple, suivant la configuration de celui ci. Tous ce que fait l'utilisateur qui se fait "surveiller" est enregistré ( enregistré sur le pc, ou envoyer par mail ou envoyer par FTP au "surveillant".) c'est a dire :

- chaque touche utilisé.
- chaque mouvement de sourie.
- chaque url internet

Sa c'est connue de tous, mais il y a des fonction qui font aussi des screenshoot, soit tous les X secondes, soit a chaque pression sur une touche ou un bouton de la sourie.

Donc en résumé, si le Keylogger est bien configuré, et assez puissant, rien ne lui echape ( meme pas les mail ). Il est cacher dans windows, invisible dans le programe files, dans les processuces etc..., seul une combinaison de touche peut faire apparaitre le panneau de controle.

Quel est la solution face a un keylogger?

Un bon antivirus est la seul solution ( quand je dit bon je ne parle pas de Norton, mais de logiciel qui sont plus puissant, comme Kaspersky ou Bitdefender, F-secure, pour ne citer que les plus connue en termes de fiabilité )



Voilou je poste juste çà pour prévenir les gens qui pensent malheureusement être à l'abris en rentrant leurs pass avec un clavier virtuel. Il n'y a pas de limite dans l'art de nuire à son prochain malheureusement et je pense qu'il faut vraiment apprendre les bon gestes. J'espère en avoir sauvé 2 3
Merci pour l'info, je savais pas que ça allait si loin.

Toutefois, le mec qui est assez parano pour entrer son pass au clavier virtuel je pense qu'il aura souvent un antivirus à jour

Et puis, je doute que tous les keyloggers actuels soient aussi poussés Ca doit rester minoritaire non?
Bah de tte facon avec la tournure des lois concernant le web en général va falloir crypter tout ce qui sort de ton PC donc ouai go go cryptage ou sinon pour les virus/keylogger en general suffit de passer sous un OS qui n'a pas 36 milles failles de secu :').
Je ne crois pas que le keylogger regarde les mouvements de souris sinon le clavier virtuel ne serait d'aucune utilité vu qu'il faut cliqué SUR LE CLAVIER $$$$$$$
Perso quand j'entre un mot de passe sur dofus par exemple, je le C/C toujours d'un bloc note dont seul moi connait l'existence sur mon pc, de cette façon si un keylogger serait implanté sur mon pc il ne verrait que Ctrl C , Ctrl V. Je pense que c'est un moyen efficace de protection. Et pour ce qui est des autres mots de passe qui s'enregistrent d'eux même grâce à Firefox, le problème ne se pose pas.
Citation :
Publié par AL-Nevermind
Perso quand j'entre un mot de passe sur dofus par exemple, je le C/C toujours d'un bloc note dont seul moi connait l'existence sur mon pc, de cette façon si un keylogger serait implanté sur mon pc il ne verrait que Ctrl C , Ctrl V. Je pense que c'est un moyen efficace de protection. Et pour ce qui est des autres mots de passe qui s'enregistrent d'eux même grâce à Firefox, le problème ne se pose pas.
Au contraire faut jamais enregistrer ses mots de passe dans un fichier c'est comme dire " hack moi"
Citation :
Publié par Zackoo
Au contraire faut jamais enregistrer ses mots de passe dans un fichier c'est comme dire " hack moi"

Ne vas pas non plus penser que j'ai un "MOTDEPASSE.doc" dans mon PC en plein milieu du bureau hein...
Citation :
Publié par Bsl94
Salut,

Le clavier windows n'est pas la solution, parce qu'il y a aussi des key' qui enregistre le tracé du curseur au Centimetre près.
Lol le seul problème c'est qu'il ne connais pas le positionement de la fenêtre du clavier visuel, donc impossible pour lui de savoir sur quel bouton t'a appuyé ^^
Keyloggers peuvent noter les déplacement de souris, ainsi que quasi toute activité sur l'ordinateur.... Je me rappelle encore des premiers Keyloggers qui ne servaient qu'a espionner les utilisateurs de son propre ordinateur...

La meilleure des protections est donc :
- un anti spyware (télécharger.com -> spybot search&destroy 1.5.2 ou 1.6.0, qui sont gratuits et souvent mis à jour), faire un scan de temps à autres.
- Ne pas accepter de fichier via MSN de personnes dont on a pas TOTALEMENT confiance. (un petit frère jaloux, un cousin envieux, sont souvent les personnes que l'on oublie le plus).
- Ne pas prêter ses comptes (mais bon ça je pense que tout le monde l'a compris, même si personne ne le respecte).
- Et par la même occasion, ne pas utiliser son adresse servant à ouvrir MSN comme adresse attachée au compte dofus ; ne pas utiliser son identifiant et mot de passe DOFUS pour des forums autre que celui d'ankama games.
- avoir un antivirus à jour (avast! 4 étant gratuit et performant).

Citation :
Publié par Shad'Lol²
Lol le seul problème c'est qu'il ne connais pas le positionement de la fenêtre du clavier visuel, donc impossible pour lui de savoir sur quel bouton t'a appuyé ^^
Déplacer ta souris pour demander le clavier visuel, ça il le note.
Déplacer ta souris pour déplacer le clavier visuel, et cliquer dessus, ça il le note.
CQFD

A bon entendeur.
Citation :
Publié par Shad'Lol²
Lol le seul problème c'est qu'il ne connais pas le positionement de la fenêtre du clavier visuel, donc impossible pour lui de savoir sur quel bouton t'a appuyé ^^
Le clavier virtuel simule les frappes. [Je pense que ]sans récupérer les mouvements de souris, le keylogger enregistre les frappes virtuelles.
Citation :
Publié par AL-Nevermind
Ne vas pas non plus penser que j'ai un "MOTDEPASSE.doc" dans mon PC en plein milieu du bureau hein...
Un keylogger mal fichu chercherais comme tu le pense sauf que si le gars qui l'a conçu est pas con il suffit qu'il cherche tout fichier ouvert antérieur au Ctrl+C Ctrl+V et de le "lire". Dans ce cas là t'es quand même marron...

Par contre, il me semble que vous oublier de filtrer ce qui entre-sort de votre PC, le filtrage de ports aussi complète l'arsenal anti-malware
Citation :
Publié par Maellviana

Déplacer ta souris pour demander le clavier visuel, ça il le note.
Déplacer ta souris pour déplacer le clavier visuel, et cliquer dessus, ça il le note.
CQFD

A bon entendeur.
A condition que tu ne l'ai jamais ouvert avant d'avoir eu un keylogger
Il garde la place a laquelle tu l'a fermer, donc pour le peu que tu l'ai bougé.

Enfin sinon le seul truc c'est qu'il faut pas vouloir telecharger un soit disant logiciel pour dofus (ou autre), avoir un antivirus mis a jour, ne pas aller sur n'importe quel site.
Perso, j'ai BitDefender, ET j'utilise le clavier visuel. J'ai jamais su si ça changeait quelque chose ou non jusqu'à aujourd'hui, mais comme j'ai pris l'habitude ...

Et aussi, éviter les sites de p0rn pour garder un ordi en bonne santé ...
Citation :
Publié par Shad'Lol²
A condition que tu ne l'ai jamais ouvert avant d'avoir eu un keylogger
Il garde la place a laquelle tu l'a fermer, donc pour le peu que tu l'ai bougé.

Enfin sinon le seul truc c'est qu'il faut pas vouloir telecharger un soit disant logiciel pour dofus (ou autre), avoir un antivirus mis a jour, ne pas aller sur n'importe quel site.
Ou alors il prend juste des captures d'écrans a chaque clic de souris. Et la tu peux avoir bougé tant que tu veux...

C'est pas bien compliqué a faire, et certains le font surement. Non, vraiment, le clavier visuel c'est pas la solution...
Citation :
Publié par Shad'Lol²
Lol le seul problème c'est qu'il ne connais pas le positionement de la fenêtre du clavier visuel, donc impossible pour lui de savoir sur quel bouton t'a appuyé ^^
Position relatif par rapport a la fenêtre donc non le clavier virtuel ne sert a rien.
Citation :
Publié par AL-Nevermind
je le C/C toujours d'un bloc note dont seul moi connait l'existence sur mon pc
Ahaha. Que tu crois.
Et tu crois pas que le plus simple est de faire en sorte de ne PAS avoir de salooperies sur son PC ?
Et qu'avoir un fichier avec des mdp que tu as (crois avoir) bien caché est très malin ? Vu que le keylogger peut noter tout ce que tu fais...

Citation :
Publié par AL-Nevermind
de cette façon si un keylogger serait implanté sur mon pc il ne verrait que Ctrl C , Ctrl V.
Je quote pour le gras, et aussi parce que je doute fort qu'un bon keylogger ne sache pas lire le presse papier...

Citation :
Publié par Maellviana
- Ne pas accepter de fichier via MSN de personnes dont on a pas TOTALEMENT confiance. (un petit frère jaloux, un cousin envieux, sont souvent les personnes que l'on oublie le plus).
Euh non... Parce que tu peux être infesté sans le savoir (visiblement c'est relativement courant chez vous qui écrivez sur ce topic et donc infester des gens qui ont confiance. CQFD là encore... Tu crois vraiment que la plupart des attaques type MSN sont volontaires de la part de tes contacts ?
Mais bon, là encore une fois un peu de jugeote (genre pas cliquer sur "tavu les tofs de ma soeur" ou "lol regarde ça [suivit d'un lien]"
Citation :
Publié par Maellviana
(avast! 4 étant gratuit et performant).
Source sur les performances ?

@ Tilala : Merci pour les fotes, et aussi de tant d'assurance. On voit que tu sais de quoi tu parles.
Pourquoi Norton n'est pas bon (tu le sais au moins ?) ? C'est du même style qu'Avast est performant ça. Ca ressemble beaucoup à de la répétitude
Tu sais aussi ce que veut dire "envoyer par FTP" ?
Tu as peut être condamné 350 personnes là.

Au lieu de leur faire une liste détaillée des comportements à risques, tu leur donnes un pansement qui n'est pas stérile, avec l'assurance d'un médecin qui connaît son affaire ;-)

et après on interdit de bash la population dofus mouarf
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés