检测硬件键盘记录器......优雅的解决方案?

信息安全 USB 终点
2021-08-16 02:38:32

我的公司最近发现了在例行维护过程中安装的硬件键盘记录器。

我们试图抓住罪魁祸首,但不幸的是,我们似乎无法做到,所以罪魁祸首仍然逍遥法外。

我们正在寻找方法来防止将来出现这个问题。我做了一些研究,似乎某些端点安全软件宣传了检测键盘记录器的能力。有人知道这有多可靠吗?(我看到的程序叫“设备锁”)

我想到的另一个解决方案是也许我们可以监控键盘是否断开连接。但是,是否可以在计算机关闭时继续监视键盘?

请让我知道你们在处理这个问题时可能有的任何想法。除了将键盘粘合到端口或物理保护前提(不幸的是不可能)之外,我非常难过!

4个回答

任何可以物理访问计算机端口的人都会造成很大的损害。优雅的解决方案是在物理上保护对这些端口的访问。端点解决方案通常可以检测软件键盘记录器,但硬件键盘记录器很难检测。

关闭计算机后是否可以继续监视键盘?

当您关闭计算机时,您无法监控其活动。

关闭硬件自动检测。将设备锁定到已知良好的设备上,如果它们被拔出,则在重新插入时不允许它们重新注册。这对管理员来说是一个沉重的负担,并且大多数操作系统不允许在没有管理员物理审查的情况下重新启动计算机。这是不切实际的,但它适用于那个特定的威胁。不过,这并不是唯一的威胁:http: //lasec.epfl.ch/keyboard/必须权衡为保护终端而付出的努力程度与违规的价值。更优雅的解决方案可能是保险单而不是任何软件......

一般来说,如果您被监视,则不可能 100% 确定地检测到。任何检测工具只能检测它知道如何寻找的东西。

听起来很傻,如果您不知道它的存在,那么聚焦在键盘和屏幕上的相机将无法检测到。它可以记录您输入所有密码而无需触摸您的硬件。如果您真的对此感到担心,我想您可以在手上盖一块布,就像 NFL 教练对着麦克风说话时捂住嘴一样,以防止读唇语的间谍向对方球队透露他们的比赛电话。一些网站为了绕过键盘记录器,通过强制您使用带有虚拟键盘的鼠标输入密码来增加额外的安全性。(尽管仅此一项并不能击败相机。)我已经看到了一个密码输入系统,它可以让您使用鼠标单击每次尝试都会更改的代码,从而击败键盘记录器和相机/肩冲浪者,如果您知道密码,则代码很容易弄清楚。当然,密码加一次性密钥也适用于此。

话虽如此,也许对硬件键盘记录器的最佳防御是摄像头安全系统。您可能会很幸运地抓住安装记录器的人。如果他们伪装,至少你会知道有人篡改了系统,你可以采取纠正措施。

您可以阻止 USB 存储设备,并且有一些工具可以管理 USB 设备 ,但这些工具只能防止某些攻击。所有这些工具都可以使用 USB 信息,例如设备名称或制造商,这些信息可以并且将会被攻击设备伪造。

有特殊情况可以锁定计算机并拒绝硬件访问。