Protección contra registradores de teclas de captura de pantalla [duplicado]

2

Estaba pensando en crear un teclado en pantalla para protegerme contra los keyloggers. El principal problema es que he encontrado que hay una categoría de keloggers, llamados capturadores de pantalla y captura de pantalla, que pueden tomar capturas de pantalla de la pantalla cada vez que se hace clic en el botón del mouse.

Por esta razón, creo que mi enfoque de crear un teclado en pantalla no protege contra esta categoría de registradores de teclas. ¿Existe alguna forma de codificar la aplicación que no permita que se tomen capturas de pantalla o, si no, alerta al usuario si se toman sin su permiso?

Supongo que solo el usuario está presente en la sala. Por lo tanto, no estoy tratando de proteger a otros usuarios de tomar fotos con sus cámaras digitales. Solo quiero protegerme contra los keyloggers de captura de pantalla.

    
pregunta Matthew 21.03.2013 - 17:45
fuente

2 respuestas

5

Un registrador de claves puede registrar claves o tomar capturas de pantalla, solo por el hecho de tener un acceso extenso al sistema operativo, lo que permite que el malware haga básicamente lo que quiera. Como tal, no puede haber una forma segura de prevenir o incluso detectar capturas de pantalla, ya que el malware podría perfectamente desactivar esa comprobación.

En el mejor de los casos, podría implementar una protección parcial contra los registradores de claves existentes , que serán eficientes hasta que los autores del keylogger adapten su código, que debería tomar aproximadamente una semana. Consulte esta respuesta para más tratamiento sobre el tema.

Cuando el código hostil se ejecuta en su máquina, ya no es su máquina. Es por eso que los terminales de pago tienen su propia pantalla y teclado: para ser inmunes a los ataques en la caja registradora.

    
respondido por el Thomas Pornin 21.03.2013 - 18:00
fuente
2

Un registrador de claves no registra las teclas que presiona normalmente, sino los caracteres que debe ingresar el sistema operativo. Un teclado en pantalla aún generaría la misma entrada que un teclado físico y sería igual de vulnerable. La única excepción a esto sería los registradores de llave de hardware que se colocan físicamente entre el teclado y la computadora, pero son extremadamente raros y hay formas mucho más simples de contrarrestarlos (como el superglue).

    
respondido por el AJ Henderson 21.03.2013 - 19:06
fuente

Lea otras preguntas en las etiquetas