Civile.it
/internet
Osservatorio sul diritto e telecomunicazioni informatiche, a cura del dott. V. Spataro dal 1999, 9332 documenti.

Il dizionario e' stato letto volte.



Segui via: Email - Telegram
  Dal 1999   spieghiamo il diritto di internet  Store  Podcast  Dizionario News alert    
             

  


WPkit.it: privacy, formulari, check up per WordPress

Temi attuali:
Algoritmi ChatGPT Intelligenza artificiale Privacy WordPress



Dizionario 01.03.2023    Pdf    Appunta    Letti    Post successivo  

Keylogger: cosa significa - dizionario

Spyware che intercetta l'uso della tastiera (e/o mouse) per acquisire dati e password


Valentino Spataro

Download or Play, List or RSS:

 

I

I keyloggers sono spyware, virus in generale, malware nello specifico, il cui compito è spiare.

Tipicamente intercettano la pressione dei tasti della tastiera e "sparano" i dati all'esterno del device, per poi aggredire la vittima tramite le sue credenziali su ogni risorsa utilizzata; anche le carte di credito e gli accessi in banca ovviamente.

Javascript (presente nelle pagine web, raramente disattivato durante la navigazione anche anonima) può accedere ai tasti quando li premiamo: per questo un antivirus che analizza i contenuti della navigazione deve avvisare se facciamo copia e incolla, ma anche se una pagina legge quali tasti premiamo. Di solito per compilare un modulo non c'è bisogno di leggere gli eventi correlati, ma per altre funzioni comuni si'. Quindi gli antivirus potrebbero non rilevare l'attività come dannosa.

Sui pc e su smartphone ugualmente. Il keylogger potrebbe essere installato nella tastiera fisica, oppure nel ricevitore per quelle wireless, oppure come software in grado di acquisire ogni pressione.

C'è da dire che la correzione automatica sugli smartphone spesso non avviene in locale, ma in remoto: per questo non si dovrebbe utilizzare nessuna di queste funzionalità. Meglio le app che proprio non permettono di correggere online, alcune sono disponibili su Fdroid. Molte app di tastiera, disponibili sugli store, nascono proprio per raccogliere tutto quello che scriviamo. Facciamo attenzione. Tool come NetGuard potrebbero bloccare i loro tentativi di accesso online.

Visti i problemi, alcune app di banche controllano se qualcuno intercetta la pressione dei tasti o che effettuano screenshot (tecnica più invasiva, non proprio un keylogger ma simile nei risultati). Non tutte.

In generale fidiamoci degli antivirus.

Non fidiamoci invece di tutti i tool che permettono di ottimizzare le tastiere, se non siamo più che certi che siano open source e usati da tanti esperti senza ragionevoli dubbi.

Di recente un ingegnere di Lastpass ha subito lo sniffing (acquisizione illecita) di dati grazie ad un key logger.

Distruggendo la sicurezza dell'intero servizio di password manager.

Una infezione di tale natura dovrebbe far valutare seriamente la notifica di un data breach a Garante e a tutti i clienti / contatti. Si usa scrivere unito anche se andrebbe scritto separato

01.03.2023 Valentino Spataro



Dati neurali
Dati comuni
Gemello digitale
Generative AI
ERD
Zanshin Tech
OTA
Boosting
1-bit LLM
Incidente



Segui le novità in materia di Dizionario su Civile.it via Telegram
oppure via email: (gratis Info privacy)





dallo store:
visita lo store








Dal 1999 il diritto di internet. I testi sono degli autori e di IusOnDemand srl p.iva 04446030969 - diritti riservati - Privacy - Cookie - Condizioni d'uso - in 0.055