近源渗透测试之Keylogger实战( 二 )


文章插图
远程收信
除了释放无线热点以外 , Keylogger还可以连接WiFi , 从而将键盘记录的内容通过互联网的方式传输出去 , 从而避免了需要近距离接触的烦恼 。

近源渗透测试之Keylogger实战

文章插图
邮件收信
Keylogger支持邮箱收信 , 连接无线网络后 , 通过配置邮箱服务器和账号密码 , 就可以通过电子邮件的方式获取远程主机的键盘记录信息了 。
近源渗透测试之Keylogger实战

文章插图
近源渗透测试之Keylogger实战

文章插图
数据流收信
Keylogger同样也支持数据流收信 , 也需要连接无线网络后 , 通过配置收信的IP地址和端口后 , 就会通过UDP传输键盘记录信息 。
近源渗透测试之Keylogger实战

文章插图
近源渗透测试之Keylogger实战

文章插图
No.4
后记
除了这类串接键盘的硬件键盘记录器 , 市面上还有集成在键盘和数据线中的键盘记录电路板 。更可以说是防不胜防了 。
近源渗透测试之Keylogger实战

文章插图
近源渗透测试之Keylogger实战

文章插图
关于使用硬件键盘记录器作案的案例 , 在国内外都有发生 。
据《钱江晚报》报道 , 浙江省公安厅相关负责人称 , 利用“键盘记录器”作案的案例已在温州出现 , 当时盗取到了事主的淘宝账户密码 , 造成一定损失 , 这也引起了警方重视 。
美国西维吉尼亚州的Miles J. Slack做了一个愚蠢的决定 。当时他即将离婚 , 他对妻子和某个人的关系愈发感到忧心忡忡 。他在在键盘和主机之间安装了键盘记录器 。不到三个星期的后 , 高等法院的技术人员在执行机器更换任务时发现了该按键记录器 , 在Slack前妻宽大处理的要求下 , Slack被判两年缓刑和1000美元的罚款 , 和前妻拥抱后裁决 。
为防止类似事件发生 , 安恒信息提醒您:
1.使用公共场所的电脑 , 一定要注意观察 , 尽量减少输入账号密码等敏感操作 。
2.如果确实需要输入密码 , 可以采用鼠标点击软键盘输入账号密码、第三方扫描登录等方式 。
3.公司办公区域、个人台式主机不要轻易让陌生人靠近、接触 。




推荐阅读