Способи захисту від шпигунських програм

Розробниками антивірусного програмного забезпечення проводиться регулярне оновлення баз, на підставі яких працюють їхні програми. І, звичайно ж, в цих базах завжди містяться останні версії відомих шпигунських програм. Методики, що застосовуються для виявлення і видалення подібних вірусних програм, практично не відрізняються від тих, які використовують і для боротьби з іншими шкідливими програмами. Тому, якщо ви хочете убезпечити себе і свій комп`ютер від ризику іншим шкідливим потрібно контролювати, щоб версія працює антивіруса і його баз постійно були оновленими. Найчастіше кейлогери розпізнаються, як потенційно небезпечні програми. Тому на рівні налаштувань потрібно забезпечити можливість обмеження активності і можливостей подібних програм під час роботи комп`ютера. Важливо пам`ятати, що в окремих ситуаціях кейлогерам може встановлюватися користувачем спеціально, для досягнення певних цілей. Це відбувається, коли вам потрібно забезпечити можливість контролювати поведінку дітей в інтернеті, або необхідність такого контролю вимагає служба безпеки компанії. Такі програми можна завантажити тут, вони встановлюються усвідомлено, і для їх роботи доведеться прибрати всі обмеження в налаштуваннях антивіруса.

Існуючі способи захисту

Сьогодні користувачам доступні кілька способів боротьби з подібними шпигунськими програмами. Оскільки первинна мета застосування будь-яких кейлогерів зводиться до отримання секретної інформації (це може бути, швидше за все, номер банківського рахунку і код доступу), то найнадійнішим способом боротьби з подібними спробами шахраїв буде приховування таких даних. Щоб будь-який шпигунське програмне забезпечення виявилося марним, можна скористатися при вході в охоронювану систему принципом одноразових генеруються паролів. Також ефективними методами боротьби буде застосування активної системи виявлення шпигунських програм, а найпростішим методом можна вважати віртуальну клавіатуру, яка використовується при введенні секретних даних.



Принцип роботи одноразового пароля зрозумілий по його назві. Він діє лише один раз, після чого залишається абсолютно марним набором символів. Часто використовуються системи, в яких термін дії одноразових паролів додатково обмежується за часом. Після закінчення певного часового проміжку пароль також втрачає свою актуальність, і його не можна буде використовувати, навіть якщо він так і не був введений. Це призводить до того, що навіть коли зловмисникам вдалося перехопити цей пароль, вони можуть просто не встигнути ним скористатися. Одноразові паролі можуть генеруватися спеціальними пристроями, або надсилатися в СМС на певний номер стільникового телефону.

Якщо система отримання одноразового пароля реалізована апаратно, то працює вона таким чином. Спочатку користувач повинен підключитися до інтернету і зайти на сторінку введення персональних даних. Після цього потрібно натиснути на кнопку активації пристрою, після чого пароль висвітиться на його екрані на кілька секунд. На сторінці входу потрібно ввести логін користувача, отриманий при реєстрації код і згенерований ключ. Ця інформація перевіряється системою, яка і приймає остаточне рішення про ідентифікацію конкретного користувача. Подібні пристрої для генерації паролів поширені в багатьох миррове банківських організаціях. Однак такий спосіб досить витратний, адже передбачає забезпечення кожного користувача індивідуальним приладом для генерації пароля.

Набагато дешевше обходиться система, реалізована на програмному рівні. Але і такий метод не можна вважати ідеальним, адже він має на увазі активну участь в процесі самого користувача. Саме він повинен прийняти рішення про подальші дії антивірусне програмне забезпечення. І в ситуації, коли користувач, в силу своєї некомпетентності в технічних питаннях, не може прийняти вірного рішення, програма шпигун може потрапити до електронної пошти. Але якщо політика безпеки антивіруса буде підвищена до максимального рівня, то одночасно з небажаними програмами може блокуватися і робота корисних додатків.

З огляду на все вищесказане, можна рекомендувати третій спосіб боротьби з кейлогерам - віртуальну клавіатуру. Встановивши на комп`ютері спеціальний додаток, що генерує віртуальну клавіатуру і використовуючи її за допомогою кліків мишки для введення інформації, можна значно ускладнити завдання з перехоплення секретної інформації.

Поділися в соц мережах:
Cхоже

Увага, тільки СЬОГОДНІ!