23 Feb
23Feb

Les Keyloggers ou enregistreurs de frappe sont des programmes ou des dispositifs qui enregistrent les frappes au clavier. L'outil est en général installé à son insu sur un son ordinateur, par une tierce personne ou suite a une infection virale.

Communément appelé sniffer, les keyloggers qui enregistrent spécifiquement des données telles que les identifiants et les mots de passe sont dangereux, car ils peuvent les transmettre à des tiers sans autorisation. 

Il s’agit d’une menace pour la sécurité des données de vos mots de passe de messagerie électronique, de vos comptes de médias sociaux ou de vos données bancaires en ligne. Ces enregistreurs de frappe sont utilisés non seulement par des pirates individuels, mais aussi par les forces de l’ordre et les services de renseignement pour espionner des données confidentielles

Le terme keylogger est souvent utilisé comme synonyme de spyware. Cependant, les logiciels espions sont le terme générique pour les logiciels malveillants qui reniflent l’information de l’utilisateur. Le terme keylogger est plus précis, car il ne détecte que les frappes (tout ce qui a été saisi au clavier).

Tous les keyloggers ne sont pas nuisibles ou illégaux par nature. L’enregistrement de frappe peut être utilisé pour vérifier le comportement d’un utilisateur sur un ordinateur (par exemple un enfant); cela ne doit pas nécessairement être fait pour des raisons criminelles. 

Il existe 2 Type de Keyloggers Matériels et Logiciel

Les enregistreurs de frappe facilitent également la documentation de l’utilisation de l’ordinateur à des fins scientifiques, par exemple pour obtenir des données sur le comportement humain sur l’ordinateur. Les programmes et périphériques keylogger ne sont donc pas nécessairement illégaux en eux-mêmes. Ils ne deviennent discutables du point de vue de la sécurité que s’ils sont installés sans le consentement de l’utilisateur de l’ordinateur.  

Comment s'en protéger ?

  1. Avoir un logiciel de protection viral (EDR, Antivirus, Antimalware) installé & maintenu régulièrement à jour. (En savoir plus)
  2. Si vous avez un doute, il existe des outils spéciaux sur Internet qui vous permettent de scanner votre ordinateur et de détecter la présence de ce type d'outil. Exemple : Spybot - Search & Destroy & MalwareBytes
  3. appliquer une politique de mot de passe fort (en savoir plus)
  4. Quand cela est possibles utiliser L’authentification multifactorielle (MFA) 
  5. Pour la saisie de données sensibles, pensez utiliser le clavier virtuel.
  6. Éviter l'utilisation d'ordinateur dis d'accès publics : exemple les ordinateurs mis a disposition du public dans les hôtels
Commentaires
* L'e-mail ne sera pas publié sur le site web.