تسجيل ضغطات المفاتيح

تسجيل ضغطات المفاتيح ، والذي يُشار إليه غالبًا باسم تسجيل المفاتيح أو التقاط لوحة المفاتيح ، هو عملية تسجيل المفاتيح التي يتم الضغط عليها على لوحة المفاتيح ، [ 1 ] [ 2 ] وعادةً ما يتم ذلك بشكل سري، بحيث لا يدرك مستخدم لوحة المفاتيح أن أنشطته مراقبة. ويمكن بعد ذلك استرجاع البيانات من قِبل الشخص الذي يُشغّل برنامج التسجيل. ويمكن أن يكون مسجل ضغطات المفاتيح برنامجًا أو جهازًا .

على الرغم من أن هذه البرامج قانونية في حد ذاتها، [ 3 ] حيث صُمم العديد منها لتمكين أصحاب العمل من الإشراف على استخدام أجهزة الكمبيوتر الخاصة بهم، إلا أن برامج تسجيل ضغطات المفاتيح تُستخدم في أغلب الأحيان لسرقة كلمات المرور وغيرها من المعلومات السرية . [ 4 ] [ 5 ] كما يمكن استخدام تسجيل ضغطات المفاتيح لمراقبة أنشطة الأطفال في المدارس أو في المنزل، ومن قِبل مسؤولي إنفاذ القانون للتحقيق في حالات الاستخدام الضار. [ 6 ]

يمكن استخدام تسجيل ضغطات المفاتيح لدراسة ديناميكيات ضغطات المفاتيح [ 7 ] أو التفاعل بين الإنسان والحاسوب . توجد العديد من طرق تسجيل ضغطات المفاتيح، بدءًا من الأساليب القائمة على الأجهزة والبرامج وصولًا إلى تحليل التشفير الصوتي .

تاريخ

في منتصف سبعينيات القرن العشرين، طوّر الاتحاد السوفيتي ونشر برنامجًا خبيثًا لتسجيل ضغطات المفاتيح، استهدف آلات الكتابة التابعة للسفارة الأمريكية . عُرف هذا البرنامج باسم "خلل سيليكتريك"، وكان ينقل الأحرف المكتوبة على آلات الكتابة من نوع IBM Selectric عبر الكشف المغناطيسي عن الآليات المسؤولة عن دوران رأس الطباعة. [ 8 ] كتب بيري كيفولويتز برنامجًا مبكرًا لتسجيل ضغطات المفاتيح ونشره على مجموعة أخبار يوزنت net.unix-wizards, net.sources في 17 نوفمبر 1983. [ 9 ] ويبدو أن هذا النشر كان دافعًا رئيسيًا لتقييد الوصول إلى هذا البرنامج على أنظمة يونكس . كان البرنامج يعمل في وضع المستخدم عن طريق تحديد مواقع قوائم الأحرف (العملاء) وتفريغها أثناء تجميعها في نواة يونكس./dev/kmem

في سبعينيات القرن العشرين، قام جواسيس بزرع أجهزة تسجيل ضغطات المفاتيح في مباني السفارة والقنصلية الأمريكية في موسكو . [ 10 ] [ 11 ] كما قاموا بزرع أجهزة التنصت في آلات الكتابة الكهربائية من طراز Selectric II وSelectric III. [ 12 ]

استخدمت السفارات السوفيتية آلات كاتبة يدوية، بدلاً من الآلات الكاتبة الكهربائية، لنقل المعلومات السرية ، على ما يبدو لأنها محصنة ضد هذه الأعطال. [ 12 ] وحتى عام 2013، كانت أجهزة الاستخبارات الروسية لا تزال تستخدم الآلات الكاتبة. [ 11 ] [ 13 ] [ 14 ]

تطبيق برنامج تسجيل ضغطات المفاتيح

برامج تسجيل ضغطات المفاتيح

مثال على لقطة شاشة من برنامج تسجيل ضغطات المفاتيح، والتي قد تحتوي على معلومات سرية وخاصة. الصورة أدناه تُظهر نتيجة نص برنامج تسجيل ضغطات المفاتيح.
ملف سجل من برنامج تسجيل ضغطات المفاتيح، بناءً على لقطة الشاشة أعلاه

برنامج تسجيل ضغطات المفاتيح هو برنامج حاسوبي مصمم لتسجيل أي إدخال من لوحة المفاتيح. [ 15 ] تُستخدم برامج تسجيل ضغطات المفاتيح في مؤسسات تقنية المعلومات لتشخيص المشكلات التقنية المتعلقة بأجهزة الحاسوب وشبكات الأعمال. كما تستخدمها العائلات ورجال الأعمال بشكل قانوني لمراقبة استخدام الشبكة دون علم المستخدمين. وقد صرّحت مايكروسوفت علنًا بأن نظام التشغيل ويندوز 10 يتضمن برنامجًا مدمجًا لتسجيل ضغطات المفاتيح في نسخته النهائية "لتحسين خدمات الكتابة والطباعة". [ 16 ] مع ذلك، يمكن للأفراد ذوي النوايا الخبيثة استخدام برامج تسجيل ضغطات المفاتيح على أجهزة الحاسوب العامة لسرقة كلمات المرور أو معلومات بطاقات الائتمان. لا يتم إيقاف معظم برامج تسجيل ضغطات المفاتيح بواسطة تشفير HTTPS لأنه يحمي البيانات أثناء نقلها بين أجهزة الحاسوب فقط؛ إذ تعمل برامج تسجيل ضغطات المفاتيح على جهاز المستخدم المُستهدف، وتقرأ مدخلات لوحة المفاتيح مباشرةً أثناء كتابة المستخدم.

من الناحية الفنية، هناك عدة فئات:

  • يعتمد على برنامج إدارة الأجهزة الافتراضية : من الناحية النظرية، يمكن لبرنامج تسجيل ضغطات المفاتيح أن يتواجد في برنامج إدارة أجهزة افتراضية خبيث يعمل تحت نظام التشغيل، وبالتالي يبقى النظام دون تغيير. يصبح البرنامج فعليًا آلة افتراضية . يُعدّ برنامج Blue Pill مثالًا توضيحيًا على ذلك.
  • تعتمد هذه الطريقة على نواة النظام : حيث يحصل برنامج على الجهاز على صلاحيات الجذر للاختباء داخل نظام التشغيل واعتراض ضغطات المفاتيح التي تمر عبر النواة. يصعب كتابة هذه الطريقة ومكافحتها. تتواجد برامج تسجيل ضغطات المفاتيح هذه على مستوى النواة ، مما يجعل اكتشافها صعبًا، خاصةً بالنسبة لتطبيقات وضع المستخدم التي لا تملك صلاحيات الجذر. غالبًا ما تُنفذ هذه البرامج كبرامج خبيثة تُعرف باسم "روتكيت" (Rootkits) تُخترق نواة نظام التشغيل للوصول غير المصرح به إلى مكونات الجهاز. وهذا ما يجعلها بالغة الخطورة. يمكن لبرنامج تسجيل ضغطات المفاتيح الذي يستخدم هذه الطريقة أن يعمل كبرنامج تشغيل لوحة المفاتيح ، على سبيل المثال، وبالتالي الوصول إلى أي معلومات تُكتب على لوحة المفاتيح أثناء انتقالها إلى نظام التشغيل.
  • تعتمد هذه البرامج على واجهات برمجة التطبيقات (APIs) : حيث تقوم بربط واجهات برمجة تطبيقات لوحة المفاتيح داخل تطبيق قيد التشغيل. يسجل البرنامج أحداث ضغطات المفاتيح كما لو كان جزءًا طبيعيًا من التطبيق وليس برنامجًا خبيثًا. يتلقى البرنامج حدثًا في كل مرة يضغط فيها المستخدم على مفتاح أو يحرره، ثم يقوم بتسجيله. ويتم ذلك عادةً عن طريق حقن مكتبة DLL في عمليات أخرى. [ 17 ]
  • برامج تسجيل ضغطات المفاتيح القائمة على التقاط النماذج : تقوم هذه البرامج بتسجيل عمليات إرسال نماذج الويب عن طريق تسجيل بيانات النموذج عند إرساله. يحدث هذا عندما يُكمل المستخدم نموذجًا ويرسله، عادةً بالنقر على زر أو الضغط على مفتاح الإدخال. يسجل هذا النوع من برامج تسجيل ضغطات المفاتيح بيانات النموذج قبل إرسالها عبر الإنترنت.
  • يعتمد على IME : يمكن لبرنامج IME خبيث القيام بتسجيل ضغطات المفاتيح.
  • تعتمد هذه التقنية على جافا سكريبت : حيث يتم حقن وسم برمجي خبيث في صفحة ويب مستهدفة، ويستمع إلى أحداث رئيسية مثلonKeyUp(). يمكن حقن البرامج النصية عبر طرق متنوعة، بما في ذلك البرمجة النصية عبر المواقع ، وهجمات الوسيط ، وهجمات الوسيط ، أو اختراق موقع الويب البعيد. [ 20 ]
  • تعتمد برامج تسجيل ضغطات المفاتيح القائمة على حقن الذاكرة ( MitB ) على تعديل جداول الذاكرة المرتبطة بالمتصفح ووظائف النظام الأخرى. ومن خلال تعديل جداول الذاكرة أو الحقن المباشر فيها، يمكن لمطوري البرامج الضارة استخدام هذه التقنية لتجاوز ميزة التحكم في حساب المستخدم (UAC) في نظام ويندوز. وتستخدم برامج حصان طروادة زوس وسباي آي هذه الطريقة حصريًا. [ 21 ] أما الأنظمة غير التابعة لنظام ويندوز، فتتمتع بآليات حماية تسمح بالوصول إلى البيانات المسجلة محليًا من موقع بعيد. [ 22 ] ويمكن تحقيق الاتصال عن بُعد باستخدام إحدى هذه الطرق:

تسجيل ضغطات المفاتيح في أبحاث عملية الكتابة

منذ عام 2006، أصبح تسجيل ضغطات المفاتيح أسلوبًا بحثيًا راسخًا لدراسة عمليات الكتابة. [ 23 ] [ 24 ] وقد طُوّرت برامج مختلفة لجمع بيانات عمليات الكتابة عبر الإنترنت، [ 25 ] بما في ذلك Inputlog وScriptlog وTranslog وGGXLog وTypeFlow. [ 26 ] [ 27 ]

يُستخدم تسجيل ضغطات المفاتيح بشكل مشروع كأداة بحثية مناسبة في العديد من سياقات الكتابة. وتشمل هذه الدراسات عمليات الكتابة المعرفية، والتي تتضمن

  • وصف استراتيجيات الكتابة؛ تطور الكتابة لدى الأطفال (مع صعوبات في الكتابة وبدونها)،
  • التهجئة،
  • الكتابة باللغة الأولى والثانية، و
  • مجالات المهارات المتخصصة مثل الترجمة والترجمة المصاحبة للأفلام.

يمكن استخدام تسجيل ضغطات المفاتيح في أبحاث الكتابة، على وجه الخصوص. كما يمكن دمجه في المجالات التعليمية لتعلم اللغة الثانية، ومهارات البرمجة، ومهارات الطباعة.

تسجيل ضغطات المفاتيح كآلية دفاع آمنة

أُجريت مؤخرًا أبحاثٌ مُستفيضة حول استخدام بيانات تسجيل ضغطات المفاتيح، ليس فقط كوسيلةٍ للهجوم، بل أيضًا كأداةٍ للدفاع السلوكي عن المستخدمين. وقد قيّمت دراسةٌ نُشرت عام 2020 بعنوان "مصادقة ديناميكيات عبارات المرور وضغطات المفاتيح" من قِبل أحمد وتراوري، ما إذا كانت نماذج ديناميكيات ضغطات المفاتيح تدعم استراتيجية المصادقة المستمرة. وتُعدّ المصادقة المستمرة استراتيجيةً وقائيةً تستغل سلوكيات المستخدمين الطبيعية لتحديد خط أساس، ثم تتحقق من أي انحرافاتٍ عنه للكشف عن أي نشاطٍ مُعادي. وقد حلّلت هذه الدراسة أداء العديد من مُصنّفات التعلّم الآلي لتحديد أنماط كتابة المستخدمين، وفترات الاستجابة، والتوقيت. ووجد الباحثون أن حتى الانحرافات الطفيفة في أنماط الكتابة قد تكون مؤشراتٍ قويةً على انتحال الشخصية. ويشير هذا إلى أن بيانات تسجيل ضغطات المفاتيح يُمكن أن تُستخدم لأغراضٍ دفاعيةٍ عند جمعها بطريقةٍ أخلاقيةٍ وبموافقة المستخدمين. [ 28 ]

أشارت هذه الدراسة أيضًا إلى أن نماذج التعلم الآلي المدربة على سلوك الكتابة الحقيقي حققت معدلات قبول ورفض خاطئة منخفضة في معظم الحالات، مما يدل على إمكانية استخدام أنظمة المصادقة المستمرة بمعدلات خطأ منخفضة. كما وجد الباحثون أن أنماط الكتابة لدى معظم الأشخاص تحتوي على إشارات تمييزية كافية لإنشاء ملف تعريف شخصي بناءً على عادات الكتابة وحدها. وهذا يُظهر أن نفس الثغرات الأمنية الأساسية التي يستخدمها المهاجمون الخبيثون يمكن أن تُشكل أساسًا لأنظمة الأمان المصممة لحماية المستخدمين من الاختراقات وانتحال الشخصية. وخلص الباحثون إلى أنه على الرغم من أن مصادقة ديناميكيات ضغطات المفاتيح واعدة، إلا أنه يجب أن يوازن تطبيقها بعناية بين اعتبارات الأمان وسهولة الاستخدام والخصوصية لتحقيق أفضل تجربة للمستخدم.

يمكن تزويد برامج تسجيل ضغطات المفاتيح بميزات تجمع معلومات المستخدم دون الاعتماد على ضغطات المفاتيح فقط. ومن هذه الميزات:

  • تسجيل الحافظة. يمكن للبرنامج التقاط أي شيء تم نسخه إلى الحافظة .
  • تسجيل الشاشة. تُؤخذ لقطات الشاشة لحفظ المعلومات الرسومية. يمكن للتطبيقات التي تتمتع بخاصية تسجيل الشاشة التقاط لقطات شاشة للشاشة بأكملها، أو لتطبيق واحد فقط، أو حتى حول مؤشر الماوس. ويمكنها التقاط هذه اللقطات بشكل دوري أو استجابةً لسلوك المستخدم (على سبيل المثال، عند نقر المستخدم بالماوس). كما يمكن استخدام تسجيل الشاشة لحفظ البيانات المُدخلة باستخدام لوحة المفاتيح الظاهرة على الشاشة.
  • التقاط النص في عنصر تحكم برمجيًا . تسمح واجهة برمجة تطبيقات مايكروسوفت ويندوز للبرامج بطلب قيمة النص في بعض عناصر التحكم. هذا يعني أنه يمكن التقاط بعض كلمات المرور، حتى لو كانت مخفية خلف أقنعة كلمات المرور (عادةً ما تكون علامات النجمة). [ 29 ]
  • تسجيل كل برنامج/مجلد/نافذة تم فتحها، بما في ذلك لقطة شاشة لكل موقع ويب تمت زيارته.
  • تسجيل استعلامات محركات البحث ، ومحادثات المراسلة الفورية ، وتنزيلات FTP، وغيرها من الأنشطة القائمة على الإنترنت (بما في ذلك النطاق الترددي المستخدم).

أجهزة تسجيل ضغطات المفاتيح المعتمدة على الأجهزة

برنامج تسجيل ضغطات المفاتيح يعتمد على الأجهزة
مسجل ضغطات مفاتيح متصل بالأجهزة

لا تعتمد برامج تسجيل ضغطات المفاتيح القائمة على الأجهزة على تثبيت أي برامج لأنها موجودة على مستوى الأجهزة في نظام الكمبيوتر.

  • يعتمد على البرامج الثابتة: يمكن تعديل البرامج الثابتة على مستوى BIOS التي تعالج أحداث لوحة المفاتيح لتسجيل هذه الأحداث أثناء معالجتها. يتطلب ذلك الوصول المادي و/أو الوصول إلى مستوى الجذر للجهاز، ويجب إنشاء البرنامج المُحمّل في BIOS خصيصًا للأجهزة التي سيتم تشغيله عليها. [ 30 ]
  • أجهزة لوحة المفاتيح: تُستخدم مسجلات ضغطات المفاتيح المادية لتسجيل ضغطات المفاتيح باستخدام دائرة إلكترونية تُركّب بين لوحة مفاتيح الكمبيوتر والكمبيوتر نفسه، عادةً ضمن وصلة كابل لوحة المفاتيح. توجد أيضًا مسجلات ضغطات مفاتيح مادية تعمل عبر منفذ USB ، بالإضافة إلى تلك المخصصة لأجهزة الكمبيوتر المحمولة ( حيث تُركّب بطاقة Mini-PCI في فتحة التوسعة). يمكن تركيب أو دمج تطبيقات أكثر سرية في لوحات المفاتيح القياسية بحيث لا يظهر أي جهاز على الكابل الخارجي. يسجل كلا النوعين جميع أنشطة لوحة المفاتيح في ذاكرتهما الداخلية ، والتي يمكن الوصول إليها لاحقًا، على سبيل المثال، عن طريق كتابة تسلسل مفاتيح سري. لا تتطلب مسجلات ضغطات المفاتيح المادية تثبيت أي برامج على جهاز المستخدم المستهدف، وبالتالي لا تتداخل مع تشغيل الكمبيوتر ويقل احتمال اكتشافها بواسطة البرامج المُشغّلة عليه. مع ذلك، قد يُكتشف وجودها المادي إذا تم تركيبها، على سبيل المثال، خارج هيكل الكمبيوتر كجهاز ضمن وصلة بين الكمبيوتر ولوحة المفاتيح. يمكن التحكم ببعض هذه التطبيقات ومراقبتها عن بُعد باستخدام معيار اتصال لاسلكي. [ 31 ]
  • أجهزة التجسس على لوحات المفاتيح والماوس اللاسلكية : تقوم هذه الأجهزة السلبية بجمع حزم البيانات المنقولة من لوحة مفاتيح لاسلكية وجهاز استقبالها. ونظرًا لاستخدام التشفير لتأمين الاتصالات اللاسلكية بين الجهازين، فقد يلزم فك تشفيره مسبقًا لقراءة البيانات المرسلة. في بعض الحالات، يُمكّن هذا المهاجم من إدخال أوامر عشوائية على جهاز الضحية. [ 32 ]
  • أغطية لوحة المفاتيح: من المعروف أن المجرمين يستخدمون أغطية لوحة المفاتيح على أجهزة الصراف الآلي لسرقة أرقام التعريف الشخصية (PIN) الخاصة بالعملاء. يتم تسجيل كل ضغطة مفتاح بواسطة لوحة مفاتيح الصراف الآلي، بالإضافة إلى لوحة مفاتيح المجرم الموضوعة فوقها. صُمم الجهاز ليبدو كجزء لا يتجزأ من الجهاز، بحيث لا يلاحظه عملاء البنك. [ 33 ]
  • برامج تسجيل ضغطات المفاتيح الصوتية: يمكن استخدام تحليل التشفير الصوتي لمراقبة الصوت الناتج عن الكتابة على الحاسوب. يُصدر كل مفتاح على لوحة المفاتيح بصمة صوتية مختلفة قليلاً عند الضغط عليه. ومن ثم، يُمكن تحديد أي بصمة صوتية مرتبطة بأي حرف من حروف لوحة المفاتيح باستخدام أساليب إحصائية مثل تحليل التردد . يُستخدم في هذا التحليل تردد تكرار البصمات الصوتية المتشابهة، والتوقيت بين ضغطات المفاتيح المختلفة، ومعلومات سياقية أخرى مثل اللغة المحتملة التي يكتب بها المستخدم، لربط الأصوات بالحروف. [ 34 ] يتطلب الأمر تسجيلًا طويلًا نسبيًا (1000 ضغطة مفتاح أو أكثر) لجمع عينة كافية . [ 35 ]
  • الانبعاثات الكهرومغناطيسية: من الممكن رصد الانبعاثات الكهرومغناطيسية للوحة مفاتيح سلكية من مسافة تصل إلى 20 مترًا (66 قدمًا) ، دون الحاجة إلى توصيلها سلكيًا. [ 36 ] في عام 2009، اختبر باحثون سويسريون 11 لوحة مفاتيح مختلفة من نوع USB و PS/2 ولوحات مفاتيح أجهزة الكمبيوتر المحمولة في غرفة شبه معزولة صوتيًا ، ووجدوا أنها جميعًا عرضة للتأثر، ويعود ذلك أساسًا إلى التكلفة الباهظة لإضافة طبقة حماية أثناء التصنيع. [ 37 ] استخدم الباحثون جهاز استقبال واسع النطاق لضبط التردد المحدد للانبعاثات الصادرة من لوحات المفاتيح. 
  • المراقبة البصرية: على الرغم من أن المراقبة البصرية ليست برنامجًا لتسجيل ضغطات المفاتيح بالمعنى التقليدي، إلا أنها تُعدّ أسلوبًا يُمكن استخدامه لالتقاط كلمات المرور أو أرقام التعريف الشخصية . ويمكن لكاميرا موضوعة في مكان استراتيجي، مثل كاميرا مراقبة مخفية في جهاز صراف آلي ، أن تُمكّن المجرم من مشاهدة إدخال رقم التعريف الشخصي أو كلمة المرور. [ 38 ] [ 39 ]
  • الأدلة المادية: بالنسبة للوحة مفاتيح تُستخدم فقط لإدخال رمز أمان، فإن المفاتيح المستخدمة فعليًا ستحمل آثار استخدام من خلال العديد من بصمات الأصابع. يتم تقليل رمز المرور المكون من أربعة أرقام، إذا كانت الأرقام الأربعة المعنية معروفة، من 10000 احتمال إلى 24 احتمالًا فقط (10^ 4 مقابل 4!).مضروب العدد 4]. ويمكن استخدام هذه بعد ذلك في مناسبات منفصلة لهجوم يدوي "بالقوة الغاشمة".
  • مستشعرات الهواتف الذكية : أثبت الباحثون إمكانية رصد ضغطات المفاتيح على لوحات مفاتيح الكمبيوتر القريبة باستخدام مقياس التسارع الموجود في الهواتف الذكية فقط. [ 40 ] يُمكن تنفيذ هذه العملية بوضع الهاتف الذكي بالقرب من لوحة المفاتيح على نفس المكتب. يستطيع مقياس التسارع في الهاتف رصد الاهتزازات الناتجة عن الكتابة على لوحة المفاتيح، ثم ترجمة إشارة التسارع الخام إلى جمل مفهومة بدقة تصل إلى 80%. تعتمد هذه التقنية على تحليل الاحتمالات من خلال رصد أزواج من ضغطات المفاتيح، بدلاً من المفاتيح الفردية. تقوم التقنية بنمذجة "أحداث لوحة المفاتيح" في أزواج، ثم تحدد ما إذا كان زوج المفاتيح المضغوطة على الجانب الأيسر أو الأيمن من لوحة المفاتيح، وما إذا كانا متقاربين أم متباعدين على لوحة مفاتيح QWERTY . بعد ذلك، تُقارن النتائج بقاموس مُحمّل مسبقًا، حيث تم تحليل كل كلمة بنفس الطريقة. [ 41 ] وقد ثبتت فعالية تقنيات مماثلة في التقاط ضغطات المفاتيح على لوحات المفاتيح التي تعمل باللمس [ 42 ] [ 43 ] [ 44 ] ، وفي بعض الحالات، بالاشتراك مع الجيروسكوب [ 45 ] [ 46 ] أو مع مستشعر الإضاءة المحيطة. [ 47 ]
  • برامج تسجيل ضغطات المفاتيح الجسدية: تقوم هذه البرامج بتتبع وتحليل حركات الجسم لتحديد المفاتيح التي تم الضغط عليها. يحتاج المهاجم إلى معرفة تخطيط مفاتيح لوحة المفاتيح المستهدفة لربط حركات الجسم بمواقع المفاتيح، مع العلم أنه يمكن استنتاج ذلك من خلال عينة كبيرة مناسبة. قد يساهم تتبع الإشارات الصوتية لواجهة المستخدم (مثل الصوت الذي يصدره الجهاز لإعلام المستخدم بتسجيل ضغطة مفتاح) في تقليل تعقيد خوارزميات تسجيل ضغطات المفاتيح الجسدية، حيث يُحدد هذا التتبع لحظة الضغط على المفتاح. [ 48 ]

التصدع

كتابة برامج بسيطة لتسجيل ضغطات المفاتيح أمرٌ سهل، ومثل أي برنامج خبيث، يمكن توزيعه كحصان طروادة أو كجزء من فيروس . لكن ما ليس سهلاً على المهاجم هو تثبيت برنامج خفي لتسجيل ضغطات المفاتيح دون أن يُكتشف أمره، وتنزيل البيانات المسجلة دون أن يتم تتبعه. المهاجم الذي يتصل يدويًا بجهاز مضيف لتنزيل ضغطات المفاتيح المسجلة يُعرّض نفسه لخطر التتبع. كما أن حصان طروادة الذي يرسل بيانات ضغطات المفاتيح المسجلة إلى عنوان بريد إلكتروني أو عنوان IP ثابت يُعرّض المهاجم لخطر انكشاف أمره.

طروادة

ناقش الباحثان آدم يونغ وموتي يونغ عدة طرق لإرسال سجلات ضغطات المفاتيح. وقدّما هجومًا لسرقة كلمات المرور مع إمكانية إنكارها، حيث يتم تثبيت حصان طروادة لتسجيل ضغطات المفاتيح باستخدام فيروس أو دودة . ويمكن للمهاجم الذي يُكتشف وجود الفيروس أو الدودة لديه أن يدّعي أنه ضحية. يقوم حصان طروادة المشفر بتشفير أزواج اسم المستخدم/كلمة المرور المسروقة بشكل غير متماثل باستخدام المفتاح العام لمنشئ حصان طروادة، ثم يبث النص المشفر الناتج سرًا . وذكرا أنه يمكن تشفير النص المشفر باستخدام تقنية إخفاء المعلومات ونشره على لوحة إعلانات عامة مثل يوزنت . [ 49 ] [ 50 ]

استخدام الشرطة

في عام 2000، استخدم مكتب التحقيقات الفيدرالي برنامج FlashCrest iSpy للحصول على عبارة مرور PGP الخاصة بنيكوديمو سكارفو الابن ، نجل زعيم المافيا نيكوديمو سكارفو . [ 51 ] وفي العام نفسه، استدرج مكتب التحقيقات الفيدرالي اثنين من المشتبه بهم في جرائم الإنترنت الروسية إلى الولايات المتحدة في عملية احتيال مُحكمة، وتمكن من الحصول على أسماء المستخدمين وكلمات المرور الخاصة بهما باستخدام برنامج تسجيل ضغطات المفاتيح الذي تم تثبيته سرًا على جهاز استخدماه للوصول إلى حواسيبهما في روسيا . ثم استخدم مكتب التحقيقات الفيدرالي هذه البيانات للوصول إلى حواسيب المشتبه بهما في روسيا للحصول على أدلة لمقاضاتهما. [ 52 ]

التدابير المضادة

تختلف فعالية التدابير المضادة لأن برامج تسجيل ضغطات المفاتيح تستخدم تقنيات متنوعة لجمع البيانات، ويجب أن يكون التدبير المضاد فعالاً ضد تقنية جمع البيانات المحددة. في حالة برنامج تسجيل ضغطات المفاتيح الخاص بنظام ويندوز 10 من مايكروسوفت، قد يؤدي تغيير بعض إعدادات الخصوصية إلى تعطيله. [ 53 ] ستكون لوحة المفاتيح الظاهرة على الشاشة فعالة ضد برامج تسجيل ضغطات المفاتيح المادية؛ وستؤدي الشفافية إلى تعطيل بعض برامج تسجيل ضغطات المفاتيح المثبتة على الشاشة، ولكن ليس جميعها. أما تطبيق مكافحة برامج التجسس الذي لا يستطيع تعطيل سوى برامج تسجيل ضغطات المفاتيح القائمة على الخطافات، فسيكون غير فعال ضد برامج تسجيل ضغطات المفاتيح القائمة على نواة النظام.

قد يتمكن مؤلفو برامج تسجيل ضغطات المفاتيح من تحديث شفرة برامجهم للتكيف مع التدابير المضادة التي أثبتت فعاليتها ضدها.

برامج مكافحة تسجيل ضغطات المفاتيح

برنامج مكافحة برامج تسجيل ضغطات المفاتيح هو برنامج مصمم خصيصًا لكشف برامج تسجيل ضغطات المفاتيح على جهاز الكمبيوتر، حيث يقارن عادةً جميع الملفات الموجودة على الجهاز بقاعدة بيانات لبرامج تسجيل ضغطات المفاتيح، باحثًا عن أوجه تشابه قد تشير إلى وجود برنامج تسجيل ضغطات مفاتيح خفي. ولأن برامج مكافحة برامج تسجيل ضغطات المفاتيح مصممة خصيصًا لكشف هذه البرامج، فإنها قد تكون أكثر فعالية من برامج مكافحة الفيروسات التقليدية؛ إذ إن بعض برامج مكافحة الفيروسات لا تعتبر برامج تسجيل ضغطات المفاتيح برامج ضارة، حيث يمكن اعتبارها في بعض الحالات برنامجًا شرعيًا. [ 54 ]

قرص مضغوط/ذاكرة فلاش USB مباشر

إعادة تشغيل الكمبيوتر باستخدام قرص تشغيل مباشر أو ذاكرة فلاش USB محمية ضد الكتابة تُعدّ إجراءً وقائيًا محتملاً ضد برامج تسجيل ضغطات المفاتيح، شريطة أن يكون القرص خاليًا من البرامج الضارة وأن يكون نظام التشغيل المُثبّت عليه آمنًا ومُحدّثًا بالكامل بحيث لا يُمكن إصابته بالبرامج الضارة فور تشغيله. ولا يؤثر تشغيل نظام تشغيل مختلف على استخدام برامج تسجيل ضغطات المفاتيح، سواءً كانت مُثبّتة على الأجهزة أو على نظام BIOS.

برامج مكافحة التجسس / برامج مكافحة الفيروسات

تستطيع العديد من تطبيقات مكافحة برامج التجسس اكتشاف بعض برامج تسجيل ضغطات المفاتيح وعزلها أو تعطيلها أو إزالتها. مع ذلك، ولأن العديد من برامج تسجيل ضغطات المفاتيح تُعتبر برامج شرعية في بعض الحالات، غالبًا ما تتجاهل برامج مكافحة التجسس تصنيفها كبرامج تجسس أو فيروسات. تستطيع هذه التطبيقات اكتشاف برامج تسجيل ضغطات المفاتيح بناءً على أنماط في التعليمات البرمجية القابلة للتنفيذ ، وأساليب استدلالية ، وسلوكيات هذه البرامج (مثل استخدام الخطافات وواجهات برمجة التطبيقات ).

لا يمكن لأي تطبيق لمكافحة برامج التجسس قائم على البرمجيات أن يكون فعالاً بنسبة 100% ضد جميع برامج تسجيل ضغطات المفاتيح. [ 55 ] لا تستطيع برامج مكافحة التجسس القائمة على البرمجيات التغلب على برامج تسجيل ضغطات المفاتيح غير البرمجية (على سبيل المثال، ستتلقى برامج تسجيل ضغطات المفاتيح المادية المتصلة بلوحات المفاتيح دائمًا ضغطات المفاتيح قبل أي تطبيق لمكافحة برامج التجسس قائم على البرمجيات).

تؤثر التقنية المستخدمة في تطبيق مكافحة التجسس على فعاليته المحتملة ضد برامج تسجيل ضغطات المفاتيح. وكقاعدة عامة، تتفوق تطبيقات مكافحة التجسس ذات الصلاحيات الأعلى على برامج تسجيل ضغطات المفاتيح ذات الصلاحيات الأقل. على سبيل المثال، لا يستطيع تطبيق مكافحة التجسس القائم على تقنية الربط (Hook) إيقاف برنامج تسجيل ضغطات المفاتيح المُثبّت على نواة النظام (لأن برنامج تسجيل ضغطات المفاتيح سيتلقى رسائل ضغطات المفاتيح قبل تطبيق مكافحة التجسس)، ولكنه قد يتمكن من إيقاف برامج تسجيل ضغطات المفاتيح القائمة على تقنية الربط (Hook) وواجهات برمجة التطبيقات (API).

مراقبي الشبكة

يمكن استخدام برامج مراقبة الشبكة (المعروفة أيضًا باسم جدران الحماية العكسية) لتنبيه المستخدم كلما حاول تطبيق ما الاتصال بالشبكة. وهذا يمنح المستخدم فرصة لمنع برنامج تسجيل ضغطات المفاتيح من إرسال معلوماته المكتوبة إلى خادم الشبكة.

برامج تعبئة النماذج الآلية

قد تمنع برامج ملء النماذج التلقائي تسجيل ضغطات المفاتيح عن طريق إلغاء حاجة المستخدم لكتابة بياناته الشخصية وكلمات المرور باستخدام لوحة المفاتيح. صُممت هذه البرامج في الأساس لمتصفحات الويب لملء صفحات الدفع وتسجيل دخول المستخدمين إلى حساباتهم. بمجرد إدخال معلومات حساب المستخدم وبطاقة الائتمان في البرنامج، تُدخل تلقائيًا في النماذج دون استخدام لوحة المفاتيح أو الحافظة ، مما يقلل من احتمالية تسجيل البيانات الخاصة. مع ذلك، قد يتمكن شخص لديه وصول فعلي إلى الجهاز من تثبيت برامج قادرة على اعتراض هذه المعلومات في مكان آخر من نظام التشغيل أو أثناء نقلها عبر الشبكة. ( يقلل بروتوكول أمان طبقة النقل (TLS) من خطر اعتراض البيانات أثناء نقلها بواسطة برامج تحليل الشبكة وأدوات البروكسي ).

كلمات المرور لمرة واحدة (OTP)

قد يمنع استخدام كلمات المرور لمرة واحدة الوصول غير المصرح به إلى حساب تم كشف بيانات تسجيل الدخول الخاصة به لمهاجم عبر برنامج تسجيل ضغطات المفاتيح، حيث يتم إبطال كل كلمة مرور فور استخدامها. قد يكون هذا الحل مفيدًا لمن يستخدم جهاز كمبيوتر عامًا. مع ذلك، يمكن للمهاجم الذي يتحكم عن بُعد في مثل هذا الجهاز ببساطة انتظار الضحية لإدخال بيانات اعتماده قبل إجراء معاملات غير مصرح بها نيابةً عنه أثناء جلسة المستخدم النشطة.

من الطرق الشائعة الأخرى لحماية رموز الوصول من السرقة بواسطة برامج تسجيل ضغطات المفاتيح، مطالبة المستخدمين بإدخال بضعة أحرف مختارة عشوائيًا من رمز المصادقة الخاص بهم. على سبيل المثال، قد يُطلب منهم إدخال الحرف الثاني والخامس والثامن. حتى لو كان هناك من يراقب المستخدم أو يستخدم برنامجًا لتسجيل ضغطات المفاتيح، فلن يتمكن من الحصول إلا على بضعة أحرف من الرمز دون معرفة مواقعها. [ 56 ]

رموز الأمان

قد يُحسّن استخدام البطاقات الذكية أو غيرها من رموز الأمان الحماية ضد هجمات إعادة الإرسال في حال نجاح هجوم تسجيل ضغطات المفاتيح، إذ يتطلب الوصول إلى المعلومات المحمية وجود رمز الأمان (المادي) بالإضافة إلى كلمة المرور/عبارة المرور المناسبة. لن يُساعد معرفة ضغطات المفاتيح، وحركات الماوس، وشاشة العرض، والحافظة، وما إلى ذلك، المستخدمة على جهاز كمبيوتر واحد، المهاجمَ لاحقًا في الوصول إلى الموارد المحمية. تعمل بعض رموز الأمان كنظام كلمات مرور لمرة واحدة مدعوم بالأجهزة، بينما تُطبّق رموز أخرى مصادقة التحدي والاستجابة المشفرة ، والتي تُحسّن الأمان بطريقة مشابهة لمفهوم كلمات المرور لمرة واحدة. قد تكون قارئات البطاقات الذكية ولوحات المفاتيح الخاصة بها لإدخال رمز PIN عرضةً لتسجيل ضغطات المفاتيح من خلال ما يُسمى بهجوم سلسلة التوريد [ 57 حيث يستبدل المهاجم قارئ البطاقات/جهاز إدخال رمز PIN بجهاز آخر يُسجّل رمز PIN الخاص بالمستخدم.

لوحات المفاتيح على الشاشة

ترسل معظم لوحات المفاتيح الظاهرة على الشاشة (مثل لوحة المفاتيح الظاهرة على الشاشة المرفقة مع نظام التشغيل ويندوز إكس بي ) رسائل أحداث لوحة المفاتيح العادية إلى البرنامج المستهدف الخارجي لكتابة النصوص. ويمكن لبرامج تسجيل ضغطات المفاتيح تسجيل هذه الأحرف المكتوبة المرسلة من برنامج إلى آخر. [ 58 ]

برنامج منع التداخل مع ضغطات المفاتيح

تتوفر أيضًا برامج للتشويش على ضغطات المفاتيح. [ 59 ] تحاول هذه البرامج خداع برامج تسجيل ضغطات المفاتيح عن طريق إدخال ضغطات عشوائية، إلا أن هذا يؤدي ببساطة إلى تسجيل البرنامج لمعلومات أكثر مما يحتاج. يقع على عاتق المهاجم مهمة استخراج ضغطات المفاتيح المطلوبة، إلا أن أمان هذه الآلية، وتحديدًا مدى مقاومتها لتحليل الشفرات ، غير واضح.

نظام التشغيل مزود بأمان مدمج

منذ نظام التشغيل Windows Vista ، يتطلب برنامج حقن مكتبات الارتباط الديناميكي (DLL) صلاحيات المسؤول في نظام التحكم في حساب المستخدم (UAC) ، [ 60 ] ويجب أن تحمل جميع برامج التشغيل التوقيع الرقمي القانوني . ومنذ نظام التشغيل Windows 11 ، يتطلب الأمر التمهيد الآمن (Secure Boot )، وفي حال تفعيل التمهيد الآمن ، لا يُسمح إلا ببرامج التشغيل المعتمدة من WHQL . [ 61 ] ومنذ نظام التشغيل Windows 11، الإصدار 24H2 ، أُضيفت ميزة التحكم في أذونات التطبيقات لخاصيتي التقاط الشاشة وتسجيل الشاشة.

التعرف على الكلام

على غرار لوحات المفاتيح على الشاشة، يمكن استخدام برامج تحويل الكلام إلى نص لمكافحة برامج تسجيل ضغطات المفاتيح، لعدم وجود كتابة أو تحريك للفأرة. ولعلّ أضعف نقاط استخدام برامج التعرّف على الصوت تكمن في كيفية إرسال البرنامج للنص المُتعرّف عليه إلى البرنامج المستهدف بعد معالجة كلام المستخدم.

التعرف على الكتابة اليدوية وإيماءات الماوس

تستطيع العديد من أجهزة المساعد الرقمي الشخصي، ومؤخرًا أجهزة الكمبيوتر اللوحية، تحويل حركات القلم (المعروف أيضًا بالقلم الضوئي) على شاشاتها اللمسية إلى نص مفهوم بواسطة الكمبيوتر بنجاح. وتعتمد إيماءات الفأرة على هذا المبدأ باستخدام حركات الفأرة بدلًا من القلم الضوئي. وتقوم برامج إيماءات الفأرة بتحويل هذه الحركات إلى إجراءات يحددها المستخدم، مثل كتابة النصوص. وبالمثل، يمكن استخدام لوحات الرسم وأقلام الضوء لإدخال هذه الإيماءات، إلا أن استخدامها أصبح أقل شيوعًا.

ينطبق نفس الضعف المحتمل في تقنية التعرف على الكلام على هذه التقنية أيضاً.

موسعات/مسجلات الماكرو

بمساعدة العديد من البرامج، يمكن توسيع نص يبدو بلا معنى ليصبح نصًا ذا معنى، وغالبًا ما يكون ذلك بشكل حساس للسياق، على سبيل المثال، يمكن توسيع "en.wikipedia.org" عندما تكون نافذة متصفح الويب نشطة. أكبر عيوب هذه التقنية هو أن هذه البرامج ترسل ضغطات المفاتيح مباشرةً إلى البرنامج المستهدف. مع ذلك، يمكن التغلب على هذا باستخدام تقنية "التناوب" الموضحة أدناه ، أي إرسال نقرات الماوس إلى مناطق غير مستجيبة في البرنامج المستهدف، ثم إرسال ضغطات مفاتيح عشوائية، ثم إرسال نقرة أخرى إلى المنطقة المستهدفة (مثل حقل كلمة المرور)، وهكذا بالتناوب.

الكتابة الخادعة

قد يؤدي التناوب بين كتابة بيانات تسجيل الدخول وكتابة أحرف في مكان آخر ضمن نافذة التركيز [ 62 ] إلى تسجيل برنامج تسجيل ضغطات المفاتيح معلومات أكثر من اللازم، ولكن يمكن للمهاجم تصفية هذه المعلومات بسهولة. وبالمثل، يمكن للمستخدم تحريك مؤشر الماوس أثناء الكتابة، مما يؤدي إلى تسجيل ضغطات المفاتيح بترتيب خاطئ، مثلاً، بكتابة كلمة مرور تبدأ بالحرف الأخير ثم استخدام الماوس لتحريك المؤشر لكل حرف لاحق. وأخيرًا، يمكن لأي شخص استخدام قوائم السياق لحذف أجزاء من النص المكتوب أو قصها أو نسخها أو لصقها دون استخدام لوحة المفاتيح. المهاجم الذي يستطيع التقاط أجزاء فقط من كلمة المرور سيتمكن من استهداف نطاق أوسع من المفاتيح إذا اختار تنفيذ هجوم القوة الغاشمة .

تعتمد تقنية أخرى مشابهة جدًا على استبدال أي جزء نصي مُحدد بالمفتاح التالي الذي يتم إدخاله. على سبيل المثال، إذا كانت كلمة المرور "secret"، فيمكن كتابة "s"، ثم بعض الأحرف الوهمية "asdf". بعد ذلك، يمكن تحديد هذه الأحرف الوهمية باستخدام الماوس، ثم كتابة الحرف التالي من كلمة المرور "e"، والذي يحل محل الأحرف الوهمية "asdf".

تفترض هذه الأساليب خطأً أن برامج تسجيل ضغطات المفاتيح لا تستطيع مراقبة الحافظة أو النص المحدد في النموذج مباشرةً، أو التقاط لقطة شاشة في كل مرة يتم فيها ضغط مفتاح أو نقرة بالماوس. ومع ذلك، قد تكون هذه الأساليب فعالة ضد بعض أجهزة تسجيل ضغطات المفاتيح.

انظر أيضاً

مراجع

  1. نيانغ، داي هون؛ محيسن، عزيز؛ كانغ، جيونيل (2014-11-01). "بروتوكولات المصادقة المرئية المقاومة لتسجيل ضغطات المفاتيح". معاملات IEEE في الحوسبة المتنقلة . 13 (11): 2566-2579 . رمز Bibcode : 2014ITMC...13.2566N . doi : 10.1109/TMC.2014.2307331 . ISSN 1536-1233 . S2CID 8161528 .  
  2. ^ كونيجن ، ريان. كوك، كريستين؛ فان زانين، مينو؛ فان ويس ، لوك (2021-08-24). "التنبؤ المبكر بجودة الكتابة باستخدام تسجيل ضغطات المفاتيح" . المجلة الدولية للذكاء الاصطناعي في التعليم . 32 (4): 835-866 . دوى : 10.1007 / s40593-021-00268-ث . اتش دي ال : 10067/1801420151162165141 . ISSN 1560-4292 . S2CID 238703970 .  
  3. استخدام برامج قانونية لمراقبة أجهزة الكمبيوتر ، keylogger.org
  4. "مسجل ضغطات المفاتيح" . قواميس أكسفورد. مؤرشف من الأصل بتاريخ 11 سبتمبر 2013. تم الاطلاع عليه بتاريخ 3 أغسطس 2013 .
  5. برامج تسجيل ضغطات المفاتيح: كيف تعمل وكيفية اكتشافها (الجزء 1) ، قائمة آمنة ، "اليوم، تُستخدم برامج تسجيل ضغطات المفاتيح بشكل أساسي لسرقة بيانات المستخدمين المتعلقة بأنظمة الدفع الإلكتروني المختلفة، ويقوم مطورو الفيروسات باستمرار بكتابة برامج حصان طروادة جديدة لتسجيل ضغطات المفاتيح لهذا الغرض بالذات."
  6. راي، سوارنيما؛ تشوبي، فاروني؛ سوريانش؛ غارغ، بونيت (2022-07-08). "مراجعة منهجية للتشفير وتسجيل ضغطات المفاتيح لأمن أنظمة الحاسوب". المؤتمر الدولي الخامس لعام 2022 حول الذكاء الحسابي وتقنيات الاتصالات (CCICT) . معهد مهندسي الكهرباء والإلكترونيات (IEEE). الصفحات 157-163 . doi : 10.1109/CCiCT56684.2022.00039 . ISBN  978-1-6654-7224-1. S2CID 252849669 . 
  7. ستيفان، ديان، شياوكوي شو، ودانفينغ دافني ياو . " متانة القياسات الحيوية القائمة على ديناميكيات ضغطات المفاتيح ضد التزوير الاصطناعي ." الحواسيب والأمن 31.1 (2012): 109-121.
  8. "حشرة كهربائية" .
  9. "أرشيفات ملخص الأمن" . تم الاطلاع عليه بتاريخ 22-11-2009 .
  10. "جواسيس سوفييت يتجسسون على أول آلات كاتبة إلكترونية في العالم" . qccglobal.com . مؤرشف من الأصل بتاريخ 20 ديسمبر 2013. تم الاطلاع عليه بتاريخ 20 ديسمبر 2013 .
  11. 1 2 جيفري إنجرسول. "روسيا تلجأ إلى الآلات الكاتبة للحماية من التجسس الإلكتروني" . 2013.
  12. 1 2 شارون أ. مانيكي. "التعلم من العدو: مشروع غانمان" مؤرشف بتاريخ 2017-12-03 في أرشيف الإنترنت . 2012.
  13. وكالة فرانس برس، أسوشيتد برس (13 يوليو 2013). "مطلوب: 20 آلة كاتبة كهربائية لروسيا لتجنب التسريبات" . inquirer.net .
  14. آنا أروتونيان. "وكالة الأمن الروسية ستشتري آلات كاتبة لتجنب المراقبة" مؤرشف في 21-12-2013 في Wayback Machine .
  15. "ما هو برنامج تسجيل ضغطات المفاتيح؟" . أدوات الكمبيوتر الشخصي.
  16. كالب تشين (2017-03-20). "يحتوي نظام التشغيل مايكروسوفت ويندوز 10 على برنامج تسجيل ضغطات المفاتيح مفعل افتراضيًا - إليك كيفية تعطيله" .
  17. "Block Win Hooks | Sandboxie-Plus" .
  18. "تطور برامج الروبوت الخبيثة على IRC" (ملف PDF) . سيمانتك . 26 نوفمبر 2005. الصفحات 23-24 . مؤرشف من النسخة الأصلية (ملف PDF) في 15 مارس 2006. تم الاطلاع عليه في 25 مارس 2011 . 
  19. جوناثان بروسارد (2008-09-03). "تجاوز كلمات مرور المصادقة قبل بدء التشغيل عن طريق التلاعب بذاكرة التخزين المؤقت للوحة مفاتيح BIOS (هجمات عملية منخفضة المستوى ضد برامج المصادقة قبل بدء التشغيل x86)" (ملف PDF) . iViz Security . مؤرشف من الأصل (ملف PDF) بتاريخ 2008-09-13 . تم الاطلاع عليه بتاريخ 2008-09-23 .
  20. "برنامج تجسس على ضغطات المفاتيح عبر الإنترنت يُستخدم لسرقة بيانات بطاقات الائتمان من مواقع شهيرة" . ثريت بوست | المصدر الأول لأخبار الأمن السيبراني. 6 أكتوبر 2016. تاريخ الاطلاع: 24 يناير 2017 .
  21. "برنامج SpyEye يستهدف مستخدمي متصفحي Opera وGoogle Chrome" . Krebs on Security . تم الاطلاع عليه بتاريخ 26 أبريل 2011 .
  22. "تأمين لينكس باستخدام ضوابط الوصول الإلزامية" . GeeksforGeeks . 16 أغسطس 2024. تم الاطلاع عليه بتاريخ 25 فبراير 2025 .
  23. كي بي إتش سوليفان وإي ليندغرين (محرران، 2006)، دراسات في الكتابة: المجلد 18. تسجيل ضغطات المفاتيح والكتابة على الكمبيوتر: الأساليب والتطبيقات. أكسفورد: إلسيفير.
  24. في دبليو بيرنينجر (محرر، 2012)، المساهمات الماضية والحاضرة والمستقبلية لأبحاث الكتابة المعرفية في علم النفس المعرفي. نيويورك/ساسكس: تايلور وفرانسيس. ISBN 9781848729636
  25. فينسينتاس (11 يوليو 2013). "تسجيل ضغطات المفاتيح في SpyWareLoop.com" . Spyware Loop . مؤرشف من الأصل في 7 ديسمبر 2013. تم الاطلاع عليه في 27 يوليو 2013 .
  26. "TypeFlow - تسجيل ضغطات المفاتيح العلمية" . جامعة مرسية . تم الاطلاع عليه بتاريخ 20 مارس 2026 .
  27. "تتبع الكتابة غير الخطية في اللغة الثانية: رحلات مسجلة بضغطات المفاتيح مع وبدون دعم القاموس" . المؤتمر الدولي السادس لعقد المعرفة . تم الاطلاع عليه في 20 مارس 2026 .
  28. أحمد، أ.أ.، وتراوري ، إ. (2020). *دراسة استقصائية لديناميكيات ضغطات المفاتيح لأغراض المصادقة والتعرف على الهوية.* مجلة الحوسبة والأمن ، 97، 101947. doi:10.1016/j.cose.2020.101947.
  29. مايكروسوفت. "EM_GETLINE Message()" . مايكروسوفت . تم الاسترجاع في 15 يوليو 2009 .
  30. "اختراق لوحة مفاتيح أبل" . الجمعية الرقمية. مؤرشف من الأصل في 26 أغسطس 2009. تم الاطلاع عليه في 9 يونيو 2011 .
  31. "إزالة برامج تسجيل ضغطات المفاتيح" . برنامج SpyReveal لمكافحة برامج تسجيل ضغطات المفاتيح. مؤرشف من الأصل بتاريخ 29 أبريل 2011. تم الاطلاع عليه بتاريخ 25 أبريل 2011 .
  32. "إزالة برامج تسجيل ضغطات المفاتيح" . برنامج SpyReveal لمكافحة برامج تسجيل ضغطات المفاتيح . تم الاطلاع عليه بتاريخ 26 فبراير 2016 .
  33. جيريمي كيرك (16 ديسمبر 2008). "أجهزة نقاط بيع بطاقات الائتمان المعبث بها" . خدمة أخبار IDG . تم الاطلاع عليه بتاريخ 19 أبريل 2009 .
  34. أندرو كيلي (10-09-2010). "فك تشفير كلمات المرور باستخدام صوتيات لوحة المفاتيح ونمذجة اللغة" (ملف PDF) .
  35. سارة يونغ (14 سبتمبر 2005). "باحثون يستعيدون نصًا مكتوبًا باستخدام تسجيل صوتي لضغطات المفاتيح" . مركز أخبار جامعة كاليفورنيا في بيركلي.
  36. نايت، ويل. "قبل عام: نشر أعضاء حركة التشفير دليلاً على وجود تمبست" . زد نت .
  37. مارتن فواغنوكس وسيلفان باسيني (2009-06-01). فواغنوكس، مارتن؛ باسيني، سيلفان (محرران). "اختراق الانبعاثات الكهرومغناطيسية للوحات المفاتيح السلكية واللاسلكية" . وقائع ندوة Usenix الأمنية الثامنة عشرة : 1-16 .
  38. "كاميرا الصراف الآلي" . www.snopes.com . ١٩ يناير ٢٠٠٤. تم الاطلاع عليه بتاريخ ١٩ أبريل ٢٠٠٩ .
  39. ماجي، فيديريكو؛ فولباتو، ألبرتو؛ غاسباريني، سيموني؛ بوراتشي، جياكومو؛ زانيرو، ستيفانو (2011). "هجوم تنصت سريع على شاشات اللمس" (ملف PDF) . المؤتمر الدولي السابع لضمان أمن المعلومات (IAS) لعام 2011. معهد مهندسي الكهرباء والإلكترونيات (IEEE). الصفحات 320-325 . doi : 10.1109/ISIAS.2011.6122840 . ISBN  978-1-4577-2155-7.
  40. ماركوارت، فيليب؛ فيرما، أروناب؛ كارتر، هنري؛ تراينور، باتريك (2011). (sp)iPhone: فك تشفير الاهتزازات من لوحات المفاتيح القريبة باستخدام مقاييس التسارع في الهواتف المحمولة . وقائع المؤتمر الثامن عشر لجمعية ACM حول أمن الحاسوب والاتصالات. ACM. الصفحات 561-562 . doi : 10.1145/2046707.2046771 . 
  41. "مقياس التسارع في الآيفون قد يتجسس على ضغطات مفاتيح الكمبيوتر" . مجلة وايرد . ١٩ أكتوبر ٢٠١١. تم الاطلاع عليه بتاريخ ٢٥ أغسطس ٢٠١٤ .
  42. أوسو، إيمانويل؛ هان، جون؛ داس، سوفيك؛ بيريج، أدريان؛ تشانغ، جوي (2012). ملحق: استنتاج كلمة المرور باستخدام مقاييس التسارع على الهواتف الذكية . وقائع ورشة العمل الثالثة عشرة حول أنظمة وتطبيقات الحوسبة المتنقلة. ACM. doi : 10.1145/2162081.2162095 .
  43. أفيف، آدم ج.؛ ساب، بنيامين؛ بليز، مات؛ سميث، جوناثان م. (2012). "جدوى قنوات التسارع الجانبية في الهواتف الذكية". وقائع المؤتمر السنوي الثامن والعشرين لتطبيقات أمن الحاسوب - ACSAC '12 . وقائع المؤتمر السنوي الثامن والعشرين لتطبيقات أمن الحاسوب. ACM. ص 41. doi : 10.1145/2420950.2420957 . ISBN  9781450313124.
  44. كاي، ليانغ؛ تشين، هاو (2011). TouchLogger: استنتاج ضغطات المفاتيح على شاشة اللمس من حركة الهاتف الذكي (ملف PDF) . وقائع المؤتمر السادس لـ USENIX حول المواضيع الساخنة في مجال الأمن. USENIX . تاريخ الاسترجاع: 25 أغسطس 2014 .
  45. شو، تشي؛ باي، كون؛ تشو، سينكون (2012). TapLogger: استنتاج مدخلات المستخدم على شاشات اللمس في الهواتف الذكية باستخدام مستشعرات الحركة المدمجة . وقائع المؤتمر الخامس لجمعية ACM حول الأمن والخصوصية في الشبكات اللاسلكية والمتنقلة. ACM. الصفحات 113-124 . doi : 10.1145/2185448.2185465 . 
  46. ميلوزو، إميليانو؛ فارشافسكي، ألكسندر؛ بالاكريشنان، سهريد؛ تشودري، روميت روي (2012). بصمات اللمس: نقرات أصابعك تحمل بصمات . وقائع المؤتمر الدولي العاشر حول أنظمة وتطبيقات وخدمات الأجهزة المحمولة. ACM. الصفحات 323-336 . doi : 10.1145/2307636.2307666 . 
  47. سبريتزر، رافائيل (2014). سرقة بيانات رمز PIN: استغلال مستشعر الإضاءة المحيطة في الأجهزة المحمولة . وقائع ورشة عمل ACM الرابعة حول الأمن والخصوصية في الهواتف الذكية والأجهزة المحمولة. ACM. الصفحات 51-62. arXiv : 1405.3760 . doi : 10.1145 / 2666620.2666622 . 
  48. هاميري، باز (2019). "تسجيل ضغطات المفاتيح على الجسم" . مجلة هاكين9 لأمن تكنولوجيا المعلومات . 14 (7): 79-94 .
  49. يونغ، آدم؛ يونغ، موتي (1997). "سرقة كلمات المرور القابلة للإنكار: حول إمكانية التجسس الإلكتروني المراوغ". وقائع ندوة IEEE للأمن والخصوصية لعام 1997 (رقم التصنيف 97CB36097) . الصفحات 224-235 . doi : 10.1109/SECPRI.1997.601339 . ISBN  978-0-8186-7828-8. S2CID 14768587 . 
  50. يونغ، آدم؛ يونغ، موتي (1996). "علم الفيروسات المشفرة: التهديدات الأمنية القائمة على الابتزاز والتدابير المضادة". وقائع ندوة IEEE للأمن والخصوصية لعام 1996. الصفحات 129-140 . CiteSeerX 10.1.1.44.9122 . doi : 10.1109/SECPRI.1996.502676 . ISBN   978-0-8186-7417-4. S2CID 12179472 . 
  51. جون ليدن (2000-12-06). "محاكمة المافيا لاختبار أساليب التجسس لدى مكتب التحقيقات الفيدرالي: تسجيل ضغطات المفاتيح يُستخدم للتجسس على مشتبه به في المافيا باستخدام برنامج PGP" . ذا ريجستر . تاريخ الاسترجاع: 2009-04-19 .
  52. جون ليدن (16 أغسطس/آب 2002). "الروس يتهمون عميلاً في مكتب التحقيقات الفيدرالي بالقرصنة" . ذا ريجستر .
  53. أليكس ستيم (2015-10-28). "3 طرق لتعطيل برنامج تسجيل ضغطات المفاتيح المدمج في نظام التشغيل ويندوز 10" .
  54. "ما هو برنامج مكافحة تسجيل ضغطات المفاتيح؟" . 23 أغسطس 2018.
  55. كرويتزبورغ، راينر (29 يناير 2017). "العالم الغريب لبرامج تسجيل ضغطات المفاتيح - نظرة عامة، الجزء الأول" . التصوير الإلكتروني . 2017 (6): 139-148 . doi : 10.2352/ISSN.2470-1173.2017.6.MOBMU-313 .
  56. غورينغ، ستيوارت ب.؛ رابايوتي، جوزيف ر.؛ جونز، أنطونيا ج. (1 سبتمبر 2007). "تدابير مكافحة تسجيل ضغطات المفاتيح لتسجيل دخول آمن عبر الإنترنت: مثال على قانون العواقب غير المقصودة" . مجلة الحوسبة والأمن . 26 (6): 421-426 . doi : 10.1016/j.cose.2007.05.003 . ISSN 0167-4048 . 
  57. أوستن مودين (10 أكتوبر 2008). "الجريمة المنظمة تتلاعب بأجهزة تمرير البطاقات الأوروبية" . ذا ريجستر . تم الاطلاع عليه بتاريخ 18 أبريل 2009 .
  58. سكوت دان (10 سبتمبر 2009). "منع برامج تسجيل ضغطات المفاتيح من سرقة كلمات مرورك" . أسرار ويندوز . تم الاطلاع عليه بتاريخ 10 مايو 2014 .
  59. كريستوفر سيابارا (10 يونيو 2009). "مكافحة برامج تسجيل ضغطات المفاتيح" . Networkintercept.com. مؤرشف من الأصل بتاريخ 26 يونيو 2010.
  60. "التخفيف من بعض الثغرات الأمنية في ميزة التحكم في حساب المستخدم في نظام التشغيل Windows™" . skanthak.hier-im-netz.de . تم الاطلاع عليه بتاريخ 17 مايو 2026 .
  61. إليوت سياتل. "توقيع برامج التشغيل باستخدام التوقيعات الرقمية - برامج تشغيل ويندوز" . learn.microsoft.com . تم الاطلاع عليه بتاريخ 17 مايو 2026 .
  62. كورماك هيرلي وديني فلورنسيو (2006-02-06). "كيفية تسجيل الدخول من مقهى إنترنت دون القلق بشأن برامج تسجيل ضغطات المفاتيح" (ملف PDF) . أبحاث مايكروسوفت . تم الاطلاع عليه بتاريخ 23-09-2008 .

شعار ويكيميديا ​​كومنزالوسائط المتعلقة بتسجيل ضغطات المفاتيح على ويكيميديا ​​كومنز