Det er ingen nyhed, at MacOS-brugere også brug for beskyttelse mod skadelig kode. Den gode nyhed er, at MacOS brugere har nu et nyt værktøj designet til at hjælpe dem med at identificere generiske keyloggers, der kan plager deres systemer. Værktøjet hedder ReiKey, og er blevet udviklet af den anerkendte sikkerhedsekspert Patrick Wardle.
ReiKey Teknisk oversigt: Hvad betyder det værktøj Do til MacOS Brugere?
Så, hvad betyder ReiKey gøre? Værktøjet scanner og skærme for software, der installerer det såkaldte tastatur begivenhed haner at opfange tastetryk. Malware og andre applikationer kan installere vedvarende tastatur “event vandhaner” at opfange brugerens tastetryk. Det er her ReiKey kommer i, da det kan scanne, opdage, og overvåge for sådanne event haner.
Generelt, MacOS keyloggers stole på CoreGraphics selv vandhaner at fange tastetryk. Hvad ReiKey gør, er at detektere og advare brugeren, når en ny hane sættes til systemet, Wardle forklarer. Det skal også bemærkes, at legitime apps, godartede programmer og systemkomponenter kan installere event vandhaner på systemet, såsom Siri. Men, dette er normal adfærd.
Den seneste version af værktøjet, v1.1, er allerede i stand til muting advarsler om godartede programmer fra Apple. Funktionen er aktiveret som standard, og dette har ført til en lavere falske positiver.
ReiKey Registrerer Kun keyloggers Bruger CoreGraphics event Taps
ReiKey har en ”always-on beskyttelse” mod keyloggers, men tilbyder også en on-demans scanner. Begge er muligt på grund af anmeldelsessystem OS-niveau er kendt som com.apple.coregraphics.eventTapAdded. Dette system er ansvarlig for levering af meddelelser i tilfælde af en ny fane begivenhed tilføjes.
ReiKey virker kun mod keyloggers, der installerer de CoreGraphics event vandhaner, hvilket betyder, at kun malware udnytte dem vil blive opdaget. Dette kan være den mest almindelige metode for MacOS keyloggers men der er andre teknikker, samt.