Il n'y a pas de nouvelles que les utilisateurs ont besoin macos également une protection contre le code malveillant. Les bonnes nouvelles sont que les utilisateurs Mac OS disposent désormais d'un nouvel outil conçu pour les aider à identifier keyloggers génériques qui peuvent être affligent leurs systèmes. L'outil est appelé ReiKey, et a été mis au point par le chercheur en sécurité acclamé Patrick Wardle.
ReiKey Présentation technique: Qu'est-ce que l'outil Do pour les utilisateurs macos?
Si, qu'est-ce ReiKey faire? Les analyses des outils et des moniteurs pour le logiciel qui installe l'événement du clavier que l'on appelle les robinets pour intercepter les frappes. Les logiciels malveillants et d'autres applications peuvent installer le clavier persistant “robinets d'événements” pour intercepter les frappes de l'utilisateur. C'est là ReiKey vient, comme il peut scanner, détecter, et surveiller ces robinets d'événements.
En général, keyloggers macos comptent sur CoreGraphics robinets même pour capturer les frappes. Quoi ReiKey t est la détection et alertant l'utilisateur chaque fois qu'un nouveau robinet est ajouté au système, Wardle explique. Il convient également de noter que les applications légitimes, programmes bénins et les composants du système peuvent installer des robinets d'événements sur le système, tel que Siri. Cependant, ce comportement est normal.
La version la plus récente de l'outil, v1.1, est déjà capable d'alertes sur les programmes muting bénignes d'Apple. La fonction est activée par défaut, et cela a conduit à un taux de faux positifs.
ReiKey Détecte seulement keyloggers CoreGraphics Taps événement Utilisant
ReiKey a une « protection permanente » contre keyloggers, mais offre également une sur-demans scan. Les deux sont possibles en raison du système de notification au niveau du système d'exploitation connu sous le nom com.apple.coregraphics.eventTapAdded. Ce système est responsable de la livraison des messages en cas d'un nouvel onglet événement est ajouté.
ReiKey ne fonctionne que contre les enregistreurs de frappe qui installent les robinets d'événements CoreGraphics, ce qui signifie que seulement en utilisant les logiciels malveillants seront ceux détectés. Cela peut être la méthode la plus couramment utilisée par Mac OS keyloggers mais il y a d'autres techniques aussi bien.