Перейти к содержанию

Защита от несанкционированого скриншоттинга.


Рекомендуемые сообщения

Здравствуйте,

 

У меня есть ряд вопросов как по безопасности в общем так и по конкретному функционалу антивируса. Пользуюсь Kaspersky Crystal.

 

Я профессиональный игрок в онлайн покер.

 

При игре онлайн широко распространены различные покерные программы,которые тем или иным образом полезны для покеристов. Они разработаны такими же игроками в покер и являются полностью легальными.

 

Но дело в том,что в онлайн покере крутятся слишком большие деньги. И у меня возникает серьезное подозрение,что это легальное ПО может использоваться разработчиками для получения информации о картах игрока в реальном времени.

 

Чтобы вы более четко представляли себе мотивы этого приведу пару цифр. Годовая прибыль такого легального ПО от 50тыс до 1млн долларов. Прибыль же от мошеничества, если знать карты противника во время игры, превышает эти цифры на порядок.

 

Т.е. заниматься таким обманом могут и целые компании разрабатывающие легальное широко распространенное ПО и получающие весьма значительный доход.

 

Я думаю,им не составит труда загрузить простенький троян под видом очередного обновления. Он будет лишь делать скриншот экрана в нужное им время и отсылать на сервер. Т.е. никаких паролей он воровать не будет.

 

Итак вопросы:

1. Существуют ли способы проверки ПО на подобного рода "скрытый функционал".

2. Существует ли в KasperskyCrystal защита от несанкционированного скриншоттинга ? Если нет,то какой из программных продуктов такую функцию имеет.

3. Как вообще максимально обезопасить себя от воровства информации с моего экрана. С учетом того,что я не могу не пользоваться их ПО.

4. Насколько вообще это реально. У них пользователей порядка 100к. Я думаю это серьезная проблема,если им нужно скрыть какой то зловредный код.

Изменено пользователем marvelage
Ссылка на комментарий
Поделиться на другие сайты

Строгое предупреждение от модератора Mark D. Pearlstone
Внимательно читайте правила раздела! Евгений Касперский не помогает вылечиться от вирусов и не оказывает помощи по продуктам!
Ссылка на комментарий
Поделиться на другие сайты

Такую защиту уже давным-давно встроили. И называется она "Виртуальная клавиатура". То есть если вы запустите Виртуальную клавиатуру поверх вашей игры, то снять скриншоты с вашего экрана будет невозможно.

Изменено пользователем Sandynist
Ссылка на комментарий
Поделиться на другие сайты

При помощи контроля программ запретите этим программам снятие скрншотов рабочего стола.

Как вариант - запретить этим программам доступ в интернет. Тогда, даже если они и смогут сделать скриншот экрана, отправить его будет невозможно.

При игре онлайн широко распространены различные покерные программы,которые тем или иным образом полезны для покеристов. Они разработаны такими же игроками в покер и являются полностью легальными.
Что хоть они делают полезного? Я далёк от этой темы.
Ссылка на комментарий
Поделиться на другие сайты

.... если вы запустите Виртуальную клавиатуру поверх вашей игры, то снять скриншоты с вашего экрана будет невозможно.

А что это по-Вашему?

post-4364-1318751423_thumb.jpg

При помощи контроля программ запретите этим программам снятие скрншотов рабочего стола.

О каких программа речь? Для снятия скриншота никаких хитрых программ не надо, это делается бортовыми средствами Windows.

Изменено пользователем Rene-gad
Ссылка на комментарий
Поделиться на другие сайты

А что это по-Вашему?

post-4364-1318751423_thumb.jpg

 

О каких программа речь? Для снятия скриншота никаких хитрых программ не надо, это делается бортовыми средствами Windows.

 

 

Я прекрасно знаю как снять скриншот с включенной ВК. Запускаем виртуальную машину с установленным KIS и скриншотим сколько душе угодно. Но в любых других случаях должно защищать. Если не защищает - то обратитесь в техподдержку. У меня при включенной ВК снятие скриншотов с экрана невозможно.

 

Выдержка из справки:

Многие программы-шпионы обладают функциями снятия снимков экрана, которые автоматически передаются злоумышленнику для последующего анализа и извлечения персональных данных пользователя. Виртуальная клавиатура защищает вводимые персональные данные от перехвата посредством снятия снимков экрана.

post-860-1318752667_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Rene-gad, PrintScrn может снимать скриншоты с ВК. Остальные программы не могут.

О каких программа речь?

Речь о используемых топикстартером программах

При игре онлайн широко распространены различные покерные программы,которые тем или иным образом полезны для покеристов. Они разработаны такими же игроками в покер и являются полностью легальными.

Т.Е. использует пользователь некую programma.exe для помощи в своих покерных делах. Вот ей и запретить снятие скриншотов и всю сетевую активность до кучи.

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

Rene-gad, PrintScrn может снимать скриншоты с ВК.
Строго говоря этого достаточно, т.к. нельзя исключить создания небольшого кейлоггера, который будет с определёнными интервалами нажимать клавишу Print и трансферировать картину куда угодно :)

Т.е. быть 100% уверенным, что тебя при онлайн-игре не кинут, можно только в случае шахмат или шашек.

В карточные игры, тем более такие, как покер или блэк-джек, где 50% успеха - хорошая карта, а 50% - хороший poker face, лучше играть дома или в казино, но не в интернете ;)

@Sandynist

Какие виртуальные машины?

О каких программа речь? Для снятия скриншота никаких хитрых программ не надо, это делается бортовыми средствами Windows.

... т.е. Вы нажимаете клавишу PRINT, при этом скриншот экрана сохранён в кэше.

Ели Вы нажимаете Alt+Print - сохраняется только активное окно.

Изменено пользователем Rene-gad
Ссылка на комментарий
Поделиться на другие сайты

Т.е. заниматься таким обманом могут и целые компании разрабатывающие легальное широко распространенное ПО и получающие весьма значительный доход.

 

Я думаю,им не составит труда загрузить простенький троян под видом очередного обновления. Он будет лишь делать скриншот экрана в нужное им время и отсылать на сервер. Т.е. никаких паролей он воровать не будет.

Зачем программе делать скриншоты своего собственного окна?

Программа рисует Вам карты, и сама не знает какие карты рисует?

Ссылка на комментарий
Поделиться на другие сайты

Программы о которых идет речь в основном работают с базами данных и обработкой информации от них. Редко сама база данных находится на сервере,т.е. нужно непрерывное интернет соединение. Но,как минимум, каждой программе нужно интернет соединение для проверки лицензии при запуске. Т.е. просто отключить доступ в интернет не получится.

 

С другой стороны они не рискнут делать скриншот и слать на сервер внутри своей программы потому,что риск обнаружения одним из 100к пользователей слишком велик. Они вполне могут загрузить простенький троян под видом автоапдейта и запустить его отдельным процессом, так что никакой связи с их ПО найти будет нельзя. И как тогда я могу ему что-то запретить,если я даже не знаю, что он у меня есть?

 

Есть вот такой софт http://www.spyshelter.com/description.html. Они пишут что закрывают доступ к скриншоттингу. Так выходит,что все равно при желании можно обойти их защиту? Потому,что при работе этой программы я все равно могу сделать скриншот нажатием PrintScreen.

Ссылка на комментарий
Поделиться на другие сайты

С другой стороны они не рискнут делать скриншот и слать на сервер внутри своей программы потому,что риск обнаружения одним из 100к пользователей слишком велик.

Вот тут как раз риск будет мал. Что подозрительного в том, что программа работающая с сетью посылает в сеть какую-то там информацию?

 

Они вполне могут загрузить простенький троян под видом автоапдейта и запустить его отдельным процессом, так что никакой связи с их ПО найти будет нельзя. И как тогда я могу ему что-то запретить,если я даже не знаю, что он у меня есть?

А вот это как раз достаточно просто обнаруживается

 

Есть вот такой софт http://www.spyshelter.com/description.html. Они пишут что закрывают доступ к скриншоттингу. Так выходит,что все равно при желании можно обойти их защиту? Потому,что при работе этой программы я все равно могу сделать скриншот нажатием PrintScreen.

И кстати, ну почему весь свет клином сошелся на этих экранах?

Ссылка на комментарий
Поделиться на другие сайты

Вот тут как раз риск будет мал. Что подозрительного в том, что программа работающая с сетью посылает в сеть какую-то там информацию?

Кто-то да найдет как себя защитить. И как только хотя бы один пользователь узнает что этот софт пытался сделать скриншот,то им конец. Поэтому я и думаю,что они должны запустить второй процесс.

 

А вот это как раз достаточно просто обнаруживается

Можете поподробнее рассказать как?

Ссылка на комментарий
Поделиться на другие сайты

Можете поподробнее рассказать как?

Начиная от сетевого экрана, который есть в любой IS (левая программа должна послать куда-то наворованное), и заканчивая ХИПСом -(внедрнение кода в доверенные процессы, установка драйверов), что сетевым экраном не обнаруживается, но ловится HIPSами на раз.

Ссылка на комментарий
Поделиться на другие сайты

И кстати, ну почему весь свет клином сошелся на этих экранах?

 

Честно говоря с моей профанной точки зрения это единственный способ. Если по другому,то это было бы супер сложно. Особенно с учетом того,что разработчики софта покер комнаты сделали все возможное, чтобы спрятать от злоумышленников карты игрока.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • KL FC Bot
      От KL FC Bot
      Всего десяток лет назад на людей, заклеивающих веб-камеру пластырем, смотрели как минимум странно. Сегодня же некоторые производители ноутбуков продают устройства со встроенной шторкой — одним движением можно физически закрыть камеру. Это, конечно, полезно, но микрофон-то работать продолжает в любом случае, так что польза от такого приспособления сомнительна. А есть ли вообще смысл закрывать веб-камеру в 2024 году — или это пережиток прошлого?
      Шпионы, шпионы повсюду
      Слышали когда-нибудь про шпионское ПО? Так мы называем трояны, предназначенные для слежки. Многие представители этого семейства умеют в том числе подсматривать за своими жертвами и подслушивать их через веб-камеру и микрофон — это было актуально десять лет назад, это же актуально и сейчас. Только в те времена вредоносное ПО умело, например, только делать скриншоты с веб-камеры, а сегодня вдобавок к этому может и пароли красть из буфера обмена, и перехватывать клавиатурные нажатия, и удаленно управлять вашим устройством, и пытаться изощренно скрыться от защитных решений (в нашем случае — безуспешно). Один из примеров — недавно обнаруженный нашими экспертами троян SambaSpy.
      Что касается подсматривания, то мотивы у злоумышленников сейчас могут быть самыми разными: кому-то интересно подглядывать за девушками, другие организуют настоящую коммерческую слежку за топ-менеджером компании, а третьи добавляют в свое вредоносное ПО такую функциональность «на всякий случай» — вдруг что-нибудь интересное получится подсмотреть.
      Вариантов, как именно может быть организована слежка, — масса, и о них мы рассказывали не один раз. А вот как защищаться? Способов защиты существует достаточно много, однако всех их можно разделить на две группы: физическую и программную. И закрывать веб-камеру, отключать микрофон и проверять разрешения, выданные всем свежеустановленным приложениям, — это по-прежнему обязанность всех владельцев устройств без надежной защиты.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Следить за вами теперь могут не только спецслужбы или миллионеры, нанявшие частных детективов. Слежка так проста и дешева, что ей пользуются и ревнивые супруги, и автомобильные угонщики, и даже избыточно подозрительные работодатели. Им не нужно выглядывать из-за угла, прятаться в магазинах и даже приближаться к жертве. Для слежки прекрасно подойдут смартфон и один из маячков-трекеров, работающих по Bluetooth, — например, Apple AirTag, Samsung Smart Tag или Chipolo. Согласно одному из исков к Apple, этот способ шпионажа используется в самых разных преступлениях — от слежки за бывшими до подготовки убийств.
      К счастью для всех нас, защита существует! В рамках кампании «Лаборатории Касперского» по противодействию сталкингу мы расскажем, как за вами могут следить и что с этим делать.
      Слежка онлайн и офлайн
      Слежку за жертвой обычно реализуют одним из двух способов.
      Способ первый, чисто программный. На смартфон жертвы устанавливается коммерческое приложение для слежки — мы называем эту категорию stalkerware или spouseware. Часто такие приложения рекламируются как «приложения родительского контроля», но от легитимного родительского контроля они отличаются скрытностью — после установки деятельность приложения никак не анонсируется. Чаще всего приложение вообще незаметно на устройстве, но иногда оно маскируется подо что-то невинное, будь то мессенджер, игра или приложение-фотоальбом. Сталкерские приложения регулярно передают на сервер геолокацию жертвы, способны отправлять атакующему переписки со смартфона и другую конфиденциальную информацию, включать звукозапись с микрофона.
      Главным недостатком stalkerware для атакующего является усложненная установка — для нее нужно заполучить разблокированный смартфон жертвы на некоторое время. Поэтому во многих случаях, особенно когда сталкингом занимается бывший партнер или автоугонщик, в ход идет второй способ.
      Способ второй, с беспроводным маячком. Жертве подкидывают следящее устройство. В машине его могут засунуть в любое малозаметное место — например, за номерной знак — а человеку трекер подкладывают в сумку или другие личные вещи.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      С киберпреступниками рано или поздно сталкиваются практически все — от детей до пенсионеров. И если вы все время откладывали на потом свою кибербезопасность, потому что эта тема кажется вам слишком сложной, то держите пять очень простых советов, которые легко понять и просто выполнять. Но каждый из них сильно улучшит вашу защиту от самых распространенных киберугроз. Мы подготовили этот пост в рамках информационной кампании Интерпола #ThinkTwice, призванной улучшить осведомленность об основных методах кибермошенничества и простых, но надежных способах противодействовать им.
      Автоматизируйте пароли
      Пароли к каждому сайту и приложению должны быть длинными (минимум 12 символов) и никогда не должны повторяться. Придумывать и запоминать столько паролей не может никто, поэтому храните, создавайте и вводите их при помощи менеджера паролей. Вам придется придумать и запомнить только один (длинный!) мастер-пароль к нему, а все остальное — от создания до заполнения паролей — будет происходить автоматически.
      Важные нюансы: менеджер паролей нужно установить на все свои устройства, чтобы вводить пароли с удобством повсюду. Данные будут синхронизироваться между всеми вашими устройствами, и, сохранив пароль в смартфоне, вы сможете автоматически подставить его в поле ввода на компьютере, и наоборот. Кстати, в менеджере паролей можно хранить в зашифрованном виде не только пароли, но и пин-коды, данные кредитных карт, адреса, заметки и даже сканы документов.
      Уровень PRO: для максимальной безопасности отключите вход в парольный менеджер по биометрии — так вам придется каждый раз вводить мастер-пароль, зато никто не сможет получить доступ ко всем вашим данным, не зная мастер-пароля (на стикере его писать не надо).
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Один из самых неприятных трендов последних лет — это рост количества кибератак на образовательные учреждения. К примеру, в США школьное образование стало одной из наиболее атакуемых сфер. По данным британского Управления уполномоченного по информации (ICO), количество атак на школы с 2022 по 2023 год выросло на 55%. Аналогичную картину можно наблюдать и в других регионах. В России, к счастью, сфера образования не столь часто подвергается атакам злоумышленников, тем не менее школы также уязвимы для киберугроз. Попробуем разобраться, почему так происходит и как школам правильно защищать свои компьютеры.
      Причины уязвимости школ
      Рост количества кибератак на образовательные учреждения обусловлен рядом факторов.
      Зависимость от технологий. Образовательные учреждения быстро цифровизируются и, как следствие, все больше зависят от ИТ-инфраструктуры — как непосредственно в учебном процессе, так и в административной работе. А устоявшихся ИБ-практик в них, чаще всего, нет. Ценные данные. Школы хранят немало конфиденциальной информации, включая данные о студентах, преподавателях и финансах, утечка которых может иметь серьезнейшие последствия. Дефицит ресурсов. В образовательных учреждениях наблюдается серьезная нехватка бюджетов, а также квалифицированных ИТ-специалистов — и в особенности в сфере информационной безопасности. Низкая осведомленность пользователей. Изрядная часть пользователей компьютеров в школах — ученики, имеющие невысокий уровень знаний о кибербезопасности, что делает их более уязвимыми для фишинговых атак, заражения вредоносными программами и других киберугроз. Да и преподаватели зачастую разбираются в вопросе ИБ ненамного лучше. Если из-за атаки вымогателей временно закроется сеть магазинов, это, конечно же, неприятно, но в основном для самой организации, — покупатели, как правило, легко могут найти ей замену. Если же из-за кибератаки перестает работать школа, последствия намного серьезнее: учащиеся теряют доступ к образованию, из-за чего страдает их успеваемость, а родители сталкиваются с проблемами организации ухода за детьми.
       
      View the full article
×
×
  • Создать...