Кіріспе

Пернетақтадағы басылған пернелерді тіркеу әрекеті – пернетақта пайдаланушысы өз әрекеттері бақыланатынан хабарсыз, көбінесе жасырын түрде пернетақтадағы басылған пернелерді жазу (тіркеу) әрекеті. Алынған деректерді тіркеу бағдарламасын қолданушы адам қайта алады. Пернелерді тіркеу құрылғысы бағдарламалық немесе аппараттық түрде болуы мүмкін. Бағдарламалардың өзі заңды, олардың көпшілігі жұмыс берушілерге өздерінің компьютерлерін пайдалануды қадағалауға мүмкіндік беру үшін жасалған. Алайда, перне тіркегіштер көбінесе құпия сөздер мен басқа да құпия ақпаратты ұрлау үшін қолданылады. Пернелерді тіркеу балалардың мектепте немесе үйдегі қызметін бақылауға, сондай-ақ құқық қорғау органдарының зиянды қолдануды тергеуге пайдалануы мүмкін. Перне тіркеуді перне басу динамикасын немесе адам мен компьютердің өзара әрекеттесуін зерттеу үшін де қолдануға болады. Перне тіркеудің көптеген әдістері бар, аппараттық және бағдарламалық негіздегі тәсілдерден бастап акустикалық криптоанализге дейін.

Тарих

1970 жылдардың ортасында Кеңес Одағы жазу машиналарын бақылауға арналған аппараттық кілтті тіркеу құрылғысын жасады және пайдалануға енгізді. "Селектрик қатесі" деп аталған бұл құрылғы IBM Selectric жазу машиналарының баспа басының қозғалысын өлшеді, баспа басының айналуы мен қозғалысынан туындаған аймақтық магнит өрісіне жасалған әсерлер арқылы. Алғашқы кілтті тіркеу бағдарламасын Перри Киволовиц жазды және 1983 жылдың 17 қарашасында Usenet жаңалық тобы net.unix-wizard және net.sources-ке жариялады. Бұл жариялым Unix жүйелерінде /dev/kmem-ге қол жеткізуді шектеуге түрткі болды. Пайдаланушы режиміндегі бағдарлама Unix ядросында құрастырылған символдар тізімін (клиенттерді) анықтап, оларды шығару арқылы жұмыс істеді. 1970 жылдары тыңшылар Мәскеудегі АҚШ елшілігі мен консулдықтарына кілтті тіркеу құрылғыларын орнатты. Олар Selectric II және Selectric III электрлік жазу машиналарына осы құрылғыларды орнатты. Кеңес елшіліктері құпия ақпаратты жазу үшін электрлік емес, қолмен жазатын машиналарды пайдаланды, себебі олар мұндай құрылғыларға қарсы тұра алады.

Қатысушы белгілері

Бағдарламалық кілт жазулар пайдаланушы туралы ақпаратты тек пернетақтаның басылған кілттеріне сүйенбей жинау мүмкіндіктерімен толықтырылуы мүмкін. Осындай мүмкіндіктердің кейбіреулері:

Құрылғыға көшірілген кез келген мәліметті жазу. Экранды жазу. Экранның суреттері графикалық ақпаратты түсіру үшін жасалады. Экранды жазу мүмкіндігі бар бағдарламалар бүкіл экранның, бір ғана бағдарламаның немесе тіпті тышқан курсорының маңындағы экран суретін түсіруі мүмкін. Олар мұндай скриншоттарды белгілі бір уақыт аралығында немесе пайдаланушының әрекетіне жауап ретінде (мысалы, тышқанды басып алғанда) түсіруі мүмкін. Экранды жазу экрандағы пернетақтамен енгізілген деректерді жазу үшін қолданылуы мүмкін. Бағдарламалық түрде басқару элементтеріндегі мәтінді түсіру. Microsoft Windows API бағдарламаларға кейбір басқару элементтеріндегі мәтіндік 'мәнін' сұрауға мүмкіндік береді. Бұл кейбір парольдер, тіпті олар пароль маскасының артында (әдетте жұлдызшалар) жасырылған болса да, жазылуы мүмкін дегенді білдіреді. Ашылған әрбір бағдарламаның/папканың/терезенің жазбасы, сондай-ақ барлық веб-сайттардың скриншоттары. Іздеу жүйелеріне жіберілген сұраныстар, жылдам хабар алмасу әңгімелері, FTP жүктемелері және басқа да интернет-негізгі әрекеттер (пайдаланылған трафик көлемі қоса алғанда) жазылады.

Жабдыққа негізделген кілттерді тіркеу құрылғылары

Аппараттық негіздегі кілтжазулар компьютерлік жүйеде аппараттық деңгейде жұмыс істейтіндіктен, ешқандай бағдарламалық жасақтаманың орнатылуына тәуелді емес. Firmware негіздегі: Пернетақта оқиғаларын басқаратын BIOS деңгейіндегі firmware осы оқиғаларды өңделген кезде тіркеу үшін өзгертілуі мүмкін. Машинаға физикалық және/немесе түбірлік деңгейде қолжетімділік қажет, ал BIOS-қа жүктелетін бағдарламалық жасақтама оны іске қосатын нақты аппараттық құралдар үшін жасалуы керек. Пернетақта аппараттық құралдары: Аппараттық кілтжазулар компьютерлік пернетақта мен компьютердің арасында орналасқан аппараттық тізбектерді пайдалана отырып, пернетақтаның басылуын тіркеуге қолданылады, әдетте пернетақта кабеліне тікелей қосылады. USB қосылымы негізіндегі аппараттық кілтжазулар, сондай-ақ ноутбуктерге арналған түрлері де бар (Mini PCI картасы ноутбуктің кеңейту ұясына қосылады). Көрінбейтін нұсқаулар стандартты пернетақталарға орнатылуы мүмкін, сыртқы кабельде ешқандай құрылғы көрінбейді. Екі түр де барлық пернетақта белсенділігін ішкі жадына сақтайды, оған кейіннен, мысалы, құпия пернетақта тізбегін енгізу арқылы қол жеткізуге болады. Аппараттық кілтжазулар мақсатты пайдаланушының компьютеріне ешқандай бағдарламалық жасақтаманы орнатуды қажет етпейді, сондықтан компьютердің жұмысына кедергі келтірмейді және оны іске қосатын бағдарламалық жасақтамамен анықталуы аз. Дегенмен, оның физикалық орналасуы анықталуы мүмкін, мысалы, егер ол компьютер мен пернетақта арасындағы сыртқы құрылғы ретінде корпусқа сырттан орнатылса. Кейбір осы нұсқауларды сымсыз байланыс стандартын пайдалану арқылы қашықтан басқаруға және бақылауға болады. Сымсыз пернетақта мен тышқанды ұстау: Бұл пассивті ұстағыштар сымсыз пернетақта мен оның қабылдағышынан берілетін деректердің пакеттерін жинайды. Екі құрылғы арасындағы сымсыз байланысты қорғау үшін шифрлау қолданылуы мүмкін болғандықтан, берілімдерді оқуға болатын жағдайда, оны алдын ала бұзу қажет болуы мүмкін. Кейде бұл шабуылшыға құрбанның компьютеріне кез келген командаларды енгізуге мүмкіндік береді. Пернетақта қаптамалары: Қылмыскерлер банкоматтардағы пернетақта қаптамаларын пайдаланып, адамдардың PIN-кодтарын ұстайды. Әрбір перне басылған кезде банкоматтың пернетақтасы, сондай-ақ оның үстіне орналасқан қылмыскердің пернетақтасы тіркеледі. Бұл құрылғы банктің клиенттері оның бар екенін білмеуі үшін машинаның біріккен бөлігіне ұқсайды. Акустикалық кілтжазулар: Акустикалық криптоанализ компьютерде теру кезінде туындаған дыбысты бақылау үшін қолданылуы мүмкін. Пернетақтаның әрбір пернесі басылғанда, ерекше дыбыстық белгі береді. Содан кейін статистикалық әдістер арқылы, мысалы, жиілік талдауы арқылы, қай пернетақта пернесіне қай перне сәйкес келетінін анықтауға болады. Осы талдауда дыбыстарды әріптерге сәйкестендіру үшін ұқсас акустикалық пернетақтаның қайталану жиілігі, әртүрлі пернетақтаның соғулары арасындағы уақыт және басқа да контексттік ақпарат, мысалы пайдаланушының жазуы мүмкін тіл пайдаланылады. Үлкен үлгі алу үшін ұзақ жазба (1000 немесе одан да көп перне басылуы) қажет. Электромагниттік сәулелену: Сымдық пернетақтаның электромагниттік сәулеленуін физикалық түрде сымсыз түрде ұстауға болады. 2009 жылы швейцариялық зерттеушілер жартылай эхоактивті камерада 11 түрлі USB, PS/2 және ноутбук пернетақталарын сынап көрді және олардың барлығы осал екенін анықтады, ең алдымен өндіріс кезінде қорғауды қосудың тым қымбаттылығынан. Зерттеушілер кең жолақты қабылдағышты пайдаланып, пернетақтадан таралатын сәулелердің нақты жиілігін таңдады. Оптикалық бақылау: Оптикалық бақылау, классикалық мағынада кілтжазушы болмаса да, парольдер мен PIN-кодтарды ұстауға арналған тәсіл. Стратегиялық түрде орналасқан камера, мысалы банкоматтың жасырын камерасы, қылмыскерге PIN-кодты немесе парольді енгізуді бақылауға мүмкіндік береді. Физикалық дәлелдер: Тек қауіпсіздік кодын енгізу үшін пайдаланылатын пернетақтада нақты пайдаланылатын пернелерде көптеген саусақ іздерінің іздері болуы мүмкін. Егер төрт таңбалы парольдің төрт таңбасы белгілі болса, онда 10 000 мүмкіндік 24 мүмкіндікке дейін азаяды (104 - 4! [4-тің факториалы]). Кейін оларды жеке жағдайларда қолмен "күшпен бұзу шабуылы" үшін пайдалануға болады. Смартфон сенсорлары: Зерттеушілер смартфонның акселерометрін ғана пайдаланып, жақын маңдағы компьютердің пернетақтасының пернелерін ұстауға болады. Шабуыл смартфонды бір үстелдегі пернетақтаның жанына қою арқылы жүзеге асырылады. Смартфонның акселерометрі пернетақтада теруден туындаған дірілді анықтай алады, содан кейін бұл шикі акселерометр сигналын 80 пайызға дейін дәлдікпен оқылатын сөйлемдерге аударады. Бұл техника жеке пернелер емес, пернелер жұбын анықтау арқылы ықтималдық арқылы жұмыс істейді. Ол "пернетақта оқиғаларын" жұптарда модельдейді, содан кейін басылған пернелер жұбы пернетақтаның сол жағында ма, оң жағында ма және QWERTY пернетақтасында біріне-бірі жақын ма, әлде алыс ма екенін анықтайды. Бұл анықталғаннан кейін нәтижелер алдын ала жүктелген сөздікпен салыстырылады, онда әрбір сөз осылай бөлінген. Ұқсас техникалар сенсорлық пернетақталардағы пернелерді ұстау үшін де тиімді екені көрсетілген, кейбір жағдайларда гироскоппен немесе қоршаған ортаның жарық сенсорымен бірге қолданылады. Дене кілтжазулары: Дене кілтжазулары дене қозғалыстарын қадағалап, талдау арқылы қай пернелер басылғанын анықтайды. Шабуылшы қадағаланатын пернетақтаның пернелер орналасуымен таныс болуы керек, дене қозғалыстарын пернелердің орнымен байланыстыру үшін. Қолданушы интерфейсінің естілетін сигналдарын қадағалау (мысалы, құрылғы пайдаланушыға перне басылғанын хабарлайтын дыбыс) дене кілтжазу алгоритмдерінің күрделілігін азайтуы мүмкін, өйткені ол перне басылған сәтті белгілейді.

Жарылу

Кіллоггерлікке арналған қарапайым бағдарламалық қамтама жасау өте оңай болуы мүмкін, және кез келген қастандық компьютерлік бағдарлама сияқты, трояндық ат немесе вирустың бір бөлігі ретінде таратылуы мүмкін. Бірақ, шабуылшы үшін жасырын түрде перне соғуды тіркеу құрылғысын орнату және ұсталмай, тіркелген деректерді жүктеу оңай емес. Шабуылшы қолмен хост-машинаға қосылып, тіркелген перне соғуларды жүктеуге тырысса, оның із жазу қаупі бар. Перне соғу деректерін белгілі бір электрондық пошта мекенжайына немесе IP-адреске жіберуге арналған троян шабуылшыны ашуы мүмкін.

Троялық

Адам Янг пен Моти Юнг зерттеушілері перне соғуды тіркеудің бірнеше әдістерін талқылады. Олар, кілт тіркегіш трояны вирустың немесе құрттың көмегімен орнатылатын парольді ұрлауға бағытталған шабуылды ұсынды. Вирусты немесе құртты ұсталған шабуылшы өзін құрбандық деп мәлімдеуге мүмкіндігі бар. Криптотроян ұрланған логин/пароль жұптарын троян авторының ашық кілтін пайдаланып асимметриялық түрде шифрлайды және нәтижесінде алынған шифрмәтінді жасырын түрде таратады. Олар шифрмәтінді стеганографиялық түрде кодтауға және Usenet сияқты ашық хабарландыру тақтасына жариялауға болатынын атап өтті.

Полицияның пайдалануы

2000 жылы ФБР FlashCrest iSpy бағдарламасын пайдаланып, мафия басшысы Никодемо Скарфоның ұлы Никодемо Скарфоның PGP құпия сөзін алды. Сондай-ақ 2000 жылы ФБР екі күдікті ресейлік киберқылмыскерді күрделі алдау арқылы АҚШ-қа шақырып әкелді және олардың пайдаланушы есімдері мен парольдерін Ресейдегі компьютерлеріне кіру үшін қолданған құрылғыға жасырын орнатылған тіркегіш арқылы ұстады. ФБР кейін бұл деректерді пайдаланып күдіктілердің Ресейдегі компьютерлеріне кіріп, оларды сотқа беру үшін қажетті дәлелдерді жинады.

Қарсы шаралар

Кері шаралардың тиімділігі әртүрлі, себебі кілтті жазушылар деректерді ұстау үшін әр түрлі тәсілдерді қолданады және кері шара нақты деректерді ұстау тәсіліне қарсы тиімді болуы керек. Microsoft-тың Windows 10 жүйесінде кілтті жазуын тоқтату үшін, белгілі бір құпиялылық параметрлерін өзгерту мүмкін. Аппараттық кілтті жазушыларға қарсы экрандық пернетақта тиімді болады; көруге мүмкіндік беру кейбір, бірақ барлық экранға жазатын құрылғыларды жеңеді. Тек ілмек негізінде жұмыс істейтін кілтті жазушыларды тоқтатуға қабілетті антишпиондық бағдарлама ядролық негізде жұмыс істейтін кілтті жазушыларға қарсы тиімді болмайды. Кіллоггер бағдарламасын жасаушылар оған қарсы тиімді болып танылған кері шараларға бейімделу үшін бағдарлама кодын жаңарта алады.

Кілттерге қарсы құрылғылар

Анти-кейлоггер – компьютердегі кіллоггерлерді анықтауға арналған, нақты соны үшін жасалған бағдарламалық құрал. Ол әдетте компьютердегі барлық файлдарды кіллоггерлердің дерекқорымен салыстырып, жасырын кіллоггердің болуын көрсететін ұқсастықтарды іздейді. Анти-кейлоггерлер кіллоггерлерді анықтау үшін арнайы жасалғандықтан, олар дәстүрлі антивирустық бағдарламалардан тиімдірек болуы мүмкін; кейбір антивирустар кіллоггерлерді қауіпті бағдарлама деп санамайды, себебі кейбір жағдайларда кіллоггерді қолданылуы заңды бағдарлама деп есептеуге болады.

Тірі CD/USB

Компьютерді Live CD немесе жазудан қорғалған Live USB арқылы қайта іске қосу, егер CD зиянды бағдарламалардан таза болса және оның ішіндегі операциялық жүйе қауіпсіз және толық жаңартылған болса, бағдарламалық кілт тіркегіштерге қарсы шара болып табылады. Операциялық жүйе жаңартылмаған болса, компьютерді іске қосылысымен бірге зарарлануы мүмкін. Басқа операциялық жүйені іске қосу аппараттық немесе BIOS негізіндегі кілт тіркегіштің жұмысына әсер етпейді.

Шпиондық бағдарламаларға қарсы / Вирусқа қарсы бағдарламалар

Көптеген шпиондық бағдарламаларға қарсы қолданбалар кейбір бағдарламалық қамтамасыз етудегі кілт тіркегіштерді анықтап, карантинге қоюға, өшіруге немесе алып тастауға болады. Дегенмен, көптеген кілт тіркегіш бағдарламалары кейбір жағдайларда заңды бағдарламалық жасақтама болып табылатындықтан, шпиондық бағдарламаларға қарсы қолданбалар көбінесе кілт тіркегіш бағдарламаларын шпиондық бағдарлама немесе вирус деп белгілемейді. Бұл қолданбалар орындалатын кодтағы үлгілерге, эвристикаға және кілт тіркегіш мінез-құлқына (мысалы, ілгектерді және белгілі бір API-лерді пайдалану) негізделген бағдарламалық кілт тіркегіштерді анықтай алады. Бағдарламалық шпиондық бағдарламаларға қарсы ешбір қолданба барлық кілт тіркегіштерге қарсы 100% тиімді бола алмайды. Бағдарламалық шпиондық бағдарламаларға қарсы бағдарламалық қамтамасыз ету бағдарламалық емес кілт тіркегіштерді жеңе алмайды (мысалы, пернетақтаға қосылған аппараттық кілт тіркегіштер әрқашан бағдарламалық шпиондық бағдарламаларға қарсы қолданбадан бұрын перне сарқылымдарын қабылдайды). Шпиондық бағдарламаға қарсы қолданба қолданатын нақты техника бағдарламалық кілт тіркегіштерге қарсы оның тиімділігіне әсер етеді. Жалпы ереже бойынша, жоғары өкілеттіктерге ие шпиондық бағдарламаларға қарсы қолданбалар төмен өкілеттіктерге ие кілт тіркегіштерді жеңеді. Мысалы, ілгекке негізделген шпиондық бағдарламаға қарсы қолданба ядроға негізделген кілт тіркегішті жеңе алмайды (кілт тіркегіш кілт сарқылымдарын анти-шпиондық қолданбадан бұрын қабылдайды), бірақ ол ілгек пен API-ге негізделген кілт тіркегіштерді жеңе алады.

Желілік мониторлар

Желілік мониторлар (олар кері өрт қабырғалары деп те аталады) қолданба желілік қосылым жасауға тырысқанда пайдаланушыны ескертуге мүмкіндік береді. Бұл пайдаланушыға кілт пернетақтасының енгізілген мәліметтерді сыртқа жіберуіне жол бермеуге мүмкіндік береді.

Автоматты нысан толтыру бағдарламалары

Автоматты түрде форма толтыру бағдарламалары пайдаланушының жеке деректерін және құпия сөздерін пернетақта арқылы енгізу қажеттілігін жойып, кейлоггерлердің жұмысын тоқтатуға көмектеседі. Форма толтырушылар негізінен веб-браузерлер үшін жасалған, олар арқылы төлем беттерін толтыру және пайдаланушыларды олардың шоттарына кіруге болады. Пайдаланушының шот және кредиттік карта туралы ақпараты бағдарламаға енгізілгеннен кейін, ол пернетақта мен буфер алмастыруды пайдаланбастан автоматты түрде формаларға енгізіледі, осылайша жеке деректердің тіркелу мүмкіндігі төмендейді. Дегенмен, құрылмага физикалық қол жеткізе алатын адам операциялық жүйенің басқа бөліктерінде немесе желідегі деректерді ұстап алатын бағдарламаны орната алады. (Транспорттық қабаттың қауіпсіздігі (TLS) желідегі деректерді ұстап алу қаупін азайтады, осыған желілік снайперлер мен прокси құралдары қолданылады.)

Бір рет қолданылатын парольдер (OTP)

Бір реттік парольдерді пайдалану кілт пернесі арқылы шабуылшыға тіркелгіге кіру деректері белгілі болған жағдайда рұқсатсыз кірудің алдын алуға көмектеседі, себебі әрбір пароль қолданылғаннан кейін дереу жарамсыз болады. Бұл шешім, әсіресе қоғамдық компьютерді пайдаланатын адамдар үшін пайдалы болуы мүмкін. Дегенмен, егер шабуылшы мұндай компьютерді қашықтан басқара алса, ол құрбанның кіру деректерін енгізуін күтіп, сессиясы белсенді кезінде оның атынан рұқсатсыз операциялар жасай алады. Кіру кодтарын кілт пернесі арқылы ұрлаудан қорғаудың тағы бір әдеттегі жолы – пайдаланушылардан олардың аутентификациялық кодынан кездейсоқ таңдалған бірнеше әріптерді енгізуді сұрау. Мысалы, олардан 2-ші, 5-ші және 8-ші әріптерді енгізу талап етілуі мүмкін. Егер біреу пайдаланушыны бақылап тұрса немесе кілт пернесін қолданса да, олар кодтың орнын білмей, тек бірнеше әріпті ғана ала алады.

Қауіпсіздік белгілері

Ақылды карталарды немесе басқа қауіпсіздік токендерін пайдалану, сәтті кілтті тіркеу шабуылы болған жағдайда, қайта ойнату шабуылдарына қарсы қауіпсіздікті арттыруы мүмкін, себебі қорғалған ақпаратқа қол жеткізу үшін (аппараттық) қауіпсіздік токенімен қатар тиісті пароль немесе құпия сөз фразасы да қажет болады. Бір компьютерде қолданылған пернетақтаның басуларын, тышқанның қимылдарын, дисплейді, буферді және т.б. білу, кейіннен шабуыл жасаушыға қорғалған ресурсты қол жеткізуге көмектеспейді. Кейбір қауіпсіздік токендері аппараттық қолдауға ие бір реттік пароль жүйесі ретінде жұмыс істейді, ал басқалары криптографиялық шақыру-жауап аутентификациясын іске асырады, бұл бір реттік парольдерге ұқсас тұжырымдамалық қауіпсіздікті жақсарта алады. Ақылды карта оқырмандары және PIN-код енгізуге арналған олардың кілт-қапшалары, шабуыл жасаушы пайдаланушының PIN-кодын жазатын құрылғыға карта оқырманын/PIN-код енгізу аппараттарын ауыстыратын, «жеткізу тізбегі» арқылы пернетақта басуларын тіркеуге осал болуы мүмкін.

Экрандағы пернетақталар

Экрандық пернетақталардың көпшілігі (мысалы, Windows XP-мен бірге келетін экрандық пернетақта) мәтін енгізу үшін сыртқы бағдарламаға стандартты пернетақта оқиғаларын жібереді. Бағдарламалық кілтті тіркегіштер бір бағдарламадан екінші бағдарламаға жіберілген осы енгізілген таңбаларды тіркеуге болады.

Пернелер шерту бағдарламалық жасақтамасы

Перне соғу кедергісін тудыратын бағдарламалық жасақтама да бар. Бұл бағдарламалар кілтті тіркеу құралдарын (кейлоггерлерді) кездейсоқ пернелер енгізу арқылы жаңылыстыруға тырысады, бірақ бұл кілтті тіркеу құралы қажетінен артық ақпаратты жазады. Шабуылшының міндеті – қызығушылық тудыратын пернелерді іріктеу болып табылады. Бұл механизмнің қауіпсіздігі, әсіресе криптоталдауға төзімділігі қаншалықты екені белгісіз.

Сөйлеуді тану

Экрандық пернетақталарға ұқсас, дауысты мәтінге түрлендіру бағдарламалық жасақтамасын да кілт пернетақталарға қарсы қолдануға болады, себебі мұнда теру немесе тышқанмен қозғалыс болмайды. Дауысты тану бағдарламалық жасақтамасын пайдаланудың ең осал тұсы – пайдаланушының сөйлеуі өңделгеннен кейін танылған мәтінді бағдарламалық жасақтаманың мақсатты бағдарламаға қалай жіберуі болуы мүмкін.

Қолжазбаны тану және тышқанның ым-ишаралары

Көптеген ЖПҚ (жеке цифрлық көмекшілер) және соңғы кезде планшеттік компьютерлер сенсорлық экранындағы қаламның (немесе стилус) қозғалыстарын компьютер түсінетін мәтінге сәтті түрлендіре алады. Тышқанның қимыл-қозғалыстары осы принципті стилус орнына тышқанның қозғалысын пайдалану арқылы қолданады. Тышқанның қимыл-қозғалыстарын тану бағдарламалары осы сызықтарды пайдаланушы анықтаған әрекеттерге, мысалы, мәтін теру сияқты, айналдырады. Сол сияқты, графикалық планшеттер мен жарық қаламдарды да осы қимыл-қозғалыстарды енгізу үшін қолдануға болады, алайда олардың қолданылуы азайып барады. Бұл техникаға да сөйлеуді танудың сол бірдей кемшілігі тән.

Макро- кеңейтуші/жазушы

Көптеген бағдарламалардың көмегімен, көріне мағынасыз мәтінді мағыналы мәтінге кеңейтуге болады, көбінесе контекстке сезімтал түрде. Мысалы, "en.wikipedia.org" веб-браузер терезесіне назар берілген кезде кеңейтілуі мүмкін. Бұл техниканың ең үлкен кемшілігі – осы бағдарламалар пернелерді тікелей мақсатты бағдарламаға жіберуі. Дегенмен, төменде сипатталған "көкейкесті" (alternating) техниканы қолдану арқылы оны шешуге болады, яғни мақсатты бағдарламаның жауап бермейтін аймақтарына тышқанның шертуін жіберу, мағынасыз пернелерді жіберу, содан кейін мақсатты аймаққа (мысалы, пароль өрісіне) тағы бір тышқан шертуін жіберу және осылай алға-артқа ауысу.

Алдамшы жазу

Кіру деректерін теру мен фокус терезесінің басқа бөлігінде символдарды теру арасындағы ауысу кілт тіркегішті қажеттіден артық ақпаратты тіркеуге мәжбүр етеді, бірақ шабуылшы оны оңай сүзуге болады. Сол сияқты, пайдаланушы пернелерді басу кезінде тышқанды қозғалта алады, бұл тіркелген пернелердің ретін бұрмалайды, мысалы, соңғы әріптен басталатын құпия сөзді теріп, содан кейін әрбір келесі әріпке курсорды жылжыту үшін тышқанды пайдалану арқылы. Соңында, біреу пернетақта қолданбай-ақ, мәтіннің бөліктерін жою, кесу, көшіру және қою үшін контекстік мәзірлерді пайдалана алады. Құпия сөздің тек бөліктерін ғана түсіре алатын шабуылшы, егер күшпен сынау шабуылын жүргізуді шешсе, шабуыл үшін үлкен кілт кеңістігіне ие болады. Тағы бір ұқсас техника, таңдалған мәтіннің кез келген бөлігі келесі басылған пернемен алмастырылатынын пайдаланады. Мысалы, құпия сөз "secret" болса, алдымен "s" деп теріп, содан кейін "asdf" сияқты қосымша символдарды теруге болады. Бұл қосымша символдарды тышқанмен таңдап, құпия сөзден келесі символ "e" терілгенде, ол "asdf" символдарының орнына қойылады. Бұл әдістер кілт тіркегіш бағдарламалық құралының клипбордты, нысандағы таңдалған мәтінді тікелей бақылай алмайтыны немесе әрбір перне басылғанда немесе тышқан басылғанда скриншот жасай алмайтыны туралы бұрыс тұжырымға негізделген. Дегенмен, олар кейбір аппараттық кілт тіркегіштерге қарсы тиімді болуы мүмкін.