Keylogging kann für Diagnose, Tests oder offengelegte Überwachung autorisiert sein; bösartige Nutzung erfasst jedoch Zugangsdaten, Nachrichten, Finanzdaten oder andere getippte Informationen ohne informierte Einwilligung. Der Begriff beschreibt die Sammlungsmethode, nicht die Absicht des Betreibers oder jede Fähigkeit des umgebenden Werkzeugs.
Software kann Tastaturereignisse abfangen, Eingabeschnittstellen lesen oder privilegierte Komponenten nutzen, während Hardware zwischen Tastatur und Gerät sitzen oder im Gerät verborgen sein kann. Erfasste Daten können lokal bleiben oder übertragen werden — manchmal als eine Funktion innerhalb von Spyware oder einem Remote Access Trojan.
Wichtigste Punkte
UmfangFeststellen, ob die Erfassung alle Eingaben, ausgewählte Anwendungen, bestimmte Felder, Remote-Konsolensitzungen, virtuelle Tastaturen, Zwischenablageninhalte oder zusätzliche Bildschirm- und Formulardaten umfasst.
BeweiseAuf unerwartete Input Hooks, Treiber, Prozesse, Autostart-Änderungen, Zugriffe auf Geräteschnittstellen, ungewöhnliche lokale Protokolle, ausgehende Übertragungen sowie an Geräten angebrachte oder verborgene physische Komponenten achten.
RisikoreduktionPhysischen Zugang kontrollieren, Software- und Treiberinstallation einschränken, privilegierte Konten schützen, Hochrisiko-Endpunkte überwachen und Phishing-resistente Authentifizierung nutzen, die kein wiederverwendbares Geheimnis erfordert, das eingetippt wird.
Wichtige EinschränkungEin Keylogger erfasst keine Geheimnisse, die nie über einen beobachteten Eingabepfad eingegeben werden, kann aber dennoch getippte Einmalcodes, Wiederherstellungsdaten und sensiblen Text aufzeichnen. Normale Bedienhilfen-, Test- oder Überwachungssoftware kann ähnliche Beweise erzeugen.