# Was ist ein Keylogger?

> Ein Keylogger ist Software, Firmware oder Hardware, die die Tastatureingaben einer Person aufzeichnet.

- Kanonische URL: https://yellowcube.eu/de/glossary/keylogger/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Keylogging kann für Diagnose, Tests oder offengelegte Überwachung autorisiert sein; bösartige Nutzung erfasst jedoch Zugangsdaten, Nachrichten, Finanzdaten oder andere getippte Informationen ohne informierte Einwilligung. Der Begriff beschreibt die Sammlungsmethode, nicht die Absicht des Betreibers oder jede Fähigkeit des umgebenden Werkzeugs.

Software kann Tastaturereignisse abfangen, Eingabeschnittstellen lesen oder privilegierte Komponenten nutzen, während Hardware zwischen Tastatur und Gerät sitzen oder im Gerät verborgen sein kann. Erfasste Daten können lokal bleiben oder übertragen werden — manchmal als eine Funktion innerhalb von Spyware oder einem Remote Access Trojan.

### Wichtigste Punkte

- **Umfang:** Feststellen, ob die Erfassung alle Eingaben, ausgewählte Anwendungen, bestimmte Felder, Remote-Konsolensitzungen, virtuelle Tastaturen, Zwischenablageninhalte oder zusätzliche Bildschirm- und Formulardaten umfasst.
- **Beweise:** Auf unerwartete Input Hooks, Treiber, Prozesse, Autostart-Änderungen, Zugriffe auf Geräteschnittstellen, ungewöhnliche lokale Protokolle, ausgehende Übertragungen sowie an Geräten angebrachte oder verborgene physische Komponenten achten.
- **Risikoreduktion:** Physischen Zugang kontrollieren, Software- und Treiberinstallation einschränken, privilegierte Konten schützen, Hochrisiko-Endpunkte überwachen und Phishing-resistente Authentifizierung nutzen, die kein wiederverwendbares Geheimnis erfordert, das eingetippt wird.
- **Wichtige Einschränkung:** Ein Keylogger erfasst keine Geheimnisse, die nie über einen beobachteten Eingabepfad eingegeben werden, kann aber dennoch getippte Einmalcodes, Wiederherstellungsdaten und sensiblen Text aufzeichnen. Normale Bedienhilfen-, Test- oder Überwachungssoftware kann ähnliche Beweise erzeugen.

### Verwandte Begriffe

[Spyware](<https://yellowcube.eu/de/glossary/spyware/>) · [Malware](<https://yellowcube.eu/de/glossary/malware/>) · [Anmeldedaten](<https://yellowcube.eu/de/glossary/login-credentials/>) · [Account Takeover (ATO)](<https://yellowcube.eu/de/glossary/account-takeover/>) · [Erkennung und Reaktion auf Endgeräten (EDR)](<https://yellowcube.eu/de/glossary/endpoint-detection-and-response/>)

### Quellen

[Canadian Centre for Cyber Security: Protect Your Organization from Malware](https://www.cyber.gc.ca/en/guidance/protect-your-organization-malware-itsap00057) · [MITRE ATT&CK T1056.001: Input Capture—Keylogging](https://attack.mitre.org/techniques/T1056/001/) · [NIST Glossary: Key Logger](https://csrc.nist.gov/glossary/term/key_logger)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

