# Qu'est-ce qu'un keylogger ?

> Un keylogger (enregistreur de frappe) est un logiciel, un firmware ou un matériel qui enregistre les frappes clavier d'une personne.

- URL canonique: https://yellowcube.eu/fr/glossary/keylogger/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

L'enregistrement des frappes peut être autorisé pour le diagnostic, les tests ou une surveillance divulguée, mais l'usage malveillant capture des identifiants, des messages, des données financières ou d'autres informations saisies sans permission éclairée. Le terme décrit la méthode de collecte, pas l'intention de l'opérateur ni toutes les capacités de l'outil environnant.

Un logiciel peut intercepter les événements clavier, lire les interfaces de saisie ou utiliser des composants privilégiés, tandis qu'un matériel peut s'intercaler entre un clavier et un appareil ou se dissimuler dans l'équipement. Les données capturées peuvent rester locales ou être transmises, parfois comme une fonction parmi d'autres d'un spyware ou d'un cheval de Troie d'accès à distance.

### Points clés

- **Périmètre:** Déterminer si la collecte couvre toute la saisie, des applications choisies, des champs particuliers, des sessions de console à distance, des claviers virtuels, le contenu du presse-papiers ou des données d'écran et de formulaire supplémentaires.
- **Preuves:** Rechercher des hooks de saisie inattendus, des pilotes, des processus, des changements de démarrage, des accès aux interfaces de l'appareil, des journaux locaux inhabituels, des transferts sortants et des composants physiques attachés à l'équipement ou cachés dedans.
- **Réduction du risque:** Contrôler l'accès physique, restreindre l'installation de logiciels et de pilotes, protéger les comptes privilégiés, surveiller les terminaux à haut risque et employer une authentification résistante au phishing qui n'exige pas la saisie d'un secret réutilisable.
- **Limite importante:** Un keylogger ne capture pas les secrets qui ne sont jamais saisis via un chemin observé, mais il peut quand même enregistrer des codes à usage unique tapés, des informations de récupération et du texte sensible. Des logiciels d'accessibilité, de test ou de surveillance normaux peuvent produire des preuves similaires.

### Termes associés

[Logiciel espion (spyware)](<https://yellowcube.eu/fr/glossary/spyware/>) · [Logiciel malveillant](<https://yellowcube.eu/fr/glossary/malware/>) · [Identifiants de connexion](<https://yellowcube.eu/fr/glossary/login-credentials/>) · [Prise de contrôle de compte (ATO)](<https://yellowcube.eu/fr/glossary/account-takeover/>) · [Détection et réponse sur les terminaux (EDR)](<https://yellowcube.eu/fr/glossary/endpoint-detection-and-response/>)

### Sources

[Centre canadien pour la cybersécurité : Protect Your Organization from Malware](https://www.cyber.gc.ca/en/guidance/protect-your-organization-malware-itsap00057) · [MITRE ATT&CK T1056.001 : Input Capture—Keylogging](https://attack.mitre.org/techniques/T1056/001/) · [Glossaire NIST : Key Logger](https://csrc.nist.gov/glossary/term/key_logger)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

