A billentyűleütés-rögzítés felhatalmazható diagnosztikára, tesztelésre vagy bejelentett megfigyelésre, de a rosszindulatú felhasználás hitelesítő adatokat, üzeneteket, pénzügyi adatokat vagy más begépelt információt gyűjt tájékozott engedély nélkül. A kifejezés a gyűjtési módszert írja le, nem a kezelő szándékát vagy a környező eszköz összes képességét.
A szoftver elfoghatja a billentyűzeteseményeket, kiolvashatja a bemeneti interfészeket vagy kiemelt komponenseket használhat, míg a hardver a billentyűzet és az eszköz közé ülhet, vagy a berendezésbe rejtőzhet. A rögzített adat helyben maradhat vagy továbbítható — néha a kémprogram vagy a távoli hozzáférési trójai egyik funkciójaként.
Legfontosabb pontok
HatókörMeg kell állapítani, hogy a gyűjtés az összes bemenetre, kiválasztott alkalmazásokra, konkrét mezőkre, távoli konzolmunkamenetekre, virtuális billentyűzetekre, a vágólapra vagy további képernyő- és űrlapadatokra terjed-e ki.
BizonyítékokVáratlan bemeneti hookokra, illesztőprogramokra, folyamatokra, indítási változásokra, eszközinterfész-hozzáférésekre, szokatlan helyi naplókra, kimenő adatátvitelekre és a berendezéshez csatolt vagy abba rejtett fizikai komponensekre kell figyelni.
KockázatcsökkentésKorlátozni kell a fizikai hozzáférést, a szoftver- és illesztőprogram-telepítést, védeni kell a kiemelt jogosultságú fiókokat, monitorozni kell a nagy kockázatú végpontokat, és phishing-ellenálló hitelesítést kell használni, amely nem igényli újrafelhasználható titok begépelését.
Fontos korlátA keylogger nem rögzíti azokat a titkokat, amelyeket soha nem visznek be megfigyelt bemeneti úton, de rögzítheti a begépelt egyszeri kódokat, helyreállítási információkat és érzékeny szöveget. A normál akadálymentesítési, tesztelési vagy megfigyelő szoftver hasonló bizonyítékot produkálhat.