# Mi a keylogger?

> A keylogger szoftver, firmware vagy hardver, amely rögzíti egy személy billentyűleütéseit.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/keylogger/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A billentyűleütés-rögzítés felhatalmazható diagnosztikára, tesztelésre vagy bejelentett megfigyelésre, de a rosszindulatú felhasználás hitelesítő adatokat, üzeneteket, pénzügyi adatokat vagy más begépelt információt gyűjt tájékozott engedély nélkül. A kifejezés a gyűjtési módszert írja le, nem a kezelő szándékát vagy a környező eszköz összes képességét.

A szoftver elfoghatja a billentyűzeteseményeket, kiolvashatja a bemeneti interfészeket vagy kiemelt komponenseket használhat, míg a hardver a billentyűzet és az eszköz közé ülhet, vagy a berendezésbe rejtőzhet. A rögzített adat helyben maradhat vagy továbbítható — néha a kémprogram vagy a távoli hozzáférési trójai egyik funkciójaként.

### Legfontosabb pontok

- **Hatókör:** Meg kell állapítani, hogy a gyűjtés az összes bemenetre, kiválasztott alkalmazásokra, konkrét mezőkre, távoli konzolmunkamenetekre, virtuális billentyűzetekre, a vágólapra vagy további képernyő- és űrlapadatokra terjed-e ki.
- **Bizonyítékok:** Váratlan bemeneti hookokra, illesztőprogramokra, folyamatokra, indítási változásokra, eszközinterfész-hozzáférésekre, szokatlan helyi naplókra, kimenő adatátvitelekre és a berendezéshez csatolt vagy abba rejtett fizikai komponensekre kell figyelni.
- **Kockázatcsökkentés:** Korlátozni kell a fizikai hozzáférést, a szoftver- és illesztőprogram-telepítést, védeni kell a kiemelt jogosultságú fiókokat, monitorozni kell a nagy kockázatú végpontokat, és phishing-ellenálló hitelesítést kell használni, amely nem igényli újrafelhasználható titok begépelését.
- **Fontos korlát:** A keylogger nem rögzíti azokat a titkokat, amelyeket soha nem visznek be megfigyelt bemeneti úton, de rögzítheti a begépelt egyszeri kódokat, helyreállítási információkat és érzékeny szöveget. A normál akadálymentesítési, tesztelési vagy megfigyelő szoftver hasonló bizonyítékot produkálhat.

### Kapcsolódó kifejezések

[Kémprogram](<https://yellowcube.eu/hu/glossary/spyware/>) · [Kártevő](<https://yellowcube.eu/hu/glossary/malware/>) · [Bejelentkezési hitelesítő adatok](<https://yellowcube.eu/hu/glossary/login-credentials/>) · [Fiókátvétel (ATO)](<https://yellowcube.eu/hu/glossary/account-takeover/>) · [Végponti észlelés és reagálás (EDR)](<https://yellowcube.eu/hu/glossary/endpoint-detection-and-response/>)

### Források

[Canadian Centre for Cyber Security: Protect Your Organization from Malware](https://www.cyber.gc.ca/en/guidance/protect-your-organization-malware-itsap00057) · [MITRE ATT&CK T1056.001: Input Capture—Keylogging](https://attack.mitre.org/techniques/T1056/001/) · [NIST szószedet: Key Logger](https://csrc.nist.gov/glossary/term/key_logger)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

