Hitelesítő adatokat, billentyűleütéseket, üzeneteket, képernyőtartalmat, helyzetet, böngészést, fájlokat, hangot vagy eszközadatokat rögzíthet. Meghatározó jellemzője a rejtett megfigyelés és az ebből fakadó magánélet- vagy biztonságsértés.
A kémprogram elrejthető egy másik alkalmazásban, kihasználhat sebezhetőséget, visszaélhet akadálymentesítési vagy adminisztratív engedélyekkel, vagy fizikai hozzáférésen keresztül telepíthető. Az adatokat helyben tárolhatja vagy továbbíthatja. Ugyanaz a példány lehet keylogger, infostealer, stalkerware vagy trójai faló is.
Legfontosabb pontok
Hozzáférés és gyűjtésMeg kell állapítani, hogyan települt a szoftver, milyen engedélyei vannak, milyen szenzorokat és adatokat érhet el, mikor kezdődött a gyűjtés, és hová tárolták vagy küldték az információt.
ÉszlelésÁt kell tekinteni az alkalmazások származását, engedélyeit, perzisztenciáját, az eszközkezelési állapotot, a szokatlan adathozzáférést, a hálózati célokat és a látható felület és a megfigyelt viselkedés közötti eltéréseket.
ReagálásAz eszköz mellett a fiók- és hitelesítőadat-expozíciót is mérlegelni kell, meg kell őrizni a szükséges bizonyítékokat, biztonságosan el kell távolítani a jogosulatlan hozzáférést, és fel kell mérni az összegyűjtött információ címzettjeit és további felhasználását.
Fontos korlátA megfigyelő szoftver nem automatikusan kémprogram, de az eszköztulajdonos vagy a munkáltató engedélye önmagában sem teszi törvényessé, arányossá vagy megfelelően közöltté a megfigyelést. Személyközi bántalmazási esetekben az eltávolítás figyelmeztetheti a kezelőt vagy bizonyítékot semmisíthet meg, ezért a személyi biztonság kell, hogy vezesse a lépéseket.