Keylogging môže byť autorizovaný na diagnostiku, testovanie alebo oznámené monitorovanie, no škodlivé použitie zachytáva prihlasovacie údaje, správy, finančné údaje alebo iné písané informácie bez informovaného súhlasu. Pojem opisuje metódu zberu, nie zámer operátora ani každú schopnosť okolitého nástroja.
Softvér môže zachytávať udalosti klávesnice, čítať vstupné rozhrania alebo používať privilegované komponenty, zatiaľ čo hardvér môže sedieť medzi klávesnicou a zariadením alebo byť skrytý vnútri vybavenia. Zachytené údaje môžu ostať lokálne alebo byť odosielané, niekedy ako jedna funkcia v rámci spyware alebo trójskeho koňa na vzdialený prístup.
Kľúčové body
RozsahUrčiť, či zber pokrýva všetok vstup, vybrané aplikácie, konkrétne polia, vzdialené konzolové relácie, virtuálne klávesnice, obsah schránky alebo ďalšie údaje obrazovky a formulárov.
DôkazyHľadať nečakané vstupné háčiky, ovládače, procesy, zmeny spúšťania, prístup k rozhraniam zariadenia, nezvyčajné lokálne záznamy, odchádzajúce prenosy a fyzické komponenty pripojené k vybaveniu alebo skryté v ňom.
Redukcia rizikaRiadiť fyzický prístup, obmedziť inštaláciu softvéru a ovládačov, chrániť privilegované účty, monitorovať vysokorizikové koncové zariadenia a používať autentifikáciu odolnú voči phishingu, ktorá nevyžaduje zadávanie opakovane použiteľného tajomstva.
Dôležité obmedzenieKeylogger nezachytí tajomstvá, ktoré nikdy neprejdú pozorovanou vstupnou cestou, no stále môže zaznamenať písané jednorazové kódy, obnovovacie informácie a citlivý text. Bežný softvér na prístupnosť, testovanie alebo monitorovanie môže produkovať podobné dôkazy.