# Čo je keylogger?

> Keylogger je softvér, firmvér alebo hardvér, ktorý zaznamenáva úhozy klávesov osoby.

- Kanonická URL: https://yellowcube.eu/sk/glossary/keylogger/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Keylogging môže byť autorizovaný na diagnostiku, testovanie alebo oznámené monitorovanie, no škodlivé použitie zachytáva prihlasovacie údaje, správy, finančné údaje alebo iné písané informácie bez informovaného súhlasu. Pojem opisuje metódu zberu, nie zámer operátora ani každú schopnosť okolitého nástroja.

Softvér môže zachytávať udalosti klávesnice, čítať vstupné rozhrania alebo používať privilegované komponenty, zatiaľ čo hardvér môže sedieť medzi klávesnicou a zariadením alebo byť skrytý vnútri vybavenia. Zachytené údaje môžu ostať lokálne alebo byť odosielané, niekedy ako jedna funkcia v rámci spyware alebo trójskeho koňa na vzdialený prístup.

### Kľúčové body

- **Rozsah:** Určiť, či zber pokrýva všetok vstup, vybrané aplikácie, konkrétne polia, vzdialené konzolové relácie, virtuálne klávesnice, obsah schránky alebo ďalšie údaje obrazovky a formulárov.
- **Dôkazy:** Hľadať nečakané vstupné háčiky, ovládače, procesy, zmeny spúšťania, prístup k rozhraniam zariadenia, nezvyčajné lokálne záznamy, odchádzajúce prenosy a fyzické komponenty pripojené k vybaveniu alebo skryté v ňom.
- **Redukcia rizika:** Riadiť fyzický prístup, obmedziť inštaláciu softvéru a ovládačov, chrániť privilegované účty, monitorovať vysokorizikové koncové zariadenia a používať autentifikáciu odolnú voči phishingu, ktorá nevyžaduje zadávanie opakovane použiteľného tajomstva.
- **Dôležité obmedzenie:** Keylogger nezachytí tajomstvá, ktoré nikdy neprejdú pozorovanou vstupnou cestou, no stále môže zaznamenať písané jednorazové kódy, obnovovacie informácie a citlivý text. Bežný softvér na prístupnosť, testovanie alebo monitorovanie môže produkovať podobné dôkazy.

### Súvisiace pojmy

[Spyware](<https://yellowcube.eu/sk/glossary/spyware/>) · [Malware](<https://yellowcube.eu/sk/glossary/malware/>) · [Prihlasovacie údaje](<https://yellowcube.eu/sk/glossary/login-credentials/>) · [Prevzatie účtu (account takeover, ATO)](<https://yellowcube.eu/sk/glossary/account-takeover/>) · [Detekcia a reakcia na koncových zariadeniach (endpoint detection and response, EDR)](<https://yellowcube.eu/sk/glossary/endpoint-detection-and-response/>)

### Zdroje

[Canadian Centre for Cyber Security: Protect Your Organization from Malware](https://www.cyber.gc.ca/en/guidance/protect-your-organization-malware-itsap00057) · [MITRE ATT&CK T1056.001: Input Capture—Keylogging](https://attack.mitre.org/techniques/T1056/001/) · [NIST Glossary: Key Logger](https://csrc.nist.gov/glossary/term/key_logger)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

