KWALIFIKACJA INF1 - CZERWIEC 2019

PYTANIE NR 9.
Keyloggery to programy, które
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Keylogger to złośliwe oprogramowanie (lub moduł) służące do rejestrowania naciśnięć klawiszy. Dzięki temu atakujący może przechwycić dane wpisywane z klawiatury, w tym loginy, hasła czy treść wiadomości. Pozostałe opcje opisują szyfrowanie, generowanie haseł lub sterowniki klawiatury.

Pełne wyjaśnienie:

Keylogger (z ang. "key" + "logger") to narzędzie, którego istotą jest zapisywanie sekwencji klawiszy naciskanych przez użytkownika. Może działać jako program w systemie operacyjnym, składnik innego złośliwego oprogramowania albo (rzadziej) rozwiązanie sprzętowe. Z perspektywy bezpieczeństwa najgroźniejsze jest to, że przechwytuje dane w momencie ich wpisywania, zanim zostaną zaszyfrowane przez przeglądarkę lub aplikację.

Odpowiedź "rejestrują kolejność naciskanych klawiszy przez użytkownika komputera, i mogą być użyte do przechwytywania np. haseł." jest poprawna, bo opisuje dokładnie mechanizm działania: logowanie naciśnięć klawiszy oraz typowy cel ataku (dane uwierzytelniające).

Dlaczego pozostałe odpowiedzi są błędne?

  • "szyfrują i zabezpieczają aktualne loginy i hasła zapisane w systemie." – to opis funkcji ochronnych (np. menedżera haseł lub mechanizmów szyfrowania), a nie narzędzia szpiegującego. Keylogger nie służy do zabezpieczania, tylko do przechwytywania.
  • "służą do tworzenia silnych haseł…" – generator haseł tworzy losowe ciągi znaków, aby zwiększyć bezpieczeństwo. Keylogger nie generuje haseł, tylko je wykrada, gdy użytkownik je wpisuje.
  • "umożliwiają współpracę klawiatury z komputerem." – to rola sterownika lub interfejsu urządzenia wejścia (np. HID). Keylogger nie jest wymagany do działania klawiatury; jest dodatkowym, niepożądanym oprogramowaniem.

W praktyce (także w pracy montera sieci i urządzeń telekomunikacyjnych) ryzyko keyloggera dotyczy komputerów używanych do konfiguracji sprzętu, dostępu do paneli administracyjnych i kont serwisowych. Dlatego ważne są aktualizacje, ochrona antymalware, ograniczanie uprawnień oraz szybka zmiana haseł po podejrzeniu kompromitacji.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Keylogger to narzędzie rejestrujące naciśnięcia klawiszy. W wersji złośliwej służy do przechwytywania danych wpisywanych przez użytkownika, np. haseł, loginów, numerów kart czy treści wiadomości. Może działać w tle i wysyłać zapis do atakującego.
Najczęściej celem są dane uwierzytelniające: loginy, hasła, kody jednorazowe (jeśli są wpisywane), a także treści formularzy. Ponieważ keylogger zapisuje to, co wpisujesz, może też przechwycić komendy, adresy, notatki i dane konfiguracyjne urządzeń.
HTTPS szyfruje transmisję między przeglądarką a serwerem, ale keylogger działa przed szyfrowaniem: zapisuje znaki w momencie ich wpisania z klawiatury. Dlatego sama "kłódka" w przeglądarce nie chroni przed przechwyceniem hasła na zainfekowanym komputerze.
Menedżer haseł ma chronić i ułatwiać logowanie (magazyn zaszyfrowany, generator haseł, autouzupełnianie). Keylogger ma charakter szpiegujący: rejestruje naciśnięcia klawiszy i zwykle działa bez wiedzy użytkownika. Różni je cel: ochrona vs kradzież danych.
Tak. Oprócz keyloggerów programowych istnieją sprzętowe, np. jako wstawka między klawiaturą a komputerem lub element zmodyfikowanej klawiatury. W praktyce częściej spotyka się jednak wersje programowe, bo łatwiej je rozprzestrzenić przez infekcję systemu.
Objawy bywają subtelne: spowolnienia, nietypowe procesy, nowe rozszerzenia, podejrzane połączenia sieciowe, alerty antywirusa. Często pierwszym sygnałem jest przejęcie kont (np. poczty, panelu admin). Brak objawów nie wyklucza keyloggera.
Stosuj aktualizacje systemu i aplikacji, ochronę antymalware, pracę na koncie bez uprawnień administratora, blokadę uruchamiania nieznanych plików oraz ostrożność przy nośnikach USB. Dla dostępu serwisowego używaj silnych haseł i dodatkowego uwierzytelniania.
Może ograniczyć skutki, ale nie zawsze. Jeśli drugi składnik to kod wpisywany z klawiatury, keylogger też go zapisze. Skuteczniejsze są metody oparte o potwierdzenie w aplikacji lub klucz sprzętowy. Najważniejsze jest usunięcie infekcji i zmiana haseł.
Jak najszybciej po odizolowaniu i oczyszczeniu urządzenia. Zmiana haseł na nadal zainfekowanym komputerze może być nieskuteczna, bo nowe dane też zostaną przechwycone. Priorytet: odłączenie od sieci, skan/analiza, usunięcie zagrożenia, dopiero potem zmiana haseł.
Częsty błąd to mylenie keyloggera z narzędziami ochronnymi (szyfrowanie, menedżer haseł) albo ze sterownikiem klawiatury. Warto zapamiętać rdzeń pojęcia: "logger" to rejestrator, więc keylogger rejestruje klawisze, a nie "zabezpiecza" konto.
info

Statystycznie 77% uczniów zna prawidłową odpowiedź. średnio łatwe

Według specjalistów z branży: "Keylogger to złośliwe oprogramowanie (lub moduł) służące do rejestrowania naciśnięć klawiszy."

Źródła:

  • CERT Polska (NASK) – poradniki i ostrzeżenia dot. złośliwego oprogramowania (sekcja "Zagrożenia / Malware"), https://cert.pl/ - dostęp 2026-03-01
  • Kaspersky Threats / Glossary – definicja: Keylogger, https://www.kaspersky.com/resource-center/definitions/keylogger - dostęp 2026-03-01
  • Microsoft Security Intelligence – opis zagrożeń i kategorii malware (w tym spyware/credential theft), https://www.microsoft.com/en-us/security/business/security-intelligence - dostęp 2026-03-01

Materiały:

  • Materiały edukacyjne CERT Polska dotyczące malware i higieny haseł
  • Dokumentacja producentów rozwiązań antywirusowych (słowniki zagrożeń: keylogger/spyware)
  • Podstawowe kursy z bezpieczeństwa IT (uwierzytelnianie, ochrona kont, phishing i malware)

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego