Keylogger (z ang. "key" + "logger") to narzędzie, którego istotą jest zapisywanie sekwencji klawiszy naciskanych przez użytkownika. Może działać jako program w systemie operacyjnym, składnik innego złośliwego oprogramowania albo (rzadziej) rozwiązanie sprzętowe. Z perspektywy bezpieczeństwa najgroźniejsze jest to, że przechwytuje dane w momencie ich wpisywania, zanim zostaną zaszyfrowane przez przeglądarkę lub aplikację.
Odpowiedź "rejestrują kolejność naciskanych klawiszy przez użytkownika komputera, i mogą być użyte do przechwytywania np. haseł." jest poprawna, bo opisuje dokładnie mechanizm działania: logowanie naciśnięć klawiszy oraz typowy cel ataku (dane uwierzytelniające).
Dlaczego pozostałe odpowiedzi są błędne?
- "szyfrują i zabezpieczają aktualne loginy i hasła zapisane w systemie." – to opis funkcji ochronnych (np. menedżera haseł lub mechanizmów szyfrowania), a nie narzędzia szpiegującego. Keylogger nie służy do zabezpieczania, tylko do przechwytywania.
- "służą do tworzenia silnych haseł…" – generator haseł tworzy losowe ciągi znaków, aby zwiększyć bezpieczeństwo. Keylogger nie generuje haseł, tylko je wykrada, gdy użytkownik je wpisuje.
- "umożliwiają współpracę klawiatury z komputerem." – to rola sterownika lub interfejsu urządzenia wejścia (np. HID). Keylogger nie jest wymagany do działania klawiatury; jest dodatkowym, niepożądanym oprogramowaniem.
W praktyce (także w pracy montera sieci i urządzeń telekomunikacyjnych) ryzyko keyloggera dotyczy komputerów używanych do konfiguracji sprzętu, dostępu do paneli administracyjnych i kont serwisowych. Dlatego ważne są aktualizacje, ochrona antymalware, ograniczanie uprawnień oraz szybka zmiana haseł po podejrzeniu kompromitacji.