0
作爲一名Web開發人員,使用HTTPS可以防止中間人攻擊AFAIK。但有沒有辦法阻止鍵盤記錄客戶敏感信息?如何防止客戶端從服務器鍵盤記錄?
作爲一名Web開發人員,使用HTTPS可以防止中間人攻擊AFAIK。但有沒有辦法阻止鍵盤記錄客戶敏感信息?如何防止客戶端從服務器鍵盤記錄?
作爲一名Web開發人員,您只能對客戶端進行一定程度的控制 - 實質上,無論瀏覽器允許您使用客戶端腳本。因此,完全防止客戶端設備中的鍵盤記錄程序(通常在系統級運行而不限於瀏覽器)沒有什麼可完成的。
一種流行的緩解方式是使用虛擬鍵盤,用戶可以通過鼠標使用虛擬鍵盤。許多銀行網站廣泛使用它。
它可以打敗天真的鍵盤記錄器,但他們仍然很容易受到RATs,這往往有機會獲得受害人的屏幕了。