作为Web开发人员,使用HTTPS可以防止中间人攻击AFAIK。但有没有办法防止键盘记录客户敏感信息?
答案 0 :(得分:1)
作为Web开发人员,您只能对客户端进行一定程度的控制 - 实质上,无论浏览器允许您使用客户端脚本。因此,没有什么可以完全阻止客户端设备中的键盘记录程序(通常在系统级运行而不局限于浏览器)。
一种流行的缓解方法是使用虚拟键盘,用户可以通过鼠标使用虚拟键盘。许多银行网站广泛使用它。
它可以击败天真的键盘记录器,但仍然容易受到RATs的影响,too complex to be parsed by regular expressions通常也可以访问受害者的屏幕。