确保用户在“右侧”网页上?

时间:2019-05-03 16:55:31

标签: javascript authentication phishing

创建Web应用程序时,如何确定用户在您的网页上,而不是在用于MITM攻击的欺骗性网页上?

这个简单地说的问题似乎很难解决。

如果用户认为他/她在“ www.chase.com”上但实际上在“ www.chaze.com”上,则通过SMS或RSA的一次性密码(OTP)之类的解决方案是错误的(请参见下图) )。

enter image description here

任何对这个问题的见解/帮助将不胜感激。

WebAuthn不是答案。

0 个答案:

没有答案