标签: javascript authentication phishing
创建Web应用程序时,如何确定用户在您的网页上,而不是在用于MITM攻击的欺骗性网页上?
这个简单地说的问题似乎很难解决。
如果用户认为他/她在“ www.chase.com”上但实际上在“ www.chaze.com”上,则通过SMS或RSA的一次性密码(OTP)之类的解决方案是错误的(请参见下图) )。
任何对这个问题的见解/帮助将不胜感激。
WebAuthn不是答案。