Форумы мира Хаддан

Форумы мира Хаддан (http://forum.haddan.ru/index.php)
-   Беседка (http://forum.haddan.ru/forumdisplay.php?f=21)
-   -   Все еще любите ИЕ? (http://forum.haddan.ru/showthread.php?t=102506)

Mr. Bugy men 13.12.2012 00:14

Все еще любите ИЕ?
 
http://habrahabr.ru/post/162379/
:crazy:

Fingolfin 13.12.2012 00:55

Цитата:

Сообщение от Mr. Bugy men

и что тебе даст отслеживание слубежных клавиш и курсора?))

Mr. Bugy men 13.12.2012 00:59

Цитата:

Сообщение от Fingolfin
и что тебе даст отслеживание слубежных клавиш и курсора?))

комменты почитай) многие знают про кей-логеры, потому делают на вход в платежные системы экранные клавиатуры)
сайт узнать не трудно, расположение клавиш не меняется - пожалуйста)

Fingolfin 13.12.2012 01:03

Цитата:

Сообщение от Mr. Bugy men
комменты почитай) многие знают про кей-логеры, потому делают на вход в платежные системы экранные клавиатуры)
сайт узнать не трудно, расположение клавиш не меняется - пожалуйста)

ниразу не видел на вход в платжную систему экранную клавиатуру, покажи, где такие есть?)
потом, чтобы это сработало, надо чтоб во время входа в такую систему была открыта страница, в которой запущен скрипт ... ты бы стал открывать платёжную систему попутно открыв какой-нить левый сайт?)) и, кстати, определить сайт, совсем НЕ просто) потому что адрес из другого окна ИЕ взять не возможно)

новый уренгой 13.12.2012 01:12

Я тоже экранную клаву не видел ни разу на сайтах платежной системы.

Euphemia 13.12.2012 01:15

на сам вход в систему не видела, а вот на ввод cvv кода при пополнении кошелька - у киви есть)

Mr. Bugy men 13.12.2012 01:22

Цитата:

Сообщение от Euphemia
на сам вход в систему не видела, а вот на ввод cvv кода при пополнении кошелька - у киви есть)

Вооот)
Я не особо ими пользуюсь, потому и не знаю)
С другой стороны в статьях есть указание на подобные+это по меньшей мере логичная мера безопасности)
http://outcoldman.com/ru/blog/show/207 - вот на пример статья)
С другой стороны логичнее было бы как в коментах указано выдавать только возможные цифры, да в рандомном порядке, чтобы перехватить было невозможно)
В любом случае, согласись это нефиговая такая уязвимость?)


Часовой пояс GMT +4, время: 07:52.

Powered by vBulletin Version 3.5.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Адаптация Архивариус & dukei