2017. december 16., szombat

Az jutott eszembe, hogy fake site-ok ellen úgy lehetne védekezni, hogy lenne egy mondjuk 100 rövid, 1 mondatos...

Az jutott eszembe, hogy fake site-ok ellen úgy lehetne védekezni, hogy lenne egy mondjuk 100 rövid, 1 mondatos idézetből álló lista (ezért 1 mondatos idézetek, mert azokat könnyű megjegyezni). Mikor először belépsz az oldalra (pl. bank oldalára), véletlenszerűen kisorsolna neked egyet, és letenné cookie-ba. Bármikor mikor a site-ra mész, ez az 1 mondat ki lenne írva. Mivel a cookie-t csak az eredeti site ismeri, ezért a fake site-okon ez nem látszana, így rögtön lebuknának. A világ legegyszerűbb védelme...

6 megjegyzés:

  1. Akik a címsorban szereplő, tanúsítvány alapú ellenőrzéssel nem foglalkoznak, azok ezzel sem foglalkoznának.

    VálaszTörlés
  2. Jó ötlet. Ha meg te magad adnád meg a szöveget, akkor pláne megismernéd. De a kukik időnként törlődnek, ettől sokan megijednének, hogy most akkor kamuoldalalra keveredtek.

    VálaszTörlés
  3. Horváth Gyula Inkább ilyedjen meg feleslegesen, mint ne... :)

    Attila Csongor Kiss Ez szembetűnőbb, illetve https tanusítványt lehet szerezni akármire, és akkor már zöldnek zöld lesz. Annyira meg nem nézik meg.

    VálaszTörlés
  4. Laszlo Fazekas Nekem tetszik az ötlet, csak ez se fenékig tejfel. Meg talán a kukik is törhetők lesznek. Vagy már azok is?

    VálaszTörlés
  5. Hát, ha törhetőek, az elég nagy baj, mert minden ott tárolja a session id-t. Tehát azzal akkor kb. minden oldal törhető.

    VálaszTörlés
  6. Laszlo Fazekas Reménykedjünk hogy nem az. De a webes jelszavak törése az ugye nem reális veszély, mert nincs sok lehetőség kísérletezni, egy kuki megtörésére akár hónapok is vannak.

    VálaszTörlés