1
2
考虑到像GMail这样的网络邮件服务的普及,我会说不。即使是这样的攻击的目标 不是吗 |
2
1
在 article which is the subject of (and referenced by) that Wikipedia article 因此,您的问题的答案是“否”:一旦O/S被感染,恶意软件(至少理论上)也可以拦截您的电子邮件。 另一方面,一些客户端平台(例如,甚至移动电话,更不用说专用销售点终端)比其他平台更不容易受到感染。 |
3
1
这类讨论的问题是,它总是会变得更加复杂。电子邮件是无效的带外步骤,因为,我必须想象我有一个rootkit。。。如果我停止,我必须想象我的操作系统实际上是一个运行在邪恶虚拟机中的来宾操作系统。。。如果我停止这样做,我想我不得不想象这是矩阵,我不能相信任何东西都能用200美元的可用信用来保护我的visa卡 |
4
1
要回答您的问题,没有办法仅在代码中对此进行辩护。你所做的任何事情都可以在一个恶意软件中专门处理。 |
5
1
这是我对浏览器中的人的观点。浏览器中的人好像:
作为一个简单的例子:
当浏览器中的人更改网站流量时,可能会发生非常危险的情况。在这种情况下,即使是OTP或kegen系统也无法阻止攻击。例如:
因此,正如您所看到的,对于浏览器中的人,没有服务器端解决方案,您可以:
MITB可以完成的工作的良好示例可在以下网址找到: http://www.tidos-group.com/blog/2010/12/09/man-in-the-browser-the-power-of-javascript-at-the-example-of-carberp/ |
F. Ception · 重新加载页面后保存浏览器控制台变量 6 年前 |
Ibrahim D. · PAC文件能否包含查询字符串? 6 年前 |
Jas · Chrome未连接到Java HTTP服务器 6 年前 |
user856232 · 浏览器文件夹上载 6 年前 |
NtFreX · 检查firefox中是否临时禁用了浏览器通知 6 年前 |
BarriaKarl · 在网页上运行基于java(FX)的应用程序 6 年前 |
Detuned · Instabot如何在浏览器中执行操作? 6 年前 |