今天在Y家新聞科技版上看到 這篇 心中突然起了疑問,
記得約約2年半前老師在課堂上就demo了一個澳洲銀行網站,
使用者要輸入帳號一律由螢幕上的小鍵盤輸入,鍵盤還會不規則移動,以防止木馬紀錄按鍵,甚至滑鼠軌跡。
(有興趣的大大可以在右上角下拉選單<Login to:>中,選第一或第二項然後按 go)
如果Y家是要研發這樣的東西,早就該研發了,而且早就有了何須研發?
還是有比這種輸入方式更高竿的做法?
不知大家看法怎樣
但問題要有這個 及時密碼產生器 阿..
要多一個設備成本
user未必買單
★電腦狂◆jdli:時間多捐獻給自己的技術跟修養,網路上的名聲就跟packet依樣,傳過水無痕
locy69 wrote:
one time p...(恕刪)
one time password 也不是完全安全的是無法防止釣魚網站的~~
因為在你登入的瞬間,釣魚網站是同步以這組密碼去登入真正的網站,做它想做的事
不過關於螢幕輸入密碼這種東西有什麼好研發的
就後端產生亂數,前端用Javascript來顯示~或者都在後端產生,
以yahoo的程式設計師的功力來說,應該不需特別特研發吧
不知道yahoo的螢幕輸入是怎麼樣的!!
最近台灣銀行的網路銀行登入方式也用這種,不過,我覺的不好用,我還用手輸入的比較快
https://ebank.bot.com.tw/
我的帳號+密碼 加起來總共17個字,還有大小寫要切換
用螢幕點是很麻煩的,而且,數字還好只有九個
各位去台灣銀行的網路銀行看看,英文共26個字母,亂排,
要找到你要的,還要花一點時間呢
我自己試很多次的結果 一個英文字母我要花1~5秒的時間來找
內文搜尋

X