Un sitio de banca en línea que uso, tiene una "característica" que impide que un usuario presione Intro para enviar un formulario de inicio de sesión. Por ejemplo, si ha escrito su nombre de usuario en el campo Nombre de usuario, al presionar Entrar aparecerá el mensaje "Haga clic en Iniciar sesión para iniciar sesión".
La mayoría de los usuarios seguirían usando el mouse para apuntar y hacer clic. Sin embargo, en realidad es posible simplemente presionar la tecla Tab para mover el foco al botón y presionar la barra espaciadora para enviar el formulario.
-
¿Cree que "prevenir el envío de formularios presionando Intro" o "pedirle al usuario que use el mouse" es un caso de seguridad por oscuridad? No están usando teclados en pantalla, aunque creo que se supone que deben eludir a los keyloggers.
-
¿Qué tipo de ataque / amenaza podría evitar esta medida?