Números mostrados en orden aleatorio para la contraseña [duplicar]

0

Veo varios sitios utilizando este tipo de seguridad (?):

Talvezsoloseaespecíficoparamipaís(Francia):nuncaviestoenningúnotrolugar.Tengoquehacerclicenelnúmero6(lacontraseñageneradaporestetipodeserviciossonsolo6números,seenvióenuncorreoelectrónicoynopuedocambiarla)yelordendeestosnúmeroscambiaencadaactualización.

¿Cuáleselpropósitodeestetipodeseguridad?¿Essegurodealgunamanera?Quierodecir,¿esmásseguroqueunacontraseñaalfanuméricaclásicade16sinestegrupodebotonesycódigoJS?

"Mot de passe"="contraseña"

P.S .: Puedo editar mi pregunta si algo no está claro, tal vez olvidé algo de contexto.

    
pregunta rap-2-h 20.11.2017 - 12:02
fuente

2 respuestas

2

Oficialmente, eso es un intento de frustrar a los keyloggers. En la práctica, es solo una manera de dar al usuario una sensación de seguridad haciéndolos saltar a través de los ganchos: no proporciona ninguna mejora práctica a la seguridad del sistema.

Editar : Solo para aclarar: brindar al usuario una sensación de seguridad es un objetivo de diseño muy válido siempre y cuando el diseñador lo sepa e implemente seguridad real detrás de la escena. Por ejemplo, si se implementa un esquema de inicio de sesión realmente seguro pero el usuario nunca lo ve (porque es completamente transparente para ellos), la implementación de tales trucos de teatro de seguridad tendrá mucho sentido económico (pero no mejorará la seguridad). p>     

respondido por el Stephane 20.11.2017 - 12:10
fuente
1

En mi opinión, esto tiene dos propósitos principales:

1- Ningún keylog puede informar su contraseña ya que no es posible colgar el teclado (no está usando su teclado nativo)

2- No se pudieron hacer "clics" automáticos debido a la "aleatoriedad" de la posición de los botones

    
respondido por el Soufiane Tahiri 20.11.2017 - 12:06
fuente

Lea otras preguntas en las etiquetas