国内的银行软件搞所谓的“安全键盘”是不是有什么大病?

国内的银行软件搞所谓的“安全键盘”是不是有什么大病?

· json · rss
Subscribe:

About

设计成这样也是有原因的,其他答主也不正面回答。

1.自己设计输入法的原因

防止系统的输入法出现漏洞和后门。

这很常见,系统输入法一旦出现漏洞和后门,那么自然账号和密码都会泄露。

2.为什么要打乱?

防止一些特殊的侧信道攻击。

比如你的老婆通过看你的手指触摸位置,从而判断出你的密码是什么?

ORZ

当然,这么简单的方法黑客也可以想到,就是病毒通过读取你屏幕上你相应的手势位置就可以知道你输入的密码了。虽然它没有录屏,但是如果键盘的位置是固定的话,那么很显然也会泄露出去。

在某些学术论文里面,甚至会讨论如果通过陀螺仪来窃听用户说话和打字。

这些操作其实都是未雨绸缪的安全防范措施。


其实防侧信道攻击在经典的银行取款机的键盘设计中也可以看见。

一个典型的银行键盘

第一道安全屏障是一个不透明外壳,防止旁边的人看见你的密码。

第二道安全屏障很多人就不知道了,我来考考大家,为什么银行的输入键盘是金属的?

(答案一天之后评论区揭晓)