全球主机交流论坛备用站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工VPS
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
查看: 124|回复: 5

银行用 安全键盘 的原因

[复制链接]

92

主题

265

回帖

1054

积分

金牌会员

Rank: 6Rank: 6

积分
1054
发表于 5 天前 | 显示全部楼层 |阅读模式
20230417
国内的银行软件搞所谓的“安全键盘”是不是有什么大病?

程序员,我不觉得有什么大病。因为国内很多安卓厂商在安全和隐私这方面已经是出了名的稀烂了。 银行业这种对保密要求极高的行业自己做一个输入法也能理解。

根据国内某安全机构的研究,2023年国内某家厂商的内置输入法用http明文向自家服务器上传用户自定义词库 (幽默的是,这家厂商修复之后,荣耀,OPPO, vivo的内置输入法也被扒出云同步存在漏洞), 无独有偶,360的网安也扒出三星定制版的搜狗输入法用明文上传用户词库。而港澳台美日版的三星因为没用搜狗躲过了一截。

但是目前银行app的安全键盘越来越有矫枉过正的倾向了。 这些安全键盘已经不满足打乱数字顺序。开始打乱QWERTY 26个字母的顺序。

安卓厂商的说法是防止用户被**泄露密码。

但是我想反问安卓厂商的是,有没有这样一种可能,本来5秒能打完的密码,由于你把键盘顺序打乱了,输完密码需要的时间更长,导致泄漏的概率更高?
MJJ,你的签名掉了~~~
回复

使用道具 举报

46

主题

1854

回帖

4738

积分

论坛元老

Rank: 8Rank: 8

积分
4738
发表于 5 天前 | 显示全部楼层
好多自带输入法都是明文的,不用安全键盘还是危险的。
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

11

主题

118

回帖

405

积分

中级会员

Rank: 3Rank: 3

积分
405
发表于 5 天前 | 显示全部楼层
饭不能吃太饱
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

4

主题

7219

回帖

1万

积分

论坛元老

Rank: 8Rank: 8

积分
16048
发表于 5 天前 | 显示全部楼层
这么麻烦 换苹果吧  
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

19

主题

176

回帖

665

积分

高级会员

Rank: 4

积分
665
发表于 4 天前 | 显示全部楼层
fido webauthn是个最优解。硬件密钥
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

1

主题

155

回帖

333

积分

中级会员

Rank: 3Rank: 3

积分
333
发表于 4 天前 | 显示全部楼层
燕十三丶 发表于 2024-11-18 19:43
这么麻烦 换苹果吧

哈哈哈
这样省事
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球主机交流论坛备用站

GMT+8, 2024-11-23 05:14 , Processed in 0.044573 second(s), 27 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表