لماذا الكود قابل لإعادة التوجيه؟
المستخدم يستطيع كتابة OTP في صفحة مزيفة دون أن يدرك ذلك، ويمكن للمهاجم تمريره فورًا إلى الموقع الحقيقي. العامل موجود، لكن سياق الموقع ليس جزءًا من السر نفسه.
ما الذي يتغير مع FIDO؟
المصادقة بالمفتاح العام تتحقق من نطاق الخدمة، لذلك لا يستطيع موقع تصيد ببساطة طلب نفس السر وإعادة استخدامه على نطاق آخر.
التعليقات
كن أول من يكتب تعليقًا.