Kom ihåg mig?
Home Menu

Menu


Varför maskerar du lösenordsfältet?

 
 
Ämnesverktyg Visningsalternativ
Oläst 2009-09-11, 10:29 #1
ejick ejick är inte uppkopplad
Nykomling
 
Reg.datum: Mar 2004
Inlägg: 41
ejick ejick är inte uppkopplad
Nykomling
 
Reg.datum: Mar 2004
Inlägg: 41
Läste om Nielsen igår och måste säga att jag tycker han har en poäng, även om det givetvis finns mycket problem (som bl.a. nämnts tidigare i tråden) däremot undrar jag varför min bank, ska envisas med att input-fältet för min engångskod (som jag har på papper) måste vara maskat. Finns det någon tanke bakom det?
ejick är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-09-11, 11:51 #2
WoxAnYv WoxAnYv är inte uppkopplad
Medlem
 
Reg.datum: Dec 2008
Inlägg: 84
WoxAnYv WoxAnYv är inte uppkopplad
Medlem
 
Reg.datum: Dec 2008
Inlägg: 84
Citat:
Ursprungligen postat av ejick Visa inlägg
Läste om Nielsen igår och måste säga att jag tycker han har en poäng, även om det givetvis finns mycket problem (som bl.a. nämnts tidigare i tråden) däremot undrar jag varför min bank, ska envisas med att input-fältet för min engångskod (som jag har på papper) måste vara maskat. Finns det någon tanke bakom det?
Troligen för att du inte kan copy-pastea lösenordsfält. Och en engångskod är ju annars något som man gärna skulle vilja manipulera med hjälp av xss eller liknande. Tänk vad roligt man kunde ha som ondsint människa ifall man lyckades kopiera de fälten rätt och slätt för att de inte är av typen password.

Även om man måhända i dagsläget kan komma kring det genom att installera en keyloggande trojan eller så på offrets dator men inte slutar du låsa dörren där hemma för att det är lätt att bryta upp ditt lås?
WoxAnYv är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-09-12, 03:01 #3
crazzys avatar
crazzy crazzy är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2007
Inlägg: 1 089
crazzy crazzy är inte uppkopplad
Har WN som tidsfördriv
crazzys avatar
 
Reg.datum: Aug 2007
Inlägg: 1 089
Citat:
Ursprungligen postat av WoxAnYv Visa inlägg
Troligen för att du inte kan copy-pastea lösenordsfält. Och en engångskod är ju annars något som man gärna skulle vilja manipulera med hjälp av xss eller liknande. Tänk vad roligt man kunde ha som ondsint människa ifall man lyckades kopiera de fälten rätt och slätt för att de inte är av typen password.
Högerklicka på fältet -> "Inspect element", då får du fram det i firebug. Sedan petar du in ett nytt id, typ "h4x" eller något sånt. Sen skriver du i konsollen:
Kod:
alert(document.getElementById('h4x').value);
Vips har du vad som nu stod där. Annars kan man ju i firebug byta type till "text".
Kan göra sjukt mycket med hjälp av firebug.
crazzy är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-09-12, 12:48 #4
JLEs avatar
JLE JLE är inte uppkopplad
Flitig postare
 
Reg.datum: Jul 2007
Inlägg: 382
JLE JLE är inte uppkopplad
Flitig postare
JLEs avatar
 
Reg.datum: Jul 2007
Inlägg: 382
Säkerhetsgurun Bruce Schneier har skrivit om detta:

http://www.schneier.com/blog/archive...os_and_co.html
JLE är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-09-12, 14:28 #5
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
Citat:
Ursprungligen postat av JLE Visa inlägg
Säkerhetsgurun Bruce Schneier har skrivit om detta:

http://www.schneier.com/blog/archive...os_and_co.html
Japp, Schneier har tappat stinget de senaste åren, han har gjort en del andra dumma uttalanden också, men det var bra att han erkände att han hade fel i alla fall.
Citat:
So was I wrong? Maybe. Okay, probably. Password masking definitely improves security

Senast redigerad av SimonP den 2009-09-12 klockan 14:30
SimonP är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-09-13, 00:53 #6
Roberts avatar
Robert Robert är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jan 2004
Inlägg: 2 103
Robert Robert är inte uppkopplad
Klarade millennium-buggen
Roberts avatar
 
Reg.datum: Jan 2004
Inlägg: 2 103
En annan sak; hur många har inte varit irriterade på att fokus sätts på username-fältet när sidan har laddats klart? Börjar man skriva passwordet (innan allt på sidan är laddat) och har ögonen på tangentbordet så ser man inte att man helt plötsligt skriver i klartext i username-fältet. Extra rolig blir det när man ska logga in under ett möte med projektorn igång...
Robert är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-09-13, 05:06 #7
crazzys avatar
crazzy crazzy är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2007
Inlägg: 1 089
crazzy crazzy är inte uppkopplad
Har WN som tidsfördriv
crazzys avatar
 
Reg.datum: Aug 2007
Inlägg: 1 089
Citat:
Ursprungligen postat av Robert Visa inlägg
En annan sak; hur många har inte varit irriterade på att fokus sätts på username-fältet när sidan har laddats klart? Börjar man skriva passwordet (innan allt på sidan är laddat) och har ögonen på tangentbordet så ser man inte att man helt plötsligt skriver i klartext i username-fältet. Extra rolig blir det när man ska logga in under ett möte med projektorn igång...
+1 på den, FRUKTANSVÄRT IRRITERANDE...
Därför sätter jag ALDRIG fokus på något via pageload.
crazzy är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-09-16, 11:21 #8
rocky rocky är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 824
rocky rocky är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 824
Det finns ett tillägg till firefox som gör att alla maskerade lösenord syns i klartext, väldigt skönt då jag ändå sitter ensam.
rocky är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-09-17, 11:56 #9
kalasboll kalasboll är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2007
Inlägg: 914
kalasboll kalasboll är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2007
Inlägg: 914
Jag ser inte ens en hemsida som säker ifall lösenordsfältet inte är maskat.
kalasboll är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 10:23.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017