首页 > 解决方案 > 确保用户在“正确的”网页上?

问题描述

创建 Web 应用程序时,如何确定用户在您的网页上,而不是在 MITM 攻击中使用的欺骗网页上?

这个简单的问题似乎很难解决。

如果用户认为他/她在“www.chase.com”上但实际上在“www.chase.com”上(见下图),则通过 SMS 或 RSA 的一次性密码 (OTP) 等解决方案是错误的。

在此处输入图像描述

对此问题的任何见解/帮助将不胜感激。

WebAuthn 不是答案。

标签: javascriptauthenticationphishing

解决方案


推荐阅读