non mi è chiaro il passaggio: "Anche se un criminale informatico riuscisse a creare una pagina di login perfettamente identica a quella originale, la chiave di sicurezza semplicemente non funzionerebbe su quel sito falso.", nemmeno la password funziona su un sito falso, serve solo a rubarla...
Questo commento è stato nascosto automaticamente.
non mi è chiaro il passaggio: "Anche se un criminale informatico riuscisse a creare una pagina di login perfettamente identica a quella originale, la chiave di sicurezza semplicemente non funzionerebbe su quel sito falso.", nemmeno la password funziona su un sito falso, serve solo a rubarla...
Le Security Key con FIDO2 si legano al dominio del sito originale (es. dashlane.com), mente un sito falso ha un dominio diverso (es. dashlane-fake.com). Durante il login, il browser verifica che il dominio corrisponda a quello associato alla chiave. Su un sito falso, questa verifica fallisce e la chiave non funziona

W.
Questo commento è stato nascosto automaticamente.