Ça pourrait être un code javascript injecté par exemple par un plugin ou une extension de navigateur qui enregistre l'URL, la dimension de la fenêtre et les coordonnées de click de souris. Le changement de place empêcherait de rejouer la combinaison ...
Mais je suis vraiment pas fan (en fait je déteste) de ces systèmes de clavier virtuel pour les mots de passes.
C'est pour ça qu'il faut que CSP soit implémenté dans les navigateurs et adopté par les devs.
[^] # Re: le truc des banques : un clavier virtuel pour saisir son pass
Posté par zebul0n . En réponse au journal La proche fin des mots de passe. Évalué à 2.
Ça pourrait être un code javascript injecté par exemple par un plugin ou une extension de navigateur qui enregistre l'URL, la dimension de la fenêtre et les coordonnées de click de souris. Le changement de place empêcherait de rejouer la combinaison ...
Mais je suis vraiment pas fan (en fait je déteste) de ces systèmes de clavier virtuel pour les mots de passes.
C'est pour ça qu'il faut que CSP soit implémenté dans les navigateurs et adopté par les devs.