1 2 3 4 5 6

Burlando la protección del Teclado Virtual de CitiBank

Hack in the box 8-Ago-2005

Al inicio de este año, CitiBank introdujo el concepto de Teclado Vitual para defenderse contra programas maliciosos como los Keyloggers, Troyanos y Spywares. El banco decía que este concepto podría mejorar la seguridad de estos utilizando estas facilidades de Banco por Internet. Las características del Teclado Virtual son:

  • El teclado virtual es dinámico.
  • La secuencia en la cual aparecen los números cambiará cada vez que la página es refrescada.
  • El Virtual Keyboard te protege de maliciosos 'Spy Ware' y programas troyanos diseñados para capturar lo que tecleas
  • El Virtual Keyboard elimina este riesgo y hace su inicio de sesión en Citibank mucho mas seguro y da una experiencia de actividad bancaria en línea segura.

Sin embargo, el concepto Virtual Keyboard puede ser frustrado fácilmente usando Win32 APIs para tener acceso a documentos HTML.

Fuente: Hack in the box  RML/

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}