Index du Forum » » Sécurité

Auteur

[Résolu] - Réflexion sur la saisie semi auto de Windows.
Tzar
24   

  Posté : 12-03-2003 11:54

Slt à tous

J'utilise NPDS que j'ai adapté à mon Intra d'entreprise. Je découvre un petit effet pervers de la saisie semi auto de Windows (mais qui évidemment s'applique à tous les logiciels). Alliée aux cookies, sur un poste libre service où passent plusieurs personnes, lors de l'authentification, il est très facile de retrouver l'identifiant d'un user en tapant la 1ère lettre par ex. Windows propose ensuite le mot de passe récupéré et le user se connecte sans pb avec un identifiant qui n'est pas le sien (super-admin par ex. ). Seule solution, diminuer la rétention des cookies. Mais on perd en souplesse...

Qlqu'un a-t-il déjà dév. ou trouvé un js qui vérifie que le user tape effectivement avec ses petits doigts dans la zône password ?

A+



Cet article provient de NPDS

http://www.npds.org/viewtopic.php?topic=4696&forum=12