2011-06-29 9 views
0

http://msdn.microsoft.com/en-us/library/cc189023(v=vs.95).aspxには、以下のイベントを無効にしないとどのようなセキュリティ問題が発生する可能性がありますか?Silverlight Appをフルスクリーンモードで使用するとどのようなセキュリティ問題が発生する可能性がありますか?

Silverlightベースのアプリケーションがフルスクリーンモードの場合、ほとんどのキーボードイベントは無効になります。フルスクリーンモードでのこのキーボード入力の制限はセキュリティ機能であり、意図しない情報がユーザーによって入力される可能性を最小限に抑えるためのものです。

UP ARROW

DOWN ARROW

左矢印

右矢印

SPACEBAR

TAB:フルスクリーンモードでは、許可された唯一の入力は、以下のキーを介してです

ページアップ

DOWN PAGE

HOME

END

は、フルスクリーンを実行するときにあなたができることの

答えて

1

一つはなりすましでENTER(immitating)(Windowsの場合)ログイン中ユーザー名とパスワードを収集します。

ログインUIがなりすましになっていても、他のすべてのキー(表示されているもの以外)を無効にすると、ユーザーは自分の資格情報を入力できなくなります。

EDITところで

:これらのキーに関わるほとんどのセキュリティ上の問題があるので、あなたが記載されているイベント/キーを無効にする必要はありません。そのような問題がある場合は、マウスを使用して実行できるものと非常に匹敵するため、マウスを無効にする必要があります。

+0

ここに考えがあります。使用していない期間が過ぎると、「キーボードが検出されません。新しいハードウェアをスキャンするためのパスワードを入力してください」というメッセージが表示され、ユーザーがユーザー名/パスワードを入力できるキーボード入力ボックスがグラフィカルに表示されます。確かにそれほど多くの人々が落ちるだろう。 –

+0

真剣に? "キーボードが検出されませんでした。パスワードを入力してください" ... –

+0

真剣に。私はいくつかの人々がそれのために落ちると思う。おそらくこれが面白いソーシャルエンジニアリング攻撃であるには十分です。 –

関連する問題