首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在没有TLS的情况下保护启用JavaScript的登录页

如何在没有TLS的情况下保护启用JavaScript的登录页
EN

Security用户
提问于 2017-05-08 17:20:57
回答 1查看 206关注 0票数 1

我参与了一个带有单个寻呼机网络UI的IoT项目。不幸的是,正如人们艰难地发现的那样,TLS堆栈在选定的平台上是不可行的。我找到了在引导/登录页面的完整性和真实性上保护XMLHTTPRequest流量中继的替代方案。在本地网络中,是否可以安全地假定攻击者无法从浏览器拦截登录页面请求到设备,并使用恶意JavaScript发送被劫持的登录页面?

EN

回答 1

Security用户

回答已采纳

发布于 2017-05-08 17:27:50

在本地网络中,是否可以安全地假定攻击者无法从浏览器拦截登录页面请求到设备,并使用恶意JavaScript发送被劫持的登录页面?

不,您不能假设除非连接本身受到可靠保护(例如,不可访问的UTP电缆或已经通过身份验证的WiFi连接)。

票数 5
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/159040

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档