Reflection attack: differenze tra le versioni
Contenuto cancellato Contenuto aggiunto
→Contromisure: sostituzione entità per le lineette (per Check Wikipedia) using AWB |
m Bot: passaggio degli url da HTTP a HTTPS |
||
Riga 13:
== Contromisure ==
La contromisura più comune a questo tipo di attacco è la seguente: la vittima inserisce il suo codice di identificazione nel ''response'' alla ''challenge''. In questo modo, se a sua volta riceve un ''response'' contenente il suo ID, può semplicemente scartarlo.<ref>{{cita libro|url=
# Alice inizia la connessione con Bob
# Bob sfida Alice inviandogli un ''[[nonce]]''. <math>B \rightarrow A: N</math>
|