Silverlight应用程序处于全屏模式时可能存在哪些安全问题?

Silverlight应用程序处于全屏模式时可能存在哪些安全问题?,silverlight,fullscreen,Silverlight,Fullscreen,在中,如果不禁用下面的事件,可能会出现哪些安全问题 当基于Silverlight的应用程序处于全屏模式时,大多数键盘事件将被禁用。全屏模式下键盘输入的这种限制是一种安全功能,旨在最大限度地减少用户输入非预期信息的可能性。在全屏模式下,只允许通过以下键进行输入: 向上箭头 向下箭头 左箭头 右箭头 空格键 标签 翻页 翻页 家 结束 进入 运行全屏时可以做的一件事是欺骗(模拟)一个(windows)登录框以收集用户名和密码 通过禁用所有其他密钥(列出的密钥除外),即使登录用户界面被欺骗,用户也将无

在中,如果不禁用下面的事件,可能会出现哪些安全问题

当基于Silverlight的应用程序处于全屏模式时,大多数键盘事件将被禁用。全屏模式下键盘输入的这种限制是一种安全功能,旨在最大限度地减少用户输入非预期信息的可能性。在全屏模式下,只允许通过以下键进行输入:

向上箭头

向下箭头

左箭头

右箭头

空格键

标签

翻页

翻页

结束

进入


运行全屏时可以做的一件事是欺骗(模拟)一个(windows)登录框以收集用户名和密码

通过禁用所有其他密钥(列出的密钥除外),即使登录用户界面被欺骗,用户也将无法输入其凭据

编辑


顺便说一句:您不需要禁用列出的事件/密钥,因为这些密钥几乎不涉及任何安全问题。如果出现这样的问题,您可能也需要禁用鼠标,因为这些键与使用鼠标可以完成的操作非常相似。

这里有一个想法。停用一段时间后,显示“未检测到键盘。输入密码以扫描新硬件”之类的消息,以及键盘输入框的图形显示,用户可以在其中输入用户名/密码。肯定会有不少人会爱上它。真的。我想有几个人会上当的。也许这足以成为一个有趣的社会工程攻击。