Un utente finale inesperto che utilizza un browser Web mobile è vulnerabile al phishing e non può facilmente verificare l'autenticità (o sicurezza) di un sito web tra altri problemi . Inoltre, è molto semplice impedire anche a un utente esperto di rilevare MITM nascondendo l'icona HTTPS, sostituendolo con una favicon , o molti altri trucchi poiché molti browser nascondono completamente l'intero URL.
-
È un'applicazione nativa (forse con certificato / cert root convalida ) davvero l'unico modo per raggiungere l'affidabile interazione sicura con i miei servizi back-end su HTTPS?
-
Devo addestrare i miei utenti finali a non utilizzare un browser Web e utilizzare una "app" che è codificata per i miei URL e, facoltativamente, convalida di certificati aggiuntivi per ridurre il rischio MITM?
-
Il mio server web dovrebbe arrivare fino al rilevamento di una sessione mobile e impedire l'autenticazione?