Esistono esempi di come le coordinate GPS (o i dati di qualsiasi posizione) possano essere utilizzati per rilevare posizioni sospette o convalidare posizioni note?
In particolare
- Evidenzia località nuove o inusuali
- Utilizzo simultaneo / simultaneo (una sessione negli Stati Uniti e anche in Cina potrebbe essere indicativa di un attacco)
- Sfide PW ridotte per posizioni "note"
Sono interessato all'utilizzo dei dati di posizione del browser, dell'IP di origine, del GPS (sui dispositivi telefonici) o di qualsiasi altro metatato che può essere utilizzato per identificare e separare sessioni di autenticazione "buone" da sessioni "cattive".
A proposito: Attacchi delegati confusi sono fuori portata per questo , dal momento che quell'attacco avrà probabilmente dati di posizione validi. Sono principalmente focalizzato sulla convalida di buone sessioni o sulla messa in discussione di sessioni rischiose invece che in combinazione con un cookie permanente
Quello che spero di sapere è come l'implementatore abbia affrontato utenti roaming, VPN e altre tecniche di convalida dei dati. Sarei anche interessato a vedere la "user story" sul flusso del processo.