Exemple de fishing ou de connexion à un site web avec dynamique de frappe :

Voici un petit script en JavaScript-HTML permettant de récupérer la dynamique de frappe d'une personne de manière complètement invisible :

Ce petit exemple a pour but d'expliquer la faisabilité d'inclure la dynamique de frappe pour protéger davantage une connexion (login+mot de passe) à un site web.
Il a également pour but de vous sensibiliser au fait qu'il est extrêmement facile, par fishing, de récupérer les informations de dynamique de frappe.

Tapez la phrase suivante "Suis-je un homme ou une femme ?"
(n'oubliez pas d'activer l'exécution des scripts sous Internet Explorer et de taper AU CARACTERE PRES ce qui est indiqué) :



Démonstration réalisée par Quentin Comte-Gaz, Adrien Lillo, Florent Stenger