web-dev-qa-db-ja.com

Googleログイン画面が正当であることを確認するにはどうすればよいですか? (Linuxデスクトップ)

Googleログイン画面を表示するElectronアプリ「Google Playミュージックデスクトッププレーヤー」をインストールしました。

Login screen that appears to be from Google

これは、URLが表示されていないスタンドアロンウィンドウにあります。このアプリを信頼しない理由はありませんが、このログイン画面が本物であるとどうやって確認できますか?

FedoraでChrome=を実行しています。

17
Andrew M.

ここに私が考えることができるいくつかの方法がありますが、誰かが十分に頑張った場合、彼を止める方法はないと思います。

偽のメールを確認してください-ユーザー名が存在する場合、Googleのログインではパスワードの入力のみが表示されるため、存在しないことがわかっているメールを入力すると(例:[email protected])パスワードボックスが引き続き表示される場合は、本物のGoogleログインページではありません。

ソースを表示してみてください-アプリはほとんどブラウザなので、ソースを表示できる場合があります。右クリックしてview sourceまたは F12

Packet sniffer- Wire Shark などのパケットスニファをダウンロードし、トラフィックの送信元を確認します。それはGoogleからですか、それとも別のソースからですか?

これらはほんの数例ですが、悲しいことに私が考えることができる確かな方法はありません。注意深く、異常な点に注意してください。

5
Bubble Hacker